Web Cake ?

Résolu
KorMaGov Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
KorMaGov Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'aimerais savoir ce qu'est Web Cake.
En effet j'ai lancé l'instalation de JDownloader sur mon nouveau PC et durant l'installation, l'icone de " Web Cake " s'est ouvert dans ma bar des taches (mais n'affiche rien).
Peureux, j'ai fait ctrl+alt+suppr pour vite fermer ce truc.

C'est quoi réellement ? Ça peut mettre la merdouille sur l'ordi ? S'est t-il installé qq part ?

Bien à vous,
KorMaGov

6 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    Lance le, clique sur [Suppression] puis patiente le temps du scan.
    Lorsque le message indiquant qu'AdwCleaner a détecté une variante spécifique d'adware s'affiche, clique sur [OK]
    - L'ordinateur va redémarrer tout seul. Redémarre-le en mode normal.
    - AdwCleaner s'ouvrira normalement, avec comme seul choix possible [Suppression]
    - Clique dessus, puis patiente pendant la suppression.
    - Une fois la suppression effectuée, AdwCleaner t'invitera à redémarrer l'ordinateur
    - Au redémarrage, un rapport s'ouvrira. Poste le sur le forum.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    A lire :
    Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
    Les programmes potentiellement indésirables :
    https://forum.malekal.com/viewtopic.php?t=33776&start=

    @+
    0
  2. KorMaGov Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Tarma Installer

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16635

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v28.0.1500.95

    Fichier : C:\Users\romain\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1390 octets] - [13/08/2013 21:54:00]

    ########## EOF - C:\AdwCleaner[S1].txt - [1450 octets] ##########
    0
  3. Utilisateur anonyme
     
    Re

    Télécharge Malwaresbytes anti malware ici
    https://www.malwarebytes.com/

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

    *Procèdes à une mise à jour

    *Fais un examen dit "Rapide"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    0
    1. KorMaGov Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      Re,
      Analyse terminée
      Que veux-tu dire par " validés " ? Comment voit-on si ils sont validés ou non ?
      0
  4. KorMaGov Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    13/08/2013 22:07:14
    MBAM-log-2013-08-13 (22-24-53).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 202853
    Temps écoulé: 4 minute(s), 20 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 3
    C:\Users\romain\AppData\Local\Temp\0C56EF5A\wc.exe.tmp (PUP.Optional.Yontoo) -> Aucune action effectuée.
    C:\Users\romain\AppData\Local\Temp\is1070216317\Setup-D502DD2B71B5.exe (PUP.Optional.Yontoo) -> Aucune action effectuée.
    C:\Users\romain\Local Settings\Temporary Internet Files\Content.IE5\58T1V4DC\WebCakesetup[1].exe (PUP.Optional.Yontoo) -> Aucune action effectuée.

    (fin)
    __________

    Je confirme que mes 3 éléments sont bel et bien dans la quarantaine.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Re

    As tu encore des soucis?

    @+
    0
  7. KorMaGov Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    Disons que je n'ai jamais eu de soucis à part entière, mais c'est l'apparition de cette merdouille durant l'installation qui m'a perturbé. Mais apparement il a été retiré durant le scan Malwarebytes, donc je met comme résolu.

    Merci de t'être soucié de mon problème.

    Bien à toi,
    KorMaGov.
    0