Buzzdock impossible à désinstaller

Résolu
Nura107 Messages postés 2 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour/Bonsoir,

Suite à un téléchargement, je ne sais pas lequel (pc partagé) une chose s'appelant Buzzdock s'est installé sur mon pc ça fait passer des pubs à travers adblock et ralenti mon pc.
J'ai esssayé toutes les solutions que j'ai pu trouver sur internet mais aucune d'elle ne marche.

J'aimerais sincèrement avoir votre aide pour m'en débarrasser, merci d'avance.

4 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    1
    1. Nura107 Messages postés 2 Statut Membre
       
      Merci beaucoup pour votre aide, je viens de désinstaller et réinstaller google chrome suite à cette manipulation et le problème est réglé !
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
    Télécharge le sur ton bureau ou dossier de téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    L'analyse peux durer plusieurs minutes, patiente.
    Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
    0
    1. Nura107
       
      J'avais déjà effectué une analyse adw cleaner et rien ne s'était produit, je retrouvais les mêmes pubs.
      Il semble que lorsque je fais un rapport rien n'est détecté par adw cleaner donc je vous envoie la toute première analyse que j'ai effectué.

      # AdwCleaner v4.111 - Rapport créé le 08/03/2015 à 13:40:18
      # Mis à jour le 18/02/2015 par Xplode
      # Base de données : 2015-03-05.1 [Serveur]
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x86)
      # Nom d'utilisateur : dell - DELL-PC
      # Exécuté depuis : C:\Users\dell\Downloads\AdwCleaner-4.111.exe
      # Option : Nettoyer
              • [ Services ] *****


      Service Supprimé : Updater Service for AMZN
      Service Supprimé : Service Mgr RollAround
      Service Supprimé : Update Mgr RollAround
      Service Supprimé : {442ad619-2fad-4d96-9434-49e6d1c6e280}Gw
              • [ Fichiers / Dossiers ] *****


      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
      Dossier Supprimé : C:\ProgramData\eSafe
      Dossier Supprimé : C:\ProgramData\2a617352-d396-46a3-a71b-5d89535356cf
      Dossier Supprimé : C:\Program Files\Amazon Browser Bar
      Dossier Supprimé : C:\Program Files\Amazon\ABB
      Dossier Supprimé : C:\Program Files\BonanzaDealsLive
      Dossier Supprimé : C:\Program Files\Doko-Toolbar
      Dossier Supprimé : C:\Program Files\Wajam
      Dossier Supprimé : C:\Program Files\Roll Around
      Dossier Supprimé : C:\Program Files\Common Files\2a617352-d396-46a3-a71b-5d89535356cf
      Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\eIntaller
      Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\mt_ffx
      Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\Faster Light
      Dossier Supprimé : C:\Users\dell\AppData\Local\Temp\Roll Around
      Dossier Supprimé : C:\Users\dell\AppData\Local\Amazon Browser Bar
      Dossier Supprimé : C:\Users\dell\AppData\Local\BonanzaDealsLive
      Dossier Supprimé : C:\Users\dell\AppData\Local\pdfforge
      Dossier Supprimé : C:\Users\dell\AppData\Local\Wajam
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\BabSolution
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\digitalsite
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\Doko-Toolbar
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\RHEng
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\Extensions\***@***
      Dossier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\Extensions\***@***
      Dossier Supprimé : C:\Users\dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\Extensions\***@***
      Fichier Supprimé : C:\Windows\system32\drivers\{442ad619-2fad-4d96-9434-49e6d1c6e280}Gw.sys
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\invalidprefs.js
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\delta.xml
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\dokotoolbar.xml
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\user.js
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Mozilla\Firefox\Profiles\yplsm88e.default\searchplugins\trovi.xml
      Fichier Supprimé : C:\Users\dell\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
      Fichier Supprimé : C:\Users\dell\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pbjikboenpfhbbejgkoklgkhjpfogcam_0.localstorage
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\dell\AppData\Roaming\Opera Software\Opera Stable\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
              • [ Tâches planifiées ] *****
              • [ Raccourcis ] *****
              • [ Registre ] *****


      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pbjikboenpfhbbejgkoklgkhjpfogcam
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\5248adee135ba45
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5A4E3A41-FA55-4BDA-AED7-CEBE6E7BCB52}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E6354DE-9115-4AEE-BD21-C46C3E8A49DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC073BDA-C115-4A1D-9DF9-9B5C461482E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A2D733A7-73B0-4C6B-B0C7-06A432950B66}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\BABSOLUTION
      Clé Supprimée : HKCU\Software\DataMngr
      [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\distromatic
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKLM\SOFTWARE\Babylon
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\RollAround
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Settings
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Roll Around
      Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local
              • [ Navigateurs ] *****


      -\\ Internet Explorer v11.0.9600.17631


      -\\ Mozilla Firefox v33.0 (x86 fr)

      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.admin", false);
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.id", "92d7e9f40000000000008206e622a9bd");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlDay", "15859");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.newTab", false);
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.517:30:05");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=121845&tt=030613_ctrl");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
      [yplsm88e.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Trovi");

      -\\ Google Chrome v


      -\\ Opera v27.0.1689.76


      AdwCleaner[R0].txt - [8185 octets] - [08/03/2015 13:35:26]
      AdwCleaner[S0].txt - [8434 octets] - [08/03/2015 13:40:18]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8494 octets] ##########
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok passe à FRST.
      0
  3. Nura107
     
    Rapport frst :
    http://pjjoint.malekal.com/files.php?id=20150311_s6d14m8v14f15
    http://pjjoint.malekal.com/files.php?id=20150311_q7o12b13f13m11
    http://pjjoint.malekal.com/files.php?id=20150311_s12f14h8i14k14
    0
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0