Webcake ne se supprime pas

Fermé
henkan Messages postés 342 Date d'inscription jeudi 16 février 2012 Statut Membre Dernière intervention 22 octobre 2017 - 20 août 2013 à 11:06
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 - 20 août 2013 à 13:47
Bonjour,
J'ai un problème avec un logiciel de pub nommé Webcake qui a du s'installer pendant l'installation d'un autre logiciel. Je l'ai désinstallé avec Revo Uninstaller, il a recherché les fichiers restants et j'ai tout supprimé. Seul problème, à chaque fois que je démarre mon PC, mon antivirus me dit que Webcake est présent. Et si je le supprime, l'antivirus me le redira quand je le rallumerai.
Quelqu'un saurait comment désinstaller ça ?
Merci.

4 réponses

neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
20 août 2013 à 11:09
salut telecharge adwcleaner dispo ici : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/ lance le et fait supprimer et poste le rapport qu'il te donne au redemarrage stp.
0
henkan Messages postés 342 Date d'inscription jeudi 16 février 2012 Statut Membre Dernière intervention 22 octobre 2017 29
20 août 2013 à 11:29
Voilà je l'ai fait, et voici le rapport :

# AdwCleaner v2.306 - Rapport créé le 20/08/2013 à 11:25:50
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Sylvain - SYLVAIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Sylvain\Downloads\AdwCleaner-2.306.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : dqupdate
Arrêté & Supprimé : dqupdatem

***** [Fichiers / Dossiers] *****

Dossier Supprimé : D:\Users\Sylvain\AppData\Local\Duuqu
Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\BabSolution
Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\pdfforge
Dossier Supprimé : P:\Program Files\Duuqu
Dossier Supprimé : P:\Program Files\FrameFox
Dossier Supprimé : P:\ProgramData\Babylon
Dossier Supprimé : P:\ProgramData\Tarma Installer
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
Fichier Supprimé : D:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\5853dc88e63ce540
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Supprimée : HKLM\Software\lollipop
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16660

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D44764273701C845&affID=120695&tsp=4955 --> hxxp://www.google.com

-\\ Google Chrome v28.0.1500.72

Fichier : D:\Users\Sylvain\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4556 octets] - [20/08/2013 11:25:28]
AdwCleaner[S1].txt - [4440 octets] - [20/08/2013 11:25:50]

########## EOF - D:\AdwCleaner[S1].txt - [4500 octets] ##########
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
20 août 2013 à 11:31
bien telecharge malwarebytes dispo ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ installe le fait la mise a jour et lance une recherche complete
+/- 2h selon les pc puis poste le rapport stp.
0
henkan Messages postés 342 Date d'inscription jeudi 16 février 2012 Statut Membre Dernière intervention 22 octobre 2017 29
20 août 2013 à 13:44
Voilà le rapport :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.08.20.01

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
Sylvain :: SYLVAIN-PC [administrateur]

20/08/2013 12:42:27
MBAM-log-2013-08-20 (13-43-18).txt

Type d'examen: Examen complet (C:\|D:\|P:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 317984
Temps écoulé: 45 minute(s),

Processus mémoire détecté(s): 1
P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> 676 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater (PUP.Optional.WebCake.A) -> Aucune action effectuée.
HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 10
P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
D:\Users\Sylvain\AppData\Local\Flvto Youtube Downloader\adsetup.exe (PUP.Optional.Downware) -> Aucune action effectuée.
D:\Users\Sylvain\AppData\Roaming\Movdap\WebCakeDesktop.exe (PUP.WebCake.A) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\FlvtoConverterSetup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\installer_directx_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\installer_photoscape_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\install_flashplayer11x32_mssa_aih.exe (Trojan.Ransom) -> Aucune action effectuée.
P:\Program Files\Movdap\WBDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
P:\Program Files\Vuze\.install4j\user\mism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.

(fin)
0
neolythique57 Messages postés 545 Date d'inscription jeudi 11 juillet 2013 Statut Membre Dernière intervention 18 septembre 2014 56
20 août 2013 à 13:47
ok selectionne tout et fait supprimer !!
0