Supression gratuite d'un webcake

Résolu
Bonjour,

En téléchargeant un logiciel de conversion de format de fichier j'ai installé sans m'en rendre compte un webcake qui ralenti ma navigation internet (entre autre). Adwcleaner n'a pas réussi à le supprimer, il apparaît dans ma liste des programmes mais je ne peux le supprimer de cet endroit (on me dit qu'il l'est peut être déjà). J'ai téléchargé Spyhunter, le scan est gratuit, mais pas la suppression (presque 30 euros !).

Comment faire ??

Merci pour vos réponses.

12 réponses

Résumé de la discussion

Le fil traite d'un webcake installé lors du téléchargement d'un logiciel de conversion, qui ralentit la navigation et échoue à être supprimé par AdwCleaner dans ce cas. Plusieurs conseils préconisent de passer par des outils dédiés comme AdwCleaner et, en cas de persistance, un diagnostic avec OTL pour identifier les programmes tournants et les éventuelles infections. En pratique, l'approche recommandée inclut l'exécution d'OTL avec les paramètres fournis, puis l'analyse des rapports générés (OTL.txt et extras.txt) pour guider la suppression des éléments résiduels. D'autres répondants suggèrent d'ouvrir un sujet dédié pour obtenir de l