Cacaoweb, annonce sonore et autres problèmes !

Résolu
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
lorsque j'allume mon pc, j'entends (sans que rien n'apparaisse et sans rien avoir fait d'autre qu'allumé le pc) des publicités...malwarebytes m'informe et met en quarantaine systématiquement 46 "poisons" cacaoweb... comment puis-je me débarrasser du problème ?



133 réponses

muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
oui....toujours, et en plus, hier après mon dernier message, j'ai voulu faire un petit jeu sur FB . mais j'ai du faire une mise à jour flash player.....du même coup, chrome s'est installé.....
0
Utilisateur anonyme
 
vire le truc de fesses de bouc pour voir !

ton navigateur n'est pas impacté !

seule fesses de bouc peut te lancer des cochonneries pareil !


0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
virer quoi de FB ???? là j'avoue je vois pas ou tu veux en venir,
et que veux tu dire par mon navigateur n'est pas impacté ???
0
Utilisateur anonyme
 
vas dans msconfig et désactive le lancement de fesse de bouc du démarrage, redémarre le pc et regarde voir si l'annonce s'affiche toujours,

c'est le seul truc qui reste à vérifier et qu'il se lance au démarrage du pc !


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
je n'ais pas facebook au démarage ....
0
Utilisateur anonyme
 
pourtant, je vois sa présence sur le pc :

[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000Core] (.Facebook Inc..) -- C:\Users\mumu\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] ©
[MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000UA] (.Facebook Inc..) -- C:\Users\mumu\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000Core.job [902] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000UA.job [924] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000Core [3530] ©
O39 - APT: FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-34896904-1898965610-2012109929-1000UA [3898] ©


tu dois avoir un service et une tache planifiée !



0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
je ne trouve nul part....
0
Utilisateur anonyme
 
tu le vois dans la liste des programmes installés sur le pc ?


0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
okij'ai trouvé :



je supprime les dossiers ?
0
Utilisateur anonyme
 
il faut déjà supprimer la tache planifiée pour que le truc ne se relance pas, puis voir si tu as toujours la fenêtre !

si plus de fenêtre, on le supprime carrément !


0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
oki... mais je ne trouve nul part dans msconfig, comment j'enlève la tâche planifiée du coup ?
0
Utilisateur anonyme
 
tape dans la barre de recherche , planificateur de tache,
sur la fenêtre, trouve Fesses de bouc et vire les taches !

redémarre le pc et regarde voir si tu as encore cette fichue fenêtre !


0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
j'ai trouvé et désactivé les tâches concernant facebook

j'ai redémarré, et voila mon bureau :
0
Utilisateur anonyme
 
ok,

pour internet explorer, coche la case d'utiliser les paramètres recommandés !

relance Combofix fais moi passer son rapport pour voir ce qu'il trouve cette fois ci !


0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour....
ce matin, j'ai donc allumé mon ordi, ais lancé la mise à jour de IE avec les paramètres recommandés, et.... la pub sonore est revenu.....
j'ai fait combofix, voici le rapport :
https://www.cjoint.com/c/EJFi7pnyesf
0
Utilisateur anonyme
 
ok,

passe ceci pour lancer une remise en état des paramètres de Windows, sélectionne toutes les options, saute les étapes optionnelles :

http://helper-formation.fr/entraide/astuces-windows/reparer-windows-avec-windows-repair-t2436.html


lien de téléchargement direct est là :

https://www.bleepingcomputer.com/download/windows-repair-all-in-one/dl/265/



0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
ça à été un peu long, mais j'y suis parvenu....j'ai donc fait ce que tu as dit, et au redémarrage, pas de pub....j'ai ouvert tous mes logiciels, pas de soucis...j'ai navigué un peu, et me suis rendu compte que le volume était à 0...j'ai donc redémarré, et monté le son dès que j'a pu....la pub sonore était là....
0
Utilisateur anonyme
 
humm !

bon, une dernière carte avant d'essayer de tout réinstaller !

* [*] Télécharger et enregistre RogueKiller (by tigzy) sur le bureau

https://www.adlice.com/fr/roguekiller/#download

ou ici :

https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/


[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Utilisateur de W7 et W8, clique droit sur l'outil, puis le lancer en tant qu'administrateur.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan.
Attends la fin de scan
Clique sur le bouton rapport et copie et colle la totalité de son contenu sur ton prochain message

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

Son site officiel :
https://www.adlice.com/fr/roguekiller/


0
muktaditi Messages postés 80 Date d'inscription   Statut Membre Dernière intervention  
 
voila le rapport :
RogueKiller V10.11.3.0 [Oct 26 2015] (Gratuit) par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : mumu [Administrateur]
Démarré depuis : C:\Users\mumu\Downloads\RogueKiller.exe
Mode : Scan -- Date : 10/31/2015 17:10:07

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 1 ¤¤¤
[VT.Unknown] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | Silverlight for Internet Explorer : C:\Program Files\Silverlight\ie\bin\Silverlight.exe [-] -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 localhost

¤¤¤ Antirootkit : 2 (Driver: Chargé) ¤¤¤
[ShwSSDT:Addr(Hook.Shadow)] NtUserSetWindowsHookEx[585] : Unknown @ 0x41e282e0bdc00000
[ShwSSDT:Addr(Hook.Shadow)] NtUserSetWinEventHook[588] : Unknown @ 0x41e282e0be600000

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 5fd94ee71f72c60da045cc7f19782191
[BSP] 6a5e14b5d72d1029d0a28e24a144443a : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 476929 MB [Windows Vista/7/8 Bootstrap | Windows Vista/7/8 Bootloader]
User = LL1 ... OK
User = LL2 ... OK
0
Utilisateur anonyme
 
coche le truc de Silverlight.exe et lance la suppression pour voir !


il est légitime, mais on ne sait jamais !

c'est le seul truc qui reste au démarrage !


0