> Tous les forums > Forum Sécurité
 Cacaoweb récalcitrantSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
BattJ-J
  Posté le 09/12/2013 @ 10:22 
Aller en bas de la page 
Nouvel astucien

Bonjour à tous. Oui je sais que ce n'est pas bien de vouloir regarder des films en streaming, mea culpa. Bon toujours est-il qu'après avoir (mal) supprimé cacaoweb sur un PC sous Vista, il reste actif sur le réseau, je peux stopper le processus mais pas le supprimer... L'adresse étant affichée :C:\\Users\Ordi de Malou du 26\AppData\Roaming\Cacaoweb\Cacaoweb.exe, je m'y suis rendu et là rien! Il ne s'y trouve pas et est aussi introuvable par la recherche. Il n'a pas été détecté par Malwarebytes et même si je fais un nettoyage avec Glary utilities (car il est censé être désinstallé ça ne donne rien. Comment faire pour s'en débarrasser car tant qu'il n'est pas stoppé, je vois bien que l'activité réseau est à fond et ne sachant pas ce qu'il trafic, on s'en passerai bien. Au minimum, il mange une partie de la bande passante qui ne doit pas être négligeable.

Merci beaucoup pour l'excellent travail que vous faites avec PC Astuces!

Publicité
liza33
 Posté le 09/12/2013 à 10:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

BattJ-J


Suis cette procédure.

Reviens avec les 3 rapports et poste les.

Patiente jusqu'à qu'un membre du Groupe Sécurité te prenne en charge.

nardino
 Posté le 09/12/2013 à 11:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour,

Avec Cacaoweb, je t'invite à surveiller tes factures Internet, tu pourrais te retrouver avec un prélèvement de 5 € par mois pour des sonneries de téléphone.

Les trois rapports sont attendus.

@+

BattJ-J
 Posté le 09/12/2013 à 11:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Merci Liza33 et Nardino (mignon ton petit "bonhomme"), c'est l'ordi de ma compagne, je vous envois tout ça dès que possible... Il faut qu'elle le lâche un peu...!

@ bientôt

PatDeCaen
 Posté le 09/12/2013 à 12:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
BattJ-J a écrit :

Merci Liza33 et Nardino (mignon ton petit "bonhomme"), c'est l'ordi de ma compagne, je vous envois tout ça dès que possible... Il faut qu'elle le lâche un peu...!

@ bientôt

Mets-lui un contrôle parental !

Papounet17000
 Posté le 09/12/2013 à 14:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Salut Cacaoweb est souvent utiliser pour regarder des films en streaming sans avoir de coupures et surtout sans les payer.

http://www.commentcamarche.net/download/telecharger-34089207-cacaoweb

Donc poses toi la question pourquoi l'avais t elle installé.

PatDeCaen
 Posté le 09/12/2013 à 19:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien
Papounet17000 a écrit :

Salut Cacaoweb est souvent utiliser pour regarder des films en streaming sans avoir de coupures et surtout sans les payer.

http://www.commentcamarche.net/download/telecharger-34089207-cacaoweb

Donc poses toi la question pourquoi l'avais t elle installé.

C'est une blonde ?

BattJ-J
 Posté le 10/12/2013 à 23:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Fichier joint : AdwCleaner[R1].txt

BattJ-J
 Posté le 10/12/2013 à 23:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Fichier joint : AdwCleaner[S1].txt

Publicité
BattJ-J
 Posté le 10/12/2013 à 23:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
BattJ-J
 Posté le 10/12/2013 à 23:16 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Fichier joint : ZHPDiag.txt

BattJ-J
 Posté le 10/12/2013 à 23:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Salut astuciens et astuciennes! Bon, après avoir installé ADW Cleaner, je me suis dit SUPER! il a tout trouvé... J'ai donc pratiqué une désinfection (c'est pourquoi j'en ai ajouté le rapport) et j' ai fait les deux tests suivants. SURPRISE! Dans le rapport de ZHPDiag, il semblerait que ce ne soit pas si simple... Je ne sais pas si j'ai bien tout compris en ce qui concerne l'édition des rapports, mais excusez moi c'est la première fois... Merci encore pour votre aide.

