Web Cake ?

Résolu/Fermé
KorMaGov Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013 - 13 août 2013 à 21:29
KorMaGov Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013 - 13 août 2013 à 22:44
Bonjour,
J'aimerais savoir ce qu'est Web Cake.
En effet j'ai lancé l'instalation de JDownloader sur mon nouveau PC et durant l'installation, l'icone de " Web Cake " s'est ouvert dans ma bar des taches (mais n'affiche rien).
Peureux, j'ai fait ctrl+alt+suppr pour vite fermer ce truc.

C'est quoi réellement ? Ça peut mettre la merdouille sur l'ordi ? S'est t-il installé qq part ?

Bien à vous,
KorMaGov
A voir également:

6 réponses

Utilisateur anonyme
13 août 2013 à 21:31
Bonsoir

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
- L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
- AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
- Clique dessus, puis patiente pendant la suppression.
- Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
- Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=

@+
0
KorMaGov Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 21:57
***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\ProgramData\Tarma Installer

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.95

Fichier : C:\Users\romain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1390 octets] - [13/08/2013 21:54:00]

########## EOF - C:\AdwCleaner[S1].txt - [1450 octets] ##########
0
Utilisateur anonyme
13 août 2013 à 21:58
Re

Télécharge Malwaresbytes anti malware ici
https://www.malwarebytes.com/

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+
0
KorMaGov Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 22:14
Re,
Analyse terminée
Que veux-tu dire par " validés " ? Comment voit-on si ils sont validés ou non ?
0
KorMaGov Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 22:30
13/08/2013 22:07:14
MBAM-log-2013-08-13 (22-24-53).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 202853
Temps écoulé: 4 minute(s), 20 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\romain\AppData\Local\Temp\0C56EF5A\wc.exe.tmp (PUP.Optional.Yontoo) -> Aucune action effectuée.
C:\Users\romain\AppData\Local\Temp\is1070216317\Setup-D502DD2B71B5.exe (PUP.Optional.Yontoo) -> Aucune action effectuée.
C:\Users\romain\Local Settings\Temporary Internet Files\Content.IE5\58T1V4DC\WebCakesetup[1].exe (PUP.Optional.Yontoo) -> Aucune action effectuée.

(fin)
__________

Je confirme que mes 3 éléments sont bel et bien dans la quarantaine.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 août 2013 à 22:42
Re

As tu encore des soucis?

@+
0
KorMaGov Messages postés 5 Date d'inscription mardi 13 août 2013 Statut Membre Dernière intervention 13 août 2013
13 août 2013 à 22:44
Disons que je n'ai jamais eu de soucis à part entière, mais c'est l'apparition de cette merdouille durant l'installation qui m'a perturbé. Mais apparement il a été retiré durant le scan Malwarebytes, donc je met comme résolu.

Merci de t'être soucié de mon problème.

Bien à toi,
KorMaGov.
0