Il y a actuellement 281 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Suppression Cacaoweb

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Suppression Cacaoweb

Message le 10 Aoû 2014 13:08

Bonjour,

mon frère à installé cacaoweb.exe :x ... J'ai tout de suite vu qu'il s'agissait d'un programme malveillant. Quand je l'ai vu (après 3 jours), j'ai arrêté le processus (via le gestionnaire des tâches) et j'ai aussi supprimé le programme cacaoweb.exe présent dans >Ordinateur>Téléchargements.

Pensez-vous que des virus ont pu être installés ? Ou des programmes espions ? Des mots de passe récupérés ?
Autre question : est-ce que ma procédure suffit pour supprimer le programme et le rendre hors d'état de nuire ?

Merci par avance pour votre aide et vos réponses,
Jean.
JeanDelasol
Visiteur
Visiteur
 
Messages: 6
Inscription: 09 Aoû 2014 14:23
 


Re: Suppression Cacaoweb

Message le 11 Aoû 2014 10:56

Bonjour ;)

Pour la désinfection j'aurai besoin que tu me transmette des rapports de cette manière stp : tutoriel-joindre-fichiers-vt-70896.html#p565678

Ne t’inquiète pas, Cacaoweb peut être gênant, mais ce n'est pas une infection "grave" en soit ;)

  • Copie le script ci dessous :

    Code: Tout sélectionner
    HKCU\Software
    HKCU\Software\AppDataLow /s
    HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /s
    HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /s
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer /s
    HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /s
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
    HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
    %Homedrive%\*
    %Homedrive%\*.
    %Homedrive%\Recycler\*.exe /s
    %Homedrive%\Recycler\*.scr /s
    %Homedrive%\Recycler\*.pif /s
    %Homedrive%\Recycler\*.vb* /s
    %Homedrive%\$Recycle.bin\*.exe /s
    %Homedrive%\$Recycle.bin\*.scr /s
    %Homedrive%\$Recycle.bin\*.pif /s
    %Homedrive%\$Recycle.bin\*.vb* /s
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\*
    %Userprofile%\Local Settings\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %programFiles%\*
    %programFiles%\*.
    %programfiles%\Google\Desktop\*.
    %ProgramFiles%\Common Files\*.
    %ProgramFiles(X86)%\Common Files\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\PSS\* /s
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\syswow64\Tasks\*
    %systemroot%\syswow64\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir %Homedrive%\* /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT


  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

  • Coche/Sélectionne les cases comme l'image ci dessous

  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image

  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt

Bon appétit ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Suppression Cacaoweb

Message le 11 Aoû 2014 19:54

Bonjour Raptor14,

merci beaucoup pour ton aide. Voici les deux fichiers en PJ
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
JeanDelasol
Visiteur
Visiteur
 
Messages: 6
Inscription: 09 Aoû 2014 14:23
 

Re: Suppression Cacaoweb

Message le 12 Aoû 2014 15:18

Bonjour,

OK pour tes rapports ;)

  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK

    Image

  • Accepte les avertissements/informations en cliquant sur OK
  • Héberge le rapport qui s'ouvre après le redémarrage du pc

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Suppression Cacaoweb

Message le 16 Aoû 2014 17:38

Bonjour,

merci bien et désolé pour la réponse un peu tardive... Voici le rapport en PJ
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
JeanDelasol
Visiteur
Visiteur
 
Messages: 6
Inscription: 09 Aoû 2014 14:23
 

Re: Suppression Cacaoweb

Message le 17 Aoû 2014 10:29

je ne savais plus où partagera mon lien adwcleaner donc voilà puis que sa traite de la même chose... http://cjoint.com/?DHrlq1voXbZ
Bonne continuation a tous! merci pour les conseils!
Amandine97
Visiteur
Visiteur
 
Messages: 1
Inscription: 17 Aoû 2014 10:21
 

Re: Suppression Cacaoweb

Message le 17 Aoû 2014 15:29

Bonjour,

Amandine, ton PC est infecté, mais ici c'est une sujet par personne, donc je te laisse te créer ton propre sujet ;)

Jean, quand est il de ton problème avec Cacaoweb ?

