Il y a actuellement 67 visiteurs
Lundi 24 Septembre 2018
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Suppression CacaoWeb

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Résolu] Suppression CacaoWeb

Message le 08 Aoû 2017 12:50

Bonjour, j'aurais besoin d'aide pour supprimer CacaoWeb, je l'ai installé par mégarde et pour le supprimer j'ai utilisé le bouton "désinstaller" dans son interface, mais au vu de ce que j'ai lu à son sujet je crains que ça ne soit pas suffisant.

J'ai d'abord certaines questions;

Comment s'installe CacaoWeb (puisque on ne le voit nulle part)?
Comment se fait-il qu'on ne puisse pas le désinstaller par les méthodes habituelles?
Pourrait-il laisser des traces dans les navigateurs, qui se retrouveraient synchronisées à la façon des extensions, puisque c'es par les navigateurs que l'on accède à son interface (pas envie de me réinfecter en synchronisant des paramètres)?
Pourrait-il survivre à un formatage?



Pour la désinfection;
J'ai tout d'abord supprimé à la main les règles crées dans le pare feu windows, ensuite j'ai passé ZHCP CLeaner
puis AdwCleaner.

Tout semblait être correct, mais lors d'un scan ultérieur avec AdwCleaner j'ai eu ceci dans le rapport... Des traces étaient réapparues...

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | TCP Query User{34533F23-8578-4888-A402-D47750EFCD85}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | UDP Query User{005A28E1-E187-4792-B388-372448DEC06A}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe




Que modifie t'il au niveau du pc et comment y remédier?
Aurais-je du éviter d'appuyer sur bouton le "désinstaller" et laisser Adwcleaner faire tout le travail, afin que le problème soit évident à "voir" pour le programme de désinfection? Est-ce pour ça que des traces sont réapparues lors de mon scan ultérieur, j'aurais fait trop de zèle et caché l'infection sous-jacente?

Au final, je voudrais être sur que cette saleté soit totalement éradiquée de mon système et de ses ramifications (navigateur...), ce pour quoi je requiers votre aide pour savoir si j'en suis bel et bien débarrassé. J'ai bien vu qu'il y avait d'autres topics à ce sujet, mais chaque cas étant différent et CacaoWeb ayant évolué (désolé pour le coté "parano" ^^) je voudrais être sur de mon coup.

Merci d'avance. :P
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 


Re: Suppression CacaoWeb

Message le 08 Aoû 2017 12:51

Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:24

Rapports ajoutés, désolé de l'oubli, c'est toujours néscéssaire d'exécuter en tant qu' administrateur si on utilise déjà un compte administrateur(pas le compte super administrateur)?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 16:18

ok rien dans les rapports donc pour voir plus loin.
Télécharge SEAF.exe de C_XX
https://www.sosvirus.net/telecharger/seaf/

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :
CacaoWeb

Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 16:31

Voici
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 16:52

ok dans la Quarantine de zhp on verra au final.
Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:


:Reg
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows\CurrentVersion\Search\RecentApps\{5342913A-1031-4A01-9C8E-7642C4EE8F11}]"AppId"=-
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]"C:\Users\Vargas\Desktop\cacaoweb.exe"=-

:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 23:11

L'image de ton poste ne s'affiche pas, je présume que je dois cliquer sur clean up! mais j'attends ta confirmation, merci pour ton aide en tout cas.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Re: Suppression CacaoWeb

Message le 09 Aoû 2017 09:04

oui c'est cela :wink:
Je verrai ta réponse dans 3 jours car je m'absente.
Bonne journée
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 12 Aoû 2017 21:07

Manipulation effectuée, hélas, point de rapport :o :o :o :o :roll: :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 11:53

pas de rapport a cette adresse.
C:\_OTM\MovedFiles\06092009_130526.log :oops:
sinon pas grave: as tu encore ces clés de registre s.t.p.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 21:16

Je ne vois rien dans ce chemin, aucun rapport

Pour le registre, ça fait un moment que je n'y ai pas touché, tu peux me dire ce que je dois coller dans l'option de recherche? Si c'est l'intitulé de complet de la clé je n'ai effectivement plus ces clés.

Sinon pour les question que j'ai posées au dessus, ce qui m'intéresse le plus c'est de savoir si cacaoweb est du genre à inscrire des éléments dans les paramètres qui se synchronisent dans le cloud, comme les paramètres des navigateurs par exemple. Pas envie de réinstaller des éléments de cette saleté par mégarde.

