Webcake ne se supprime pas

henkan Messages postés 398 Statut Membre -  
neolythique57 Messages postés 584 Statut Membre -
Bonjour,
J'ai un problème avec un logiciel de pub nommé Webcake qui a du s'installer pendant l'installation d'un autre logiciel. Je l'ai désinstallé avec Revo Uninstaller, il a recherché les fichiers restants et j'ai tout supprimé. Seul problème, à chaque fois que je démarre mon PC, mon antivirus me dit que Webcake est présent. Et si je le supprime, l'antivirus me le redira quand je le rallumerai.
Quelqu'un saurait comment désinstaller ça ?
Merci.

--
J'adore parler de RIEN, c'est le seul domaine où j'ai quelques compétences

4 réponses

  1. henkan Messages postés 398 Statut Membre 29
     
    Voilà je l'ai fait, et voici le rapport :

    # AdwCleaner v2.306 - Rapport créé le 20/08/2013 à 11:25:50
    # Mis à jour le 19/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : Sylvain - SYLVAIN-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : D:\Users\Sylvain\Downloads\AdwCleaner-2.306.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : dqupdate
    Arrêté & Supprimé : dqupdatem

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : D:\Users\Sylvain\AppData\Local\Duuqu
    Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\BabSolution
    Dossier Supprimé : D:\Users\Sylvain\AppData\Roaming\pdfforge
    Dossier Supprimé : P:\Program Files\Duuqu
    Dossier Supprimé : P:\Program Files\FrameFox
    Dossier Supprimé : P:\ProgramData\Babylon
    Dossier Supprimé : P:\ProgramData\Tarma Installer
    Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineCore.job
    Fichier Supprimé : C:\Windows\Tasks\DuuquUpdateTaskMachineUA.job
    Fichier Supprimé : D:\END

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
    Clé Supprimée : HKLM\SOFTWARE\5853dc88e63ce540
    Clé Supprimée : HKLM\Software\Boxore
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
    Clé Supprimée : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\Software\EoRezo
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
    Clé Supprimée : HKLM\Software\lollipop
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=3
    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.duuqu.com/omaha/tools//Duuqu Update;version=9
    Clé Supprimée : HKLM\Software\PIP
    Clé Supprimée : HKLM\Software\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [FrameFox Extensions]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16660

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=D44764273701C845&affID=120695&tsp=4955 --> hxxp://www.google.com

    -\\ Google Chrome v28.0.1500.72

    Fichier : D:\Users\Sylvain\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [4556 octets] - [20/08/2013 11:25:28]
    AdwCleaner[S1].txt - [4440 octets] - [20/08/2013 11:25:50]

    ########## EOF - D:\AdwCleaner[S1].txt - [4500 octets] ##########
    0
  2. neolythique57 Messages postés 584 Statut Membre 56
     
    bien telecharge malwarebytes dispo ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/ installe le fait la mise a jour et lance une recherche complete
    +/- 2h selon les pc puis poste le rapport stp.
    0
    1. henkan Messages postés 398 Statut Membre 29
       
      Voilà le rapport :

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.08.20.01

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 10.0.9200.16660
      Sylvain :: SYLVAIN-PC [administrateur]

      20/08/2013 12:42:27
      MBAM-log-2013-08-20 (13-43-18).txt

      Type d'examen: Examen complet (C:\|D:\|P:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 317984
      Temps écoulé: 45 minute(s),

      Processus mémoire détecté(s): 1
      P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> 676 -> Aucune action effectuée.

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 2
      HKLM\SYSTEM\CurrentControlSet\Services\WebCakeUpdater (PUP.Optional.WebCake.A) -> Aucune action effectuée.
      HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Aucune action effectuée.

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 10
      P:\Program Files\Movdap\WBDesktop.Updater.1.0.0.16.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
      D:\Users\Sylvain\AppData\Local\Flvto Youtube Downloader\adsetup.exe (PUP.Optional.Downware) -> Aucune action effectuée.
      D:\Users\Sylvain\AppData\Roaming\Movdap\WebCakeDesktop.exe (PUP.WebCake.A) -> Aucune action effectuée.
      D:\Users\Sylvain\Downloads\daemon_tools_lite_daemon_tools_lite_4_47_1_fr_10729.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
      D:\Users\Sylvain\Downloads\FlvtoConverterSetup.exe (PUP.Optional.OpenCandy) -> Aucune action effectuée.
      D:\Users\Sylvain\Downloads\installer_directx_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
      D:\Users\Sylvain\Downloads\installer_photoscape_French.exe (PUP.Optional.Vittalia) -> Aucune action effectuée.
      D:\Users\Sylvain\Downloads\install_flashplayer11x32_mssa_aih.exe (Trojan.Ransom) -> Aucune action effectuée.
      P:\Program Files\Movdap\WBDesktop.Updater.exe (PUP.Optional.WebCake.A) -> Aucune action effectuée.
      P:\Program Files\Vuze\.install4j\user\mism.exe (PUP.Optional.Conduit.A) -> Aucune action effectuée.

      (fin)
      0
  3. neolythique57 Messages postés 584 Statut Membre 56
     
    ok selectionne tout et fait supprimer !!
    0