Supression gratuite d'un webcake

Résolu
Bonjour,

En téléchargeant un logiciel de conversion de format de fichier j'ai installé sans m'en rendre compte un webcake qui ralenti ma navigation internet (entre autre). Adwcleaner n'a pas réussi à le supprimer, il apparaît dans ma liste des programmes mais je ne peux le supprimer de cet endroit (on me dit qu'il l'est peut être déjà). J'ai téléchargé Spyhunter, le scan est gratuit, mais pas la suppression (presque 30 euros !).

Comment faire ??

Merci pour vos réponses.

12 réponses

Résumé de la discussion

Le fil traite d'un webcake installé lors du téléchargement d'un logiciel de conversion, qui ralentit la navigation et échoue à être supprimé par AdwCleaner dans ce cas. Plusieurs conseils préconisent de passer par des outils dédiés comme AdwCleaner et, en cas de persistance, un diagnostic avec OTL pour identifier les programmes tournants et les éventuelles infections. En pratique, l'approche recommandée inclut l'exécution d'OTL avec les paramètres fournis, puis l'analyse des rapports générés (OTL.txt et extras.txt) pour guider la suppression des éléments résiduels. D'autres répondants suggèrent d'ouvrir un sujet dédié pour obtenir de l'aide personnalisée et de mettre à jour les outils et les rapports après nettoyage, effectué avec prudence.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Ah oui ok...

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
    ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
    ▶ Laisse tous les autres paramètres par défaut

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    1
    1. Contributeur sécurité
      Qu'est-ce que vous avez tous aujourd'hui avec vos vieilles versions d'adwcleaner ? :(

      Prends celle-ci ça ira mieux, et poste le rapport : http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
      1
      1. Ah oui effectivement ce n'est pas la même !! Voici le rapport :

        # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:19:48
        # Mis à jour le 08/06/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Olga - SOLVEJG
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner (2).exe
        # Option [Recherche]

        ***** [Services] *****

        Présent : RelevantKnowledge
        Présent : WebCake Desktop Updater

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\Program Files (x86)\Duuqu
        Dossier Présent : C:\Program Files (x86)\WebCake
        Dossier Présent : C:\ProgramData\Browser Manager
        Dossier Présent : C:\Users\Olga\AppData\Local\Duuqu
        Dossier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
        Dossier Présent : C:\Users\Olga\AppData\Roaming\WebCake
        Fichier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
        Fichier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

        ***** [Registre] *****

        Clé Présente : HKCU\Software\InstallCore
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
        Clé Présente : HKCU\Software\YahooPartnerToolbar
        Clé Présente : HKCU\Software\5853da8bb76dee46
        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
        Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
        Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
        Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
        Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
        Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
        Clé Présente : HKLM\Software\SimplyGen
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\5853da8bb76dee46
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
        Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
        Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
        Clé Présente : HKU\S-1-5-21-3868520929-471907892-717295722-1001\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
        Clé Présente : HKU\S-1-5-21-3868520929-471907892-717295722-1001\Software\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
        Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
        Valeur Présente : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16446

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v27.0.1453.110

        Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
        AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
        AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
        AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
        AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
        AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
        AdwCleaner[R7].txt - [6411 octets] - [10/06/2013 17:19:48]
        AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
        AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
        AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
        AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]

        ########## EOF - C:\AdwCleaner[R7].txt - [6712 octets] ##########
        0
      2. Contributeur sécurité
        en suppression stp :)
        0
      3. Pardon...je fais mes premiers pas de "geek". Voilà :

        # AdwCleaner v1.609 - Rapport créé le 10/06/2013 à 17:34:37
        # Mis à jour le 10/06/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Olga - SOLVEJG
        # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner.exe
        # Option [Recherche]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        ***** [Registre] *****

        ***** [Registre - GUID] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v27.0.1453.110

        Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
        AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
        AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
        AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
        AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
        AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
        AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
        AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
        AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
        AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
        AdwCleaner[R7].txt - [6763 octets] - [10/06/2013 17:19:48]
        AdwCleaner[S5].txt - [6604 octets] - [10/06/2013 17:30:56]
        AdwCleaner[R8].txt - [1486 octets] - [10/06/2013 17:34:37]