Et que fais exactement le script que tu m'a passé, agit-il au niveau du windows store? Parce que là j'ai plus accès à ma barre des tâche ^^
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 09:22

Pour le registre c'est juste pour les 2 clés présente dans "AdwCleaner".
OK plus de clé donc suppression faite :wink: manipulation correct.
Non pas de soucis d'inscription de Cacaoweb sur le cloud et autres.
Non le script est bien validé pour les 21 lignes de "Cacaoweb " et n'est rien en relation avec Store.
Tu veux dire que ta barre "windows store" ne fonctionne plus?
Des infos ici.
https://support.microsoft.com/fr-fr/hel ... dows-store
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 15:19

Ok merci pour ta réponse, pour la barre des tâches c'est plutôt ça qui m'arrive
https://www.malekal.com/windows-10-bloc ... es-taches/
Je suis bon pour formater :-?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 16:04

Barre de taches ou menu démarrer?
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12233
Inscription: 08 Déc 2009 20:51
 

Re: Suppression CacaoWeb

Message le 15 Aoû 2017 11:05

En fait, barre des tâches, menu démarrer, centre de notifications...
Comme décrit ici https://www.malekal.com/windows-10-bloc ... es-taches/
J'ai essayé ce qui était là https://forum.malekal.com/viewtopic.php?t=53187&start=

En fait j'ai simplement connecté un disque dur (du pc d'un amis qui me demandait de l'aide), qui à mon avis avait des secteurs endommagés, et était infecté par des trojans, mes problèmes se sont produits 24 heures après, c'est peut-être toutefois un hasard.

J'avais désactivé Antivir pour permettre à malwarebytes de faire un scan sans conflit, plus de protection temps réel donc, mauvaise idée?

Le journal d'événement système était bourré d'erreurs...

J'ai tout tenté sauf désinstaller l'antivirus, c'était proposé dans un article différent, plus récent, mais que je n'ai découvert qu'aujourd'hui.
https://www.malekal.com/resoudre-proble ... _antivirus

J'ai cependant déjà réinstallé Windows, au point ou j'en étais.
Il y avait mieux à faire, pour une prochaine fois :D :D ?

Merci à nouveau pour ton aide, je passe le sujet en réglé (je fais comment? :oops: ) après ta future réponse.

PS: désolé je sais que je cause beaucoup et que je pose beaucoup de questions, j'aime aller au fond des choses :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 14:26
 

Suivante


Sujets similaires

Message [Résolu] outlook 2003 impossible d'envoyer des messages
Bonjour,Depuis quelque temps, je ne peux plus envoyer de messages, une erreur suivante apparait: "le serveur sortant (SMTP) ne prend pas en charge les connections sécurisées par SSL...."Ca marchait parfaitement avant, impossible même en modifiant les paramètres du compte.Pouvez vous m'aide ...
Réponses: 5

Message [Résolu] Demande de désinfection , Windows 10
Bonjour,je voudrais savoirs si m'ont pc à des adwares ou autres. Mon PC n'ai pas lent et ne montre pas de signe d'infection mais cela fait environs 7-8 mois donc peut êtres que des choses ce sont accumuler .Les rapports FRST demander:Addition.txtFRST.txtMerci d'avance
Réponses: 11

Message [Résolu] problème avec le groupe résidentiel
Bonjour,J'ai créée un réseau avec 4 pc sous Windows 10 dans un groupe résidentiel mais est-ce normal de pouvoir accéder uniquement du premier pc qui m'a permis de créer le groupe mais pas de le voir sur les autres pc ?Dans la partie "réseau", je ne vois que les "périphériques médias& ...
Réponses: 30

Message [résolu] adobe flash pour firefox
bonjour j'arrive a poster entre deux validations de cookies j'ai besoin d'adobe flash pour voir des vidéos sur forum auto et je ne peut pas l'installer j'ai téléchargé le paquet mais je coince toujours avec les installations le paquet : flash_player_npapi_linux.x86_64.tar.gzsi c'est celui la ...
Réponses: 3

Message [Résolu] réglage de firefox
bonjour entre le moment ou j'ai éteint le pc hier soir et ce matin quand je l'ai rallumé il c'est passé un truc (ça me rappel windows)quand j'ouvrais firefox j'avais une page blanche avec la fenêtre de recherche google au milieu ,ce matin c'est fini !j'ai les dernières pages visitées ,si je décoche ...
Réponses: 25

Message [Résolu] lecture vidéo impossible
Bonjour;Je n'arrive pas à lire les vidéos sur YouTube, que se soit Google Chrome, Firefox, ou encore application du Windows Store, je n'obtient qu'une image noire, ou au mieux une image verte avec le son.Ce qui est encore plus bizarre VLC n'arrive plus à lire des MKV "j'ai une image noire avec ...
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.