Scan aprés utilisation de cacaoweb

Fermé
pelican6e - 4 mars 2013 à 10:49
 pelican6e - 5 mars 2013 à 13:28
Bonjour,



J'ai telecharger ce week end cacaoweb sur les conseils de ma copine....aujourd'hui en regardant quelques forums, je me suis apercu que c'etais un logiciel malveillant (botnet)......est ce vrai deja d'une part????ou pouvons nous l'utiliser sans soucis?

Par ailleurs, du coup, j'ai supprimer cacaoweb en attendant d'autres conseils sur ce logiciel.....et en regardant des forum, certaines personnes disaient d'utiliser adwcleaner (cacaoweb n'apparaissant pas dans "programmes et fonctionnalités".....) ce que j'ai fait, et apparemment cacaoweb et ses extensions ont bien ete supprimées.....

Pour etre rassuré complement, je voudrai donc savoir si j'ai bien tout supprimé et si cacaoweb ne m'a pas mis des trojan dés ce week end......c'est pour celà que je viens vers vous pour faire un scan ou toute demarche que vous me proposerez......
thanks
A voir également:

2 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2013 à 11:01
bonjour, postes un zhpdiag pour contrôle , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
voici le lien....
seulement deux problemes se sont posés alors que j'ai deja utiliser zhpdiag......
d'une part je n'ai pas trouvé l'appareil photo, et il semble que le scan se soit enregistrer sur mon bureau sans manipulation.....
d'autre par quand j'ai fermé zhpdiag, un message s'est afficher avec des propositions...."il se peux que ce logiciel ne soit pas telecharger correctement".....en parlant de zhpdiag.....

toujours est il que je te copie le lien, en esperant que ce soit bon.....j'attend tes instructions....

http://cjoint.com/?CCelnXLqxgl
0
de plus je viens de voir qu'un logiciel s'est mis sur mon bureau 'mbrcheck"
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2013 à 11:33
mbrcheck est un outils d'analyse que nous utilisons des fois pour certain diagnostique !!

tu fais zhpfix comme expliqué , tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS




SysRestore
G2 - GCE: Preference [User Data \ Default] [defdhglnppeioeflggkmglipcecffkhk] ComplitlyEngine plugin pour chrome v.1.1 (actif)
O43 - CFD: 31/07/2012 - 19:45:25 - [0] ---- DC: \ Users \ mattias \ AppData \ Local \ {21D695D5-CCEL-480A-BE63-22287C6D12EB}
O87 - FAEL: "{80BA0044-7343-4931-92DB-126314EEA854}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\completebartb\dtUser.exe (.not file.)
O87 - FAEL: "{38AA933D-85BD-428A-9305-5745A664A474}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\completebartb\dtUser.exe (.not file.)
O87 - FAEL: "TCP Query User{E7287426-0A61-4028-8C8F-BB7291E1B123}C:\users\mattias\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\mattias\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{8BF63B4F-1C54-4A46-A62B-A0DE559A3730}C:\users\mattias\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\mattias\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
[HKCU\Software\Grand Virtual]
[HKLM\Software\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Wow6432Node\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}]
[HKLM\Software\Classes\AppID\secman.DLL]
C:\Users\mattias\Downloads\cacaoweb.exe
C:\program files\completebartb\dtuser.exe
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash




. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

. double-clique sur ZHPFix accepte l'élévation des droits avec ok


Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

si c'est pas le cas: Clique sur gauche sur l'icone du millieu (« coller le presse papier »)

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur GO confirmes le nettoyage !!

. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

tuto si besoin merci saachaa !!
0
dis moi si tu as bien recu le rapport de zhpfix, car je te l ai copier coller une premiere fois mais apparemment ca n avais pas ete pris en compte.....bizarre....jte l ai recopier coller
0
tu recois mes messages??? je n'arrive pas a faire afficher le scan de zhpfix:!!!......je comprend pas!!!!c est trop bizarre!!!
0
tu recois mes messages?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2013 à 13:47
oui c'est bon je viens de le regarder c'est bon désolé j'ai été manger !! hé oui j'ai un estomac à remplir !!!

tu fais cela et normalement c'est bon !!

1) delfix pour supprimer les outils et leurs rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

et coche Suppression des outils de désinfection

et coche Purger la restauration système

et puis Réinitialiser les paramètres système

une fois fais tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/




2) fais tes mises à jour afin de combler les failles de sécurité

A) mets java à jour :
désinstalles tous se qui est java de sur ton pc, à savoir :
6 Update 24
7 Update 4
7 Update 5


et puis fais la détection en ligne et installes la version proposé la 7 Update 15

https://www.java.com/fr/download/uninstalltool.jsp

ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé



B) désinstalles adobe reader car pas à jour

telecharges et installes cette version :

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/




3) fais un nettoyage avec ccleaner et les réglages donné



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
re,
desole, biensur qu'il faut se remplir l'estomac, desole de mon insistance, mais je trouvais que c'etais bizarre de pas pouvoir te poster le scan zhpfix......desole

pour reprendre les procedures.....concernant delfix.......une fois cocher les 3 cases que tu m as demander.....est ce qu il faut que je clique sur "executer" avant d ouvrir un document texte?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 mars 2013 à 19:13
désolé je vais rajouter dans mon canned qu'il faut bien sur faire exécuter §§§§
0
voila le copier coller de delfix, je l ai copier coller dans cjoint, je prefere que pjjmalekal, que je trouve plus difficile a utiliser....ca gene pas j espere?

http://cjoint.com/?CCettWz7Vmi
0
voila, il me semble que j ai fait tout ce que tu m avais dis de faire....tu as eu mon scan delfix
0