Il y a actuellement 56 visiteurs
Mercredi 21 Février 2018
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Suppression CacaoWeb

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Résolu] Suppression CacaoWeb

Message le 08 Aoû 2017 11:50

Bonjour, j'aurais besoin d'aide pour supprimer CacaoWeb, je l'ai installé par mégarde et pour le supprimer j'ai utilisé le bouton "désinstaller" dans son interface, mais au vu de ce que j'ai lu à son sujet je crains que ça ne soit pas suffisant.

J'ai d'abord certaines questions;

Comment s'installe CacaoWeb (puisque on ne le voit nulle part)?
Comment se fait-il qu'on ne puisse pas le désinstaller par les méthodes habituelles?
Pourrait-il laisser des traces dans les navigateurs, qui se retrouveraient synchronisées à la façon des extensions, puisque c'es par les navigateurs que l'on accède à son interface (pas envie de me réinfecter en synchronisant des paramètres)?
Pourrait-il survivre à un formatage?



Pour la désinfection;
J'ai tout d'abord supprimé à la main les règles crées dans le pare feu windows, ensuite j'ai passé ZHCP CLeaner
puis AdwCleaner.

Tout semblait être correct, mais lors d'un scan ultérieur avec AdwCleaner j'ai eu ceci dans le rapport... Des traces étaient réapparues...

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | TCP Query User{34533F23-8578-4888-A402-D47750EFCD85}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | UDP Query User{005A28E1-E187-4792-B388-372448DEC06A}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe




Que modifie t'il au niveau du pc et comment y remédier?
Aurais-je du éviter d'appuyer sur bouton le "désinstaller" et laisser Adwcleaner faire tout le travail, afin que le problème soit évident à "voir" pour le programme de désinfection? Est-ce pour ça que des traces sont réapparues lors de mon scan ultérieur, j'aurais fait trop de zèle et caché l'infection sous-jacente?

Au final, je voudrais être sur que cette saleté soit totalement éradiquée de mon système et de ses ramifications (navigateur...), ce pour quoi je requiers votre aide pour savoir si j'en suis bel et bien débarrassé. J'ai bien vu qu'il y avait d'autres topics à ce sujet, mais chaque cas étant différent et CacaoWeb ayant évolué (désolé pour le coté "parano" ^^) je voudrais être sur de mon coup.

Merci d'avance. :P
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 


Re: Suppression CacaoWeb

Message le 08 Aoû 2017 11:51

Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 14:24

Rapports ajoutés, désolé de l'oubli, c'est toujours néscéssaire d'exécuter en tant qu' administrateur si on utilise déjà un compte administrateur(pas le compte super administrateur)?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:18

ok rien dans les rapports donc pour voir plus loin.
Télécharge SEAF.exe de C_XX
https://www.sosvirus.net/telecharger/seaf/

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :
CacaoWeb

Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:31

Voici
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:52

ok dans la Quarantine de zhp on verra au final.
Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:


:Reg
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows\CurrentVersion\Search\RecentApps\{5342913A-1031-4A01-9C8E-7642C4EE8F11}]"AppId"=-
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]"C:\Users\Vargas\Desktop\cacaoweb.exe"=-

:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 22:11

L'image de ton poste ne s'affiche pas, je présume que je dois cliquer sur clean up! mais j'attends ta confirmation, merci pour ton aide en tout cas.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 09 Aoû 2017 08:04

oui c'est cela :wink:
Je verrai ta réponse dans 3 jours car je m'absente.
Bonne journée
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 12 Aoû 2017 20:07

Manipulation effectuée, hélas, point de rapport :o :o :o :o :roll: :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 10:53

pas de rapport a cette adresse.
C:\_OTM\MovedFiles\06092009_130526.log :oops:
sinon pas grave: as tu encore ces clés de registre s.t.p.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 20:16

Je ne vois rien dans ce chemin, aucun rapport

Pour le registre, ça fait un moment que je n'y ai pas touché, tu peux me dire ce que je dois coller dans l'option de recherche? Si c'est l'intitulé de complet de la clé je n'ai effectivement plus ces clés.

Sinon pour les question que j'ai posées au dessus, ce qui m'intéresse le plus c'est de savoir si cacaoweb est du genre à inscrire des éléments dans les paramètres qui se synchronisent dans le cloud, comme les paramètres des navigateurs par exemple. Pas envie de réinstaller des éléments de cette saleté par mégarde.