        ########## EOF - C:\AdwCleaner[R8].txt - [1614 octets] ##########
        0
      4. Contributeur sécurité
        Tu m'explique ce que tu fais ? ^^

        Vire celui-ci : C:\Users\Olga\Downloads\adwcleaner.exe
        Et utilise celui-ci à la place : C:\Users\Olga\Downloads\adwcleaner (2).exe
        0
      5. Alors en fait le rapport de suppression en utilisant bien la version 2 que tu m'a filée ne s'est pas ouvert après le redémarrage. j'ai donc lancé une deuxième recherche (avec V2) et ai obtenu ce rapport ci :

        # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:42:19
        # Mis à jour le 08/06/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Olga - SOLVEJG
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner (2).exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\ProgramData\Browser Manager

        ***** [Registre] *****

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16446

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v27.0.1453.110

        Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
        AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
        AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
        AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
        AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
        AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
        AdwCleaner[R7].txt - [6763 octets] - [10/06/2013 17:19:48]
        AdwCleaner[R8].txt - [1615 octets] - [10/06/2013 17:34:37]
        AdwCleaner[R9].txt - [1724 octets] - [10/06/2013 17:41:34]
        AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
        AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
        AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
        AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
        AdwCleaner[S5].txt - [6604 octets] - [10/06/2013 17:30:56]
        AdwCleaner[S6].txt - [1658 octets] - [10/06/2013 17:42:19]

        ########## EOF - C:\AdwCleaner[S6].txt - [1718 octets] ##########

        Ce qui veut dire que tout ce qui avait été trouvé avant (y compris le webcake si j'ai bien lu le premier rapport) a été supprimé.

        Cela te semble plausible cette fois ? :-)
        0
    2. Contributeur sécurité
      Salut,

      Tu entends quoi par webcake ???

      Pour info spyhunter est une arnaque, désinstalle-le.

      Poste aussi le rapport adwcleaner.
      0
      1. Bonjour,

        Le programme se lance surement au démarrage de ton ordinateur.

        Lance un "executer" (touche windows + R) Et tapes la commande " msconfig"

        Et controles dans démarrage et services si la saleté en question se démarre de là, si c'est le cas, décoche la case correspondante, et au prochain redémarrage il ne devrai plus se lancer automatiquement.

        Cordialement
        0
        1. Merci pour ta réponse, j'essaie la méthode de juju666 (enfin si j'arrive à tout comprendre) et je vous tiens informés.

          Cordialement
          0
      2. Bonjour,

        Et bien le programme est sous le nom de WebCake 3.00, éditeur Webcake LLC dans panneau de config et je ne peux le désinstaller de là. Je m'en suis rendue compte car cela ralenti la navigation Web et a ajouté des toolbar sur ma page de recherche.

        Merci pour Spyhunter, je le désinstalle tout de suite.
        0
        1. Merci Juju666,

          "Ah oui ok..." c'est inquiétant ?

          Je vais tenter de suivre ta procédure mais n'étant pas du tout experte en informatique j'espère réussir à te suivre...

          Voici quand même le rapport adwcleaer au cas où mais je ne crois pas qu'il le détecte.

          # AdwCleaner v1.609 - Rapport créé le 10/06/2013 à 16:54:56
          # Mis à jour le 10/06/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Olga - SOLVEJG
          # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Registre - GUID] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v27.0.1453.110

          Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
          AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
          AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
          AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
          AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
          AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
          AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
          AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
          AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
          AdwCleaner[R6].txt - [1306 octets] - [10/06/2013 16:54:56]

          ########## EOF - C:\AdwCleaner[R6].txt - [1434 octets] ##########

          Bon je me lance...
          0
          1. Contributeur sécurité
            bien reprends avec OTL tant qu'à faire :)
            0
            1. Pourquoi tu penses qu'il reste des m..... ? Parce que le webcake n'apparaît plus dans la liste des programmes, la toolbar a disparue et la navigation semble à nouveau fluide...
              0
            2. Contributeur sécurité
              bah c'est comme tu veux, si tu veux pas le faire pas mon soucis, je t'envoie le petit discours de fin et on en parle plus ^^
              0
            3. bon ok je fais
              0
            4. Alors j'espère que tu es toujours là. Rapports hébergés sur le site, ils me donnent ces liens là
              Pour l'extra
              Lien de téléchargement : https://forums-fec.be/upload/www/?a=d&i=7998375147
              Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=7998375147&r=9041564639

              Pour l'OTL
              Lien de téléchargement : https://forums-fec.be/upload/www/?a=d&i=2509121836
              Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=2509121836&r=7766715326

              Je fais quoi maintenant ?

