Il y a actuellement 94 visiteurs
Mardi 22 Avril 2025
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Suppression CacaoWeb

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Résolu] Suppression CacaoWeb

Message le 08 Aoû 2017 11:50

Bonjour, j'aurais besoin d'aide pour supprimer CacaoWeb, je l'ai installé par mégarde et pour le supprimer j'ai utilisé le bouton "désinstaller" dans son interface, mais au vu de ce que j'ai lu à son sujet je crains que ça ne soit pas suffisant.

J'ai d'abord certaines questions;

Comment s'installe CacaoWeb (puisque on ne le voit nulle part)?
Comment se fait-il qu'on ne puisse pas le désinstaller par les méthodes habituelles?
Pourrait-il laisser des traces dans les navigateurs, qui se retrouveraient synchronisées à la façon des extensions, puisque c'es par les navigateurs que l'on accède à son interface (pas envie de me réinfecter en synchronisant des paramètres)?
Pourrait-il survivre à un formatage?



Pour la désinfection;
J'ai tout d'abord supprimé à la main les règles crées dans le pare feu windows, ensuite j'ai passé ZHCP CLeaner
puis AdwCleaner.

Tout semblait être correct, mais lors d'un scan ultérieur avec AdwCleaner j'ai eu ceci dans le rapport... Des traces étaient réapparues...

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | TCP Query User{34533F23-8578-4888-A402-D47750EFCD85}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe

PUP.Optional.Legacy, [Value] - HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules | UDP Query User{005A28E1-E187-4792-B388-372448DEC06A}C:\users\vargas\appdata\roaming\cacaoweb\cacaoweb.exe




Que modifie t'il au niveau du pc et comment y remédier?
Aurais-je du éviter d'appuyer sur bouton le "désinstaller" et laisser Adwcleaner faire tout le travail, afin que le problème soit évident à "voir" pour le programme de désinfection? Est-ce pour ça que des traces sont réapparues lors de mon scan ultérieur, j'aurais fait trop de zèle et caché l'infection sous-jacente?

Au final, je voudrais être sur que cette saleté soit totalement éradiquée de mon système et de ses ramifications (navigateur...), ce pour quoi je requiers votre aide pour savoir si j'en suis bel et bien débarrassé. J'ai bien vu qu'il y avait d'autres topics à ce sujet, mais chaque cas étant différent et CacaoWeb ayant évolué (désolé pour le coté "parano" ^^) je voudrais être sur de mon coup.

Merci d'avance. :P
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 


Re: Suppression CacaoWeb

Message le 08 Aoû 2017 11:51

Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 14:24

Rapports ajoutés, désolé de l'oubli, c'est toujours néscéssaire d'exécuter en tant qu' administrateur si on utilise déjà un compte administrateur(pas le compte super administrateur)?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:18

ok rien dans les rapports donc pour voir plus loin.
Télécharge SEAF.exe de C_XX
https://www.sosvirus.net/telecharger/seaf/

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :
CacaoWeb

Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:31

Voici
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 15:52

ok dans la Quarantine de zhp on verra au final.
Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:


:Reg
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows\CurrentVersion\Search\RecentApps\{5342913A-1031-4A01-9C8E-7642C4EE8F11}]"AppId"=-
[HKU\S-1-5-21-1560343929-1832816994-3262466445-1001\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store]"C:\Users\Vargas\Desktop\cacaoweb.exe"=-

:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 08 Aoû 2017 22:11

L'image de ton poste ne s'affiche pas, je présume que je dois cliquer sur clean up! mais j'attends ta confirmation, merci pour ton aide en tout cas.
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 09 Aoû 2017 08:04

oui c'est cela :wink:
Je verrai ta réponse dans 3 jours car je m'absente.
Bonne journée
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 12 Aoû 2017 20:07

Manipulation effectuée, hélas, point de rapport :o :o :o :o :roll: :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 10:53

pas de rapport a cette adresse.
C:\_OTM\MovedFiles\06092009_130526.log :oops:
sinon pas grave: as tu encore ces clés de registre s.t.p.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 13 Aoû 2017 20:16

Je ne vois rien dans ce chemin, aucun rapport

Pour le registre, ça fait un moment que je n'y ai pas touché, tu peux me dire ce que je dois coller dans l'option de recherche? Si c'est l'intitulé de complet de la clé je n'ai effectivement plus ces clés.

