Supprimer cacaoweb mais adwcleaner ne répond plus

Résolu/Fermé
shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017 - Modifié le 17 juil. 2017 à 19:53
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 juil. 2017 à 16:05
Bonjour,

Je fais pas mal de recherches sur le sujet.

J'ai installé cacaoweb et je voudrais m'en débarrasser, après avoir cherché, j'ai lancé un scan de adwcleaner qui repère effectivement cacaoweb comme une menace, mais lorsque je veux lancer le nettoyage, il m'indique que adwcleaner ne répond plus.

Je ne suis pas très doué en informatique, et je n'arrive pas à trouver une solution à mon problème, même en désactivant mon anti-virus, ça ne fonctionne pas. Je suis sous windows 10.

Çà me rend un peu fou, c'est pour ça que je viens poster mon message ici. Il faut vraiment m'expliquer simplement la marche à suivre, n'étant pas très doué dans le domaine.

Merci d'avance.


A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 juil. 2017 à 15:03
Salut,

Malwarebytes doit supprimer cacoweb,

sinon :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017
17 juil. 2017 à 16:01
Voilà j'ai suivi le tutoriel, et voici les trois liens que tu m'as dit de poster, dans l'ordre FRST, Shortcut et Addition.


https://pjjoint.malekal.com/files.php?id=FRST_20170717_s13k9i15w7m12

https://pjjoint.malekal.com/files.php?id=20170717_b9y9u9t6v7

https://pjjoint.malekal.com/files.php?id=20170717_l14i15l7k116


J'ai lancé une analyse avec malwarebytes en parallèle, ça prends plus de temps, on va voir ce que ça donne.
0
shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017
17 juil. 2017 à 16:07
Alors malwarebytes bien détecté cacaoweb, et j'ai cliqué sur supprimer les menaces mais rien ne se passe, et ils reste figé sur "analyse des menaces : 0 menaces mis en quarantaine", et impossible de cliquer sur le bouton terminer. A savoir que j'ai télécharger la version gartuite de malarebytes. Je ne comprends pas.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 juil. 2017 à 16:37
bha il est plus là.

A désinstaller, ça encombre Windows :
Avast SecureLine for Asustek
Dropbox (sauf si tu utilises)
WildTangent Games App (sauf si tu utilises)


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
2017-07-17 13:08 - 2016-09-14 19:44 - 00000000 ____D C:\Users\Schmitt\AppData\Roaming\cacaoweb
2017-07-17 11:23 - 2016-09-14 19:44 - 00568624 _____ C:\Users\Schmitt\Desktop\cacaoweb.exe
HKU\S-1-5-21-3022271719-603437051-3883459036-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9818328 2017-06-30] (Piriform Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017
17 juil. 2017 à 17:04
le fichier texte en question c'est le fichier fixlog.txt ?
parce que je n'ai pas eu de texte affiché, mais je te mets le contenu du fichier fixlog.txt :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 15-07-2017
Exécuté par Schmitt (17-07-2017 16:48:36) Run:2
Exécuté depuis C:\Users\Schmitt\Desktop
Profils chargés: Schmitt (Profils disponibles: Schmitt)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
2017-07-17 13:08 - 2016-09-14 19:44 - 00000000 ____D C:\Users\Schmitt\AppData\Roaming\cacaoweb
2017-07-17 11:23 - 2016-09-14 19:44 - 00568624 _____ C:\Users\Schmitt\Desktop\cacaoweb.exe
HKU\S-1-5-21-3022271719-603437051-3883459036-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9818328 2017-06-30] (Piriform Ltd)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Users\Schmitt\AppData\Roaming\cacaoweb" => non trouvé(e).
"C:\Users\Schmitt\Desktop\cacaoweb.exe" => non trouvé(e).
HKU\S-1-5-21-3022271719-603437051-3883459036-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9818328 2017-06-30] (Piriform Ltd) => Erreur: Pas de correction automatique trouvée pour cet élément.
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3022271719-603437051-3883459036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-3022271719-603437051-3883459036-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 32768 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 137294437 B
Java, Flash, Steam htmlcache => 533 B
Windows/system/drivers => 335676 B
Edge => 13311 B
Chrome => 357516468 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 128 B
systemprofile32 => 128 B
LocalService => 6658 B
NetworkService => 0 B
Schmitt => 11229172 B

RecycleBin => 496428 B
EmptyTemp: => 483.4 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 16:49:32

Une dernière chose , FRST a aussi disparu de mon ordinateur, c'est normal ? et puis pendant la correction, bitdifender l'a stoppé du moins il m'a semblé parce qu'il a soudainemet trouver un fichier ou une application qu'il a jugé dangereux, je l'ai forcé à recommencer, j'ai bien fait ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 juil. 2017 à 17:28
C'est maintenant qu'il se réveille BitDefender .....
après la correction semble avoir été jusqu'au bout.
0
shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017
17 juil. 2017 à 19:32
Donc je peux considérer que je suis débarrassé de cacaoweb et que tout est sur le bon chemin ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
17 juil. 2017 à 19:52
oui il a été supprimé, il n'y avait que des restes en fait =)
0
shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017
17 juil. 2017 à 21:27
super ! Merci beaucoup, Je m'arrachait les cheveux :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > shigeaki Messages postés 24 Date d'inscription mercredi 14 avril 2010 Statut Membre Dernière intervention 17 juillet 2017
18 juil. 2017 à 16:05
de rien :)
0