Auteur Sujet: BuzzDock  (Lu 9476 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25131
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
BuzzDock
« le: juin 22, 2016, 16:24:45 »
Contenu republié avec la permission de Malwarebytes

BuzzDock est un Browser Hijacker (pirate de navigateur) qui modifie les paramètres du navigateur (page d’accueil , page de recherche, ....) afin de forcer la consultation du site ciblé et affiche aussi des publicités.
BuzzDock appartient à la famille Yontoo

  • S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime

  • BuzzDock affiche ces alertes pendant l'installation




  • S'installe en tant qu'extension/add-on du navigateur





**********

Détection de BuzzDock dans des rapports FRST :

Citer
Buzzdock (HKLM\...\Buzzdock) (Version: 2015.12.05.013022 - Alactro)

() C:\Program Files (x86)\Buzzdock\bin\utilBuzzdock.exe
() C:\Program Files (x86)\Buzzdock\bin\Buzzdock.Plinx.exe
() C:\Program Files (x86)\Buzzdock\updateBuzzdock.exe
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com
SearchScopes: HKLM-x32 -> {BC45C12F-EFCA-43FD-8F62-02BBBF261E64} URL = hxxps://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bz__alt__ddc_dss_bd_com&q={searchTerms}
SearchScopes: HKCU -> DefaultScope {BC45C12F-EFCA-43FD-8F62-02BBBF261E64} URL = hxxps://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bz__alt__ddc_dss_bd_com&q={searchTerms}
SearchScopes: HKCU -> {BC45C12F-EFCA-43FD-8F62-02BBBF261E64} URL = hxxps://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bz__alt__ddc_dss_bd_com&q={searchTerms}
BHO-x32: Buzzdock 2.0.0.0 -> {8bb0cdcd-99ce-4a14-9c67-c2849d5f8a60} -> C:\Program Files (x86)\Buzzdock\Buzzdockbho.dll [AAAA-MM-JJ] (Alactro)
FF Homepage: hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com
FF NewTab: hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com
FF Keyword.URL: hxxps://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bz__alt__ddc_dss_bd_com&q=
FF SelectedSearchEngine: Yahoo! Search
FF DefaultSearchEngine: Yahoo! Search
FF SearchPlugin: C:\Users\NomàUtilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\searchplugins\dsrlte.xml [AAAA-MM-JJ]
FF Extension: Buzzdock - C:\Users\NomàUtilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\{profile}.default\Extensions\{f9ad6521-f00e-4e64-bef5-840dd8fe6cbb}.xpi [AAAA-MM-JJ] [not signed]
CHR RestoreOnStartup: Default -> "hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com"
CHR StartupUrls: Default -> "hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com"
CHR DefaultSearchURL: Default -> hxxps://search.yahoo.com/yhs/search?hspart=ddc&hsimp=yhs-ddc_bd&type=bz__alt__ddc_dss_bd_com&q={searchTerms}
CHR DefaultSearchKeyword: Default -> yahoo.com
CHR DefaultNewTabURL: Default -> hxxps://search.yahoo.com/?fr=hp-ddc-bd&type=bz__alt__ddc_dsssyc_bd_com
R2 Update Buzzdock; C:\Program Files (x86)\Buzzdock\updateBuzzdock.exe [658208 AAAA-MM-JJ] ()
R2 Util Buzzdock; C:\Program Files (x86)\Buzzdock\bin\utilBuzzdock.exe [658208 AAAA-MM-JJ] ()
C:\Program Files (x86)\Buzzdock
C:\ProgramData\Tarma Installer
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Buzzdock
C:\Users\NomàUtilisateur\AppData\Local\Temp\c0dc3950-5808-4a79-9f77-7d33428114dc.dll



**********

Détecté et traité par Malwarebytes en tant que PUP/LPI (Programme potentiellement Indésirable)

Citer
PUP.Optional.BuzzDock
PUP.Optional.Yontoo
PUP.Optional.BrowseFox
PUP.Optional.BDYahoo


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for BuzzDock de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/