Sinon pour les question que j'ai posées au dessus, ce qui m'intéresse le plus c'est de savoir si cacaoweb est du genre à inscrire des éléments dans les paramètres qui se synchronisent dans le cloud, comme les paramètres des navigateurs par exemple. Pas envie de réinstaller des éléments de cette saleté par mégarde.

Et que fais exactement le script que tu m'a passé, agit-il au niveau du windows store? Parce que là j'ai plus accès à ma barre des tâche ^^
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 08:22

Pour le registre c'est juste pour les 2 clés présente dans "AdwCleaner".
OK plus de clé donc suppression faite :wink: manipulation correct.
Non pas de soucis d'inscription de Cacaoweb sur le cloud et autres.
Non le script est bien validé pour les 21 lignes de "Cacaoweb " et n'est rien en relation avec Store.
Tu veux dire que ta barre "windows store" ne fonctionne plus?
Des infos ici.
https://support.microsoft.com/fr-fr/hel ... dows-store
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 14:19

Ok merci pour ta réponse, pour la barre des tâches c'est plutôt ça qui m'arrive
https://www.malekal.com/windows-10-bloc ... es-taches/
Je suis bon pour formater :-?
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Re: Suppression CacaoWeb

Message le 14 Aoû 2017 15:04

Barre de taches ou menu démarrer?
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Suppression CacaoWeb

Message le 15 Aoû 2017 10:05

En fait, barre des tâches, menu démarrer, centre de notifications...
Comme décrit ici https://www.malekal.com/windows-10-bloc ... es-taches/
J'ai essayé ce qui était là https://forum.malekal.com/viewtopic.php?t=53187&start=

En fait j'ai simplement connecté un disque dur (du pc d'un amis qui me demandait de l'aide), qui à mon avis avait des secteurs endommagés, et était infecté par des trojans, mes problèmes se sont produits 24 heures après, c'est peut-être toutefois un hasard.

J'avais désactivé Antivir pour permettre à malwarebytes de faire un scan sans conflit, plus de protection temps réel donc, mauvaise idée?

Le journal d'événement système était bourré d'erreurs...

J'ai tout tenté sauf désinstaller l'antivirus, c'était proposé dans un article différent, plus récent, mais que je n'ai découvert qu'aujourd'hui.
https://www.malekal.com/resoudre-proble ... _antivirus

J'ai cependant déjà réinstallé Windows, au point ou j'en étais.
Il y avait mieux à faire, pour une prochaine fois :D :D ?

Merci à nouveau pour ton aide, je passe le sujet en réglé (je fais comment? :oops: ) après ta future réponse.

PS: désolé je sais que je cause beaucoup et que je pose beaucoup de questions, j'aime aller au fond des choses :P
vargas89
Visiteur
Visiteur
 
Messages: 8
Inscription: 03 Aoû 2017 13:26
 

Suivante


Sujets similaires

Message [Résolu] Demarrage W10
Bonjour à tous,Depuis peu, mon PC démarre en affichant les documents stockés sur mon DD externe autrement que sur mon bureau. Seriez vous m'expliquer comment y remédier s'il vous plait ? Merci par avance A bientot
Réponses: 12

Message [Résolu] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran à droite, elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais elles reviennent,principalement ca concerne ...
Réponses: 22

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 27

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [résolu] Inscris à l'insu de mon plein gré
Bonjour J'ai un souci, qui m'énerve vraiment, ma fille m'a réglé une smart TV, pour que le Chromecast intégré fonctionne elle m'a créé un compte sur google. Presque sur chaque site, j'ai ceci :Sur le site TV loisir, je n'ai pas fait exprès, j'ai cliqué sur ok, au lieu de la croix, ça m'a créé un com ...
Réponses: 3

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.