Et que fais exactement le script que tu m'a passé, agit-il au niveau du windows store? Parce que là j'ai plus accès à ma barre des tâche ^^
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 08:22

Pour le registre c'est juste pour les 2 clés présente dans "AdwCleaner".
OK plus de clé donc suppression faite :wink: manipulation correct.
Non pas de soucis d'inscription de Cacaoweb sur le cloud et autres.
Non le script est bien validé pour les 21 lignes de "Cacaoweb " et n'est rien en relation avec Store.
Tu veux dire que ta barre "windows store" ne fonctionne plus?
Des infos ici.
https://support.microsoft.com/fr-fr/hel ... dows-store
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 14:19

Ok merci pour ta réponse, pour la barre des tâches c'est plutôt ça qui m'arrive
https://www.malekal.com/windows-10-bloc ... es-taches/
Je suis bon pour formater :-?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 15:04

Barre de taches ou menu démarrer?
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12118
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 15 Aoû 2017 10:05

En fait, barre des tâches, menu démarrer, centre de notifications...
Comme décrit ici https://www.malekal.com/windows-10-bloc ... es-taches/
J'ai essayé ce qui était là https://forum.malekal.com/viewtopic.php?t=53187&start=

En fait j'ai simplement connecté un disque dur (du pc d'un amis qui me demandait de l'aide), qui à mon avis avait des secteurs endommagés, et était infecté par des trojans, mes problèmes se sont produits 24 heures après, c'est peut-être toutefois un hasard.

J'avais désactivé Antivir pour permettre à malwarebytes de faire un scan sans conflit, plus de protection temps réel donc, mauvaise idée?

Le journal d'événement système était bourré d'erreurs...

J'ai tout tenté sauf désinstaller l'antivirus, c'était proposé dans un article différent, plus récent, mais que je n'ai découvert qu'aujourd'hui.
https://www.malekal.com/resoudre-proble ... _antivirus

J'ai cependant déjà réinstallé Windows, au point ou j'en étais.
Il y avait mieux à faire, pour une prochaine fois :D :D ?

Merci à nouveau pour ton aide, je passe le sujet en réglé (je fais comment? :oops: ) après ta future réponse.

PS: désolé je sais que je cause beaucoup et que je pose beaucoup de questions, j'aime aller au fond des choses :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Suivante


Sujets similaires

Message [Résolu]La 2ème partition ne se détecte plus au démarrage
Bonjour,J'utilise Windows 7, et j'ai formaté l'une de mes deux partitions. Or, depuis, quand je démarre mon ordinateur, la deuxième partition n'apparaît plus comme c'était le cas auparavant. Je ne peux donc avoir accès à cette deuxième partition. Que faire ?
Réponses: 2

Message Chiffrer et empêcher la suppression
Bonjour,Je voudrais savoir s'il y avait une méthode ou logiciel qui permet de chiffrer un fichier ou dossier et de protéger contre la suppression ou le déplacement ?J'ai trouvé des logiciels mais ils faisaient que chiffrer et en utilisant le même mot de passe.
Réponses: 2

Message [résolu] application compagnon
bonjour depuis ce midi si je veux télécharger une vidéo sur youtube j'ai cette fenêtre, le seul topic que j'ai trouvé la dessus n'est pas concluant . j'ai supprimé puis réinstallé DownloadHelper sans succès .d'ailleurs, je ne devrais pas avoir un fichier DownloadHelper dans fichier cacher ? merci ...
Réponses: 7

Message [Résolu] Connection via Bluetooth impossible
Bon, j'étais pas très doué il faut l'admettre.En cherchant cinq minutes j'ai trouvé.J'imagine que personne n'aura jamais besoin de le savoir mais au cas où : les appareils ne sont pas visibles spontanément.Il faut utiliser le bouton :Ajouter un nouvel appareil, sélectionner le type d'appareil et là, ...
Réponses: 2

Message [Résolu] Probleme interférences hauts parleurs
Bonjour tous le monde et merci pour votre forum,Je viens vous demander de l'aide car j'ai un problème vraiment bizarre avec mes hauts parleurs connecté à ma carte mère (asus z370 P) en jack 3.5mm.Voici ce qui se passe:- Quand je branche les hauts parleurs a la CM j'entends déjà de légèrs parasites ...
Réponses: 10

Message [Résolu] Problème de mise a jour Ubuntu 17.04
Bonjour à tous, Ce matin comme d'habitude je fais un petit update-upgrade dans le terminal et là petit soucis ça me fait une recherche de sources avec plusieurs error404 et ça me met de vérifier ma connexion internet alors que ma connexion est bonne puisque je fais ce sujet depuis le pc en question. ...
Réponses: 10


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 5 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.