Webcake ne se supprime pas
henkan
Messages postés
398
Statut
Membre
-
neolythique57 Messages postés 584 Statut Membre -
neolythique57 Messages postés 584 Statut Membre -
Bonjour,
J'ai un problème avec un logiciel de pub nommé Webcake qui a du s'installer pendant l'installation d'un autre logiciel. Je l'ai désinstallé avec Revo Uninstaller, il a recherché les fichiers restants et j'ai tout supprimé. Seul problème, à chaque fois que je démarre mon PC, mon antivirus me dit que Webcake est présent. Et si je le supprime, l'antivirus me le redira quand je le rallumerai.
Quelqu'un saurait comment désinstaller ça ?
Merci.
J'ai un problème avec un logiciel de pub nommé Webcake qui a du s'installer pendant l'installation d'un autre logiciel. Je l'ai désinstallé avec Revo Uninstaller, il a recherché les fichiers restants et j'ai tout supprimé. Seul problème, à chaque fois que je démarre mon PC, mon antivirus me dit que Webcake est présent. Et si je le supprime, l'antivirus me le redira quand je le rallumerai.
Quelqu'un saurait comment désinstaller ça ?
Merci.
A voir également:
- Webcake ne se supprime pas
- Recuperer message whatsapp supprimé - Guide
- Message supprimé whatsapp - Guide
- Comment supprimer un fichier qui refuse d'être supprimé - Guide
- Comment retrouver un numero supprimé - Accueil - Android
- Compte facebook supprimé - Guide
4 réponses
salut telecharge adwcleaner dispo ici : https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/ lance le et fait supprimer et poste le rapport qu'il te donne au redemarrage stp.
Voilà je l'ai fait, et voici le rapport :
# AdwCleaner v2.306 - Rapport créé le 20/08/2013 à 11:25:50
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Sylvain - SYLVAIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Sylvain\Downloads\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : dqupdate
Arrêté & Supprimé : dqupdatem
***** [Fichiers / Dossiers] *****
Dossier Supprimé : D:\Users\Sylvain\AppData\Local\Duuqu
Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\BabSolution
Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\pdfforge
Dossier Supprimé : P:\Program Files\Duuqu
Dossier Supprimé : P:\Program Files\FrameFox
Dossier Supprimé : P:\ProgramData\Babylon
Dossier Supprimé : P:\ProgramData\Tarma Installer
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
Fichier Supprimé : D:\END
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\5853dc88e63ce540
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Supprimée : HKLM\Software\lollipop
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16660
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D44764273701C845&affID=120695&tsp=4955 --> hxxp://www.google.com
-\\ Google Chrome v28.0.1500.72
Fichier : D:\Users\Sylvain\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4556 octets] - [20/08/2013 11:25:28]
AdwCleaner[S1].txt - [4440 octets] - [20/08/2013 11:25:50]
########## EOF - D:\AdwCleaner[S1].txt - [4500 octets] ##########
# AdwCleaner v2.306 - Rapport créé le 20/08/2013 à 11:25:50
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Sylvain - SYLVAIN-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\Sylvain\Downloads\AdwCleaner-2.306.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : dqupdate
Arrêté & Supprimé : dqupdatem
***** [Fichiers / Dossiers] *****
Dossier Supprimé : D:\Users\Sylvain\AppData\Local\Duuqu
Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\BabSolution
Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\pdfforge
Dossier Supprimé : P:\Program Files\Duuqu
Dossier Supprimé : P:\Program Files\FrameFox
Dossier Supprimé : P:\ProgramData\Babylon
Dossier Supprimé : P:\ProgramData\Tarma Installer
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
Fichier Supprimé : D:\END
***** [Registre] *****
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Delta
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Clé Supprimée : HKLM\SOFTWARE\5853dc88e63ce540
Clé Supprimée : HKLM\Software\Boxore
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Delta
Clé Supprimée : HKLM\Software\EoRezo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
Clé Supprimée : HKLM\Software\lollipop
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16660
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D44764273701C845&affID=120695&tsp=4955 --> hxxp://www.google.com
-\\ Google Chrome v28.0.1500.72
Fichier : D:\Users\Sylvain\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4556 octets] - [20/08/2013 11:25:28]
AdwCleaner[S1].txt - [4440 octets] - [20/08/2013 11:25:50]
########## EOF - D:\AdwCleaner[S1].txt - [4500 octets] ##########
bien telecharge malwarebytes dispo ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ installe le fait la mise a jour et lance une recherche complete
+/- 2h selon les pc puis poste le rapport stp.
+/- 2h selon les pc puis poste le rapport stp.
Voilà le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.20.01
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
Sylvain :: SYLVAIN-PC [administrateur]
20/08/2013 12:42:27
MBAM-log-2013-08-20 (13-43-18).txt
Type d'examen: Examen complet (C:\|D:\|P:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 317984
Temps écoulé: 45 minute(s),
Processus mémoire détecté(s): 1
P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> 676 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater (PUP.Optional.WebCake.A) -> Aucune action effectuée.
HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 10
P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
D:\Users\Sylvain\AppData\Local\Flvto Youtube Downloader\adsetup.exe (PUP.Optional.Downware) -> Aucune action effectuée.
D:\Users\Sylvain\AppData\Roaming\Movdap\WebCakeDesktop.exe (PUP.WebCake.A) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\FlvtoConverterSetup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\installer_directx_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\installer_photoscape_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\install_flashplayer11x32_mssa_aih.exe (Trojan.Ransom) -> Aucune action effectuée.
P:\Program Files\Movdap\WBDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
P:\Program Files\Vuze\.install4j\user\mism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
(fin)
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.20.01
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16660
Sylvain :: SYLVAIN-PC [administrateur]
20/08/2013 12:42:27
MBAM-log-2013-08-20 (13-43-18).txt
Type d'examen: Examen complet (C:\|D:\|P:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 317984
Temps écoulé: 45 minute(s),
Processus mémoire détecté(s): 1
P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> 676 -> Aucune action effectuée.
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater (PUP.Optional.WebCake.A) -> Aucune action effectuée.
HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Aucune action effectuée.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 10
P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
D:\Users\Sylvain\AppData\Local\Flvto Youtube Downloader\adsetup.exe (PUP.Optional.Downware) -> Aucune action effectuée.
D:\Users\Sylvain\AppData\Roaming\Movdap\WebCakeDesktop.exe (PUP.WebCake.A) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\FlvtoConverterSetup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\installer_directx_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\installer_photoscape_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
D:\Users\Sylvain\Downloads\install_flashplayer11x32_mssa_aih.exe (Trojan.Ransom) -> Aucune action effectuée.
P:\Program Files\Movdap\WBDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
P:\Program Files\Vuze\.install4j\user\mism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.
(fin)