BattJ-J
 Posté le 11/12/2013 à 01:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bon désolé, je me suis un peu précipité sans bien lire les consignes... J'essaie donc de me rattraper, pour le rapport ZHP diag voir plus haut. Merci

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.12.09.04

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
ordi de Malou du 26
ORDI-DE-MALOU [administrateur]

Protection: Activé

09/12/2013 13:11:53
mbam-log-2013-12-09 (13-11-53).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 267224
Temps écoulé: 6 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
# AdwCleaner v3.014 - Rapport créé le 09/12/2013 à 13:07:44
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : ordi de Malou du 26 - ORDI-DE-MALOU
# Exécuté depuis : C:\Users\ordi de Malou du 26\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16520


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\ordi de Malou du 26\AppData\Roaming\Mozilla\Firefox\Profiles\5qfxmigo.default\prefs.js ]


[ Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\z7stdfjt.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\ordi de Malou du 26\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7793 octets] - [09/12/2013 12:28:31]
AdwCleaner[R1].txt - [1217 octets] - [09/12/2013 12:54:43]
AdwCleaner[R2].txt - [1337 octets] - [09/12/2013 13:04:53]
AdwCleaner[S0].txt - [8027 octets] - [09/12/2013 12:37:31]
AdwCleaner[S1].txt - [1278 octets] - [09/12/2013 12:55:51]
AdwCleaner[S2].txt - [1258 octets] - [09/12/2013 13:07:44]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1318 octets] ##########
AdwCleaner v3.014 - Rapport créé le 09/12/2013 à 13:04:53
# Mis à jour le 01/12/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : ordi de Malou du 26 - ORDI-DE-MALOU
# Exécuté depuis : C:\Users\ordi de Malou du 26\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16520


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\ordi de Malou du 26\AppData\Roaming\Mozilla\Firefox\Profiles\5qfxmigo.default\prefs.js ]


[ Fichier : C:\Users\Chloé\AppData\Roaming\Mozilla\Firefox\Profiles\z7stdfjt.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\ordi de Malou du 26\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [7793 octets] - [09/12/2013 12:28:31]
AdwCleaner[R1].txt - [1217 octets] - [09/12/2013 12:54:43]
AdwCleaner[R2].txt - [1077 octets] - [09/12/2013 13:04:53]
AdwCleaner[S0].txt - [8027 octets] - [09/12/2013 12:37:31]
AdwCleaner[S1].txt - [1278 octets] - [09/12/2013 12:55:51]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1257 octets] ##########

nardino
 Posté le 12/12/2013 à 22:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

A mettre à jour :

Acrobat Reader XI
image Ouvre cette page
Choisis ton système d'exploitation, la langue souhaitée, la version Reader 11.0.9 French for Windows
Décoche image Oui, installer McAfee Security Scan Plus (facultatif) (0.98MO)
Clique sur imageTélécharger dès maintenant
L'installation se fera automatiquement en cliquant sur le fichier obtenu :
install_reader11_fr_mssd_aih.exe
Ce fichier s'auto-détruira.

Adobe Flash Player 11.9
image Ouvre cette page
Décoche image Oui, installer gratuitement McAfee Security Scan Plus … (0.98MO)
Clique sur imageInstaller maintenant.
L'installation se fera automatiquement en cliquant sur le fichier obtenu, après avoir fermé ton navigateur :
install_flashplayer11x32_mssa_aaa_aih.exe
Ce fichier s'auto-détruira.

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code
Script ZHPFix
O87 - FAEL: "{F1753850-84D1-42D6-80B6-571ED0930409}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{DFDB45D8-A8B8-419E-8267-C7714FAAB285}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "TCP Query User{44E7984E-596A-4100-B9B0-CF22D7048844}C:\users\ordi de malou du 26\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - FALSE | .(...) -- C:\users\ordi de malou du 26\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{6CFDA87B-AA0B-4F10-8E7E-7FAD09C4CD84}C:\users\ordi de malou du 26\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - FALSE | .(...) -- C:\users\ordi de malou du 26\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
C:\ProgramData\Software
C:\Users\ordi de Malou du 26\AppData\Local\Software
C:\ProgramData\InstallMate
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

@+

florent-1
 Posté le 16/02/2014 à 20:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

en fait pour le supprimer tu vas dans dans "mon cacaoweb" et tu clique sur désinstaller.

c'est documenter sur le site officiel : http://forum.cacaoweb.org/index.php/topic,430.0.html (supprimer ou désinstaller cacaoweb)

Voili en espérant t'avoir aider



Modifié par florent-1 le 16/02/2014 20:45
Page : [1] 
Page 1 sur 1

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Pc infecté (cacaoweb, pup.optional, bar) -->MBAM,ADW,ZHP
fichier avira recalcitrant
Adwares,Hijacker,Toolbars indésirables,PUP.CacaoWeb
cacaoweb
Fichier suspect récalcitrant après MAJ Win 8.1
mot de passe récalcitrant
Supprimer une fichier récalcitrant
Trojan récalcitrant à Malwarebytes
Spam récalcitrant
cacaoweb
Plus de sujets relatifs à Cacaoweb récalcitrant
 > Tous les forums > Forum Sécurité