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Suppression Cacaoweb

Message le 17 Aoû 2014 17:18

Raptor14, à vous de me le dire avec mon rapport Adwcleaner (Cf. dernier message).

Merci :) !
JeanDelasol
Visiteur
Visiteur
 
Messages: 6
Inscription: 09 Aoû 2014 14:23
 

Re: Suppression Cacaoweb

Message le 17 Aoû 2014 18:51

Re,

J'ai lu ton rapport, mais je ne peux pas te dire si tu le vois toujours ou non étant donné que les outils ne sont pas magiques ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 

Re: Suppression Cacaoweb

Message le 17 Aoû 2014 22:57

Quand je tape "cacaoweb" dans la barre de recherche de l'explorateur Windows, il m'affiche "Aucun élément ne correspond à votre recherche". Donc à priori ça devrait être bon ?

Bonne soirée, merci encore.
JeanDelasol
Visiteur
Visiteur
 
Messages: 6
Inscription: 09 Aoû 2014 14:23
 

Re: Suppression Cacaoweb

Message le 20 Aoû 2014 11:17

Bonjour,

Non pour moi tout est bon sauf une clé de registre que Adwcleaner n'a pas vu :roll:

  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix
  • Inscrit ton pays
  • Clique sur Nettoyer
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:

++ ;)
Avatar de l'utilisateur
Raptor14
PC-Infopraticien
PC-Infopraticien
 
Messages: 2207
Inscription: 13 Juin 2011 19:26
 



Sujets similaires

Message [Réglé] suppression des messages dans gmail
Bonjour, existe t'il une méthode pour supprimer les messages en grands nombre dans Gmail. Par exemple touts les messages d'avant une certaine date ? J'ai essayé notamment avec ceci dans la barre de recherche "before:2018/1/1" mais ça ne fonctionne pas. Merci.
Réponses: 5

Message suppression de fchier dans sfr cloud
Bonjour,Voilà ce que dit l'assistance sfr à ce sujet :https://assistance.sfr.fr/sfrmail-appli ... cloud.htmlJe pense que l'option apparaît si tu sélectionnes le fichier.
Réponses: 1

Message suppression d'une partition
Bonjour à tous !Petite question:Je suis sous Ubuntu 20.04.2 sans autre problème que sa lenteur à démarrer sur mon desktop alors que c'est rapide sur mon portable. (c'est vrai que c'est un SSD...)Alors je me suis dit que j'allais réinstaller Ubuntu 20.04.1 à partir de ma clé USB, ce que j'ai fait, pu ...
Réponses: 16

Message [Réglé] Demande suppression double compte microsoft win 10
BonjourJe viens de m'apercevoir que je possède un double compte microsoft : un personnel et un scolaire crée par le lycee de ma fille.Je souhaite supprimer le compte scolaire.Comment faire sans risquer de planter mon pc?Merci
Réponses: 12

Message [Réglé] Suppression de programmes inutiles et louches
Bonjour, L'ordinateur d'un ami contient des programmes qui ne peuvent être désinstallé et qui semblent être inutile. Cependant, je ne sais pas comment effectuer cette démarche pour s'en débarrasser.De plus je ne suis pas capable de les identifier moi-même. Ils ralentissent l'ordinateur et gênent (dé ...
Réponses: 14

Message Suppression lien obsolète
Bonjour.Dans Poste de Travail sous Windows 10, je n'arrive pas à supprimer le lien One Drive Alstom.Ne travaillant plus pour cette société et le compte désactivé, j'ai pu supprimer le compte dans One Drive mais le lien existe toujours dans l'explorateur.Merci pour toute suggestion Cordialement.
Réponses: 1

Message Chiffrer et empêcher la suppression
Bonjour,Je voudrais savoir s'il y avait une méthode ou logiciel qui permet de chiffrer un fichier ou dossier et de protéger contre la suppression ou le déplacement ?J'ai trouvé des logiciels mais ils faisaient que chiffrer et en utilisant le même mot de passe.
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.