Il y a actuellement 103 visiteurs
Jeudi 23 Novembre 2017
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Suppression CacaoWeb

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Résolu] Suppression CacaoWeb

Message le 08 Aoû 2017 11:50

Bonjour, j'aurais besoin d'aide pour supprimer CacaoWeb, je l'ai installé par mégarde et pour le supprimer j'ai utilisé le bouton "désinstaller" dans son interface, mais au vu de ce que j'ai lu à son sujet je crains que ça ne soit pas suffisant.

J'ai d'abord certaines questions;

Comment s'installe CacaoWeb (puisque on ne le voit nulle part)?
Comment se fait-il qu'on ne puisse pas le désinstaller par les méthodes habituelles?
Pourrait-il laisser des traces dans les navigateurs, qui se retrouveraient synchronisées à la façon des extensions, puisque c'es par les navigateurs que l'on accède à son interface (pas envie de me réinfecter en synchronisant des paramètres)?
Pourrait-il survivre à un formatage?



Pour la désinfection;
J'ai tout d'abord supprimé à la main les règles crées dans le pare feu windows, ensuite j'ai passé ZHCP CLeaner
puis AdwCleaner.

Tout semblait être correct, mais lors d'un scan ultérieur avec AdwCleaner j'ai eu ceci dans le rapport... Des traces étaient réapparues...

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | TCP Query User{34533F23-8578-4888-A402-D47750EFCD85}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | UDP Query User{005A28E1-E187-4792-B388-372448DEC06A}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe




Que modifie t'il au niveau du pc et comment y remédier?
Aurais-je du éviter d'appuyer sur bouton le "désinstaller" et laisser Adwcleaner faire tout le travail, afin que le problème soit évident à "voir" pour le programme de désinfection? Est-ce pour ça que des traces sont réapparues lors de mon scan ultérieur, j'aurais fait trop de zèle et caché l'infection sous-jacente?

Au final, je voudrais être sur que cette saleté soit totalement éradiquée de mon système et de ses ramifications (navigateur...), ce pour quoi je requiers votre aide pour savoir si j'en suis bel et bien débarrassé. J'ai bien vu qu'il y avait d'autres topics à ce sujet, mais chaque cas étant différent et CacaoWeb ayant évolué (désolé pour le coté "parano" ^^) je voudrais être sur de mon coup.

Merci d'avance. :P
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 


Re: Suppression CacaoWeb

Message le 08 Aoû 2017 11:51

Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 14:24

Rapports ajoutés, désolé de l'oubli, c'est toujours néscéssaire d'exécuter en tant qu' administrateur si on utilise déjà un compte administrateur(pas le compte super administrateur)?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:18

ok rien dans les rapports donc pour voir plus loin.
Télécharge SEAF.exe de C_XX
https://www.sosvirus.net/telecharger/seaf/

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :
CacaoWeb

Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:31

Voici
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:52

ok dans la Quarantine de zhp on verra au final.
Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:


:Reg
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows\CurrentVersion\Search\RecentApps\{5342913A-1031-4A01-9C8E-7642C4EE8F11}]"AppId"=-
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]"C:\Users\Vargas\Desktop\cacaoweb.exe"=-

:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 22:11

L'image de ton poste ne s'affiche pas, je présume que je dois cliquer sur clean up! mais j'attends ta confirmation, merci pour ton aide en tout cas.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 09 Aoû 2017 08:04

oui c'est cela :wink:
Je verrai ta réponse dans 3 jours car je m'absente.
Bonne journée
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 12 Aoû 2017 20:07

Manipulation effectuée, hélas, point de rapport :o :o :o :o :roll: :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 10:53

pas de rapport a cette adresse.
C:\_OTM\MovedFiles\06092009_130526.log :oops:
sinon pas grave: as tu encore ces clés de registre s.t.p.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 20:16

Je ne vois rien dans ce chemin, aucun rapport

Pour le registre, ça fait un moment que je n'y ai pas touché, tu peux me dire ce que je dois coller dans l'option de recherche? Si c'est l'intitulé de complet de la clé je n'ai effectivement plus ces clés.

Sinon pour les question que j'ai posées au dessus, ce qui m'intéresse le plus c'est de savoir si cacaoweb est du genre à inscrire des éléments dans les paramètres qui se synchronisent dans le cloud, comme les paramètres des navigateurs par exemple. Pas envie de réinstaller des éléments de cette saleté par mégarde.