              Désolée si je suis vraiment naze...ca ira mieux la prochaine fois ;-)
              0
          2. Contributeur sécurité
            On a bien fait de contrôler ton fichier hosts est pourri :)

            Relance otl mets ça en personnalisation :

            :Commands
            [RESETHOSTS]
            [EMPTYTEMP]


            Click Correction et poste le rapport qui s'ouvrira au redémarrage
            0
            1. C'est fait...mais aucun rapport ne s'est ouvert au redémarrage ?
              0
            2. J'ai rouvert OTL et j'avais ce rapport ci :

              All processes killed
              ========== COMMANDS ==========
              C:\Windows\System32\drivers\etc\Hosts moved successfully.
              HOSTS file reset successfully

              [EMPTYTEMP]

              User: Administrator

              User: All Users

              User: Default
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes

              User: Olga
              ->Temp folder emptied: 756118036 bytes
              ->Temporary Internet Files folder emptied: 1000738450 bytes
              ->Java cache emptied: 0 bytes
              ->Google Chrome cache emptied: 372820987 bytes
              ->Flash cache emptied: 75657 bytes

              User: Public

              %systemdrive% .tmp files removed: 0 bytes
              %systemroot% .tmp files removed: 1524849 bytes
              %systemroot%\System32 .tmp files removed: 0 bytes
              %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
              %systemroot%\System32\drivers .tmp files removed: 0 bytes
              Windows Temp folder emptied: 602122815 bytes
              %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42286722 bytes
              %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 757 bytes
              RecycleBin emptied: 828 bytes

              Total Files Cleaned = 2 647,00 mb

              OTL by OldTimer - Version 3.2.69.0 log created on 06102013_194331

              Files\Folders moved on Reboot...
              File move failed. C:\Users\Olga\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.
              File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

              PendingFileRenameOperations files...

              Registry entries deleted on Reboot...
              0
            3. Tu es toujours avec moi ?
              0
            4. hhhh moi j'ai ataqué se webcake a coup de glary utulities ahhahahah il reviendra plus lui est 5000 problem
              0
          3. Contributeur sécurité
            Oui mais j'ai une vie derrière l'écran et des obligations

            =============================

            Si tu as Spybot, désinstalle, il est dépassé et inefficace.
            Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
            Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.

            ~~

            Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

            ~~

            Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            Fais des scans réguliers avec, il est efficace.

            ~~

            Sécurise ton PC !

            Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
            Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
            Exemple avec : Exploit Java

            Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
            Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

            IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
            https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

            https://forum.malekal.com/viewtopic.php?t=15960&start=

            Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

            Passe le mot à tes amis !

            ~~

            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

            Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
            0
            1. Ok merci beaucoup toutes ces informations. Bonne journée à toi.
              0
              1. Bonjour,
                J'ai exactement le même problème de webcake.
                J'ai essayé de suivre les instructions de juju, mais je fais quoi après avoir posté les rapports sur FEC?
                Merci d'avance!!!!
                0
                1. Les liens:

                  -> pour l'OTL:
                  Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6965042019
                  Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6965042019&r=7662993829

                  -> pour l'extra:
                  Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6120664111
                  Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6120664111&r=6875802651
                  0
                2. Salut

                  ouvre ton propre sujet.
                  0
              2. Contributeur sécurité
                Bonjour malicia et à tous,

                A l'attention de tous ceux qui auraient des difficultés à suivre les procédures et qui souhaiteraient avoir une aide personnalisée :

                /!\ Créez votre propre topic en cliquant sur cette image /!\



                Tous les rapports posté sur ce post seront supprimés pour des raisons de lisibilité.

                Seuls les remerciements sont acceptés et bienvenus.

                Merci de votre compréhension.
                0