Et que fais exactement le script que tu m'a passé, agit-il au niveau du windows store? Parce que là j'ai plus accès à ma barre des tâche ^^
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 08:22

Pour le registre c'est juste pour les 2 clés présente dans "AdwCleaner".
OK plus de clé donc suppression faite :wink: manipulation correct.
Non pas de soucis d'inscription de Cacaoweb sur le cloud et autres.
Non le script est bien validé pour les 21 lignes de "Cacaoweb " et n'est rien en relation avec Store.
Tu veux dire que ta barre "windows store" ne fonctionne plus?
Des infos ici.
https://support.microsoft.com/fr-fr/hel ... dows-store
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 14:19

Ok merci pour ta réponse, pour la barre des tâches c'est plutôt ça qui m'arrive
https://www.malekal.com/windows-10-bloc ... es-taches/
Je suis bon pour formater :-?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 15:04

Barre de taches ou menu démarrer?
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 11900
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 15 Aoû 2017 10:05

En fait, barre des tâches, menu démarrer, centre de notifications...
Comme décrit ici https://www.malekal.com/windows-10-bloc ... es-taches/
J'ai essayé ce qui était là https://forum.malekal.com/viewtopic.php?t=53187&start=

En fait j'ai simplement connecté un disque dur (du pc d'un amis qui me demandait de l'aide), qui à mon avis avait des secteurs endommagés, et était infecté par des trojans, mes problèmes se sont produits 24 heures après, c'est peut-être toutefois un hasard.

J'avais désactivé Antivir pour permettre à malwarebytes de faire un scan sans conflit, plus de protection temps réel donc, mauvaise idée?

Le journal d'événement système était bourré d'erreurs...

J'ai tout tenté sauf désinstaller l'antivirus, c'était proposé dans un article différent, plus récent, mais que je n'ai découvert qu'aujourd'hui.
https://www.malekal.com/resoudre-proble ... _antivirus

J'ai cependant déjà réinstallé Windows, au point ou j'en étais.
Il y avait mieux à faire, pour une prochaine fois :D :D ?

Merci à nouveau pour ton aide, je passe le sujet en réglé (je fais comment? :oops: ) après ta future réponse.

PS: désolé je sais que je cause beaucoup et que je pose beaucoup de questions, j'aime aller au fond des choses :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Suivante


Sujets similaires

Message [Résolu] Commande pour afficher l'adresse IP
Bonjour à tous,J'ai installé 2 VM Linux sous Virtualbox.Elles sont paramétrées en mode pont.Je voudrais essayé de les pinguer mais lorsque je tapes la commande ifconfig sur les 2 machines, voilà ce qui me retourne :eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 ether 08:00:2 ...
Réponses: 8

Message Suppression de compte sur pc infopratique
Slt, je me demande si je peux supprimer mon compte sur pc infopratique, si oui comment proceder pour ça et merci.
Réponses: 1

Message [outlook 2013] Fusionner des dossiers [RESOLU]
Bonjour à tous et à toutes.Sur Outlook 2013 j'ai du réimporter des fichiers de données.Malheureusement après cette importation je me retrouve avec des dossiers en double.J'ai donc l'arborescence suivante :- Boite de réception - CLIENTS - CLIENTS (2) - etc ..Je voulais savoir comment f ...
Réponses: 6

Message [Résolu] Ordinateur portable
Bonjour, est-ce que cet ordinateur portable est bien pour jouer à des jeux vidéos du style League of Legends, des jeux flash et des jeux sur Steam avec au moins 60FPS et une bonne qualité graphique ? https://www.cdiscount.com/informatique/ ... tml#mpos=2merci d'avance !
Réponses: 4

Message [Résolu] réglage de firefox
bonjour entre le moment ou j'ai éteint le pc hier soir et ce matin quand je l'ai rallumé il c'est passé un truc (ça me rappel windows)quand j'ouvrais firefox j'avais une page blanche avec la fenêtre de recherche google au milieu ,ce matin c'est fini !j'ai les dernières pages visitées ,si je décoche ...
Réponses: 17

Message Boot Order List non modifiable dans le BIOS [Résolu]
Bonjour,J'ai un PC portable de marque ACER installé avec Windows XP..Je souhaite remplacer Windows XP par une version Linux (version Unbuntu) avec une clé USB bootable qui est prête.Normallement pour installer l'OS Linux, il me suffit de booter sur la clé bootable pour démarrer l'installation Linux. ...
Réponses: 13

Message [Résolu] Logiciel Cryptage de fichiers sous Windows 10.
Bonjour,J'ai un PC portable ASUS installé avec Windows 10 et je souhaiterai installer un logiciel libre pour crypter des fichiers sensibles avec une clé 128 ou 256 bits avec une interface graphique par exemple..Je n'arrive pas à trouver ce type de logiciel de cryptage pour Windows 10, facile d'utili ...
Réponses: 4


Qui est en ligne

Utilisateurs parcourant ce forum: diogene et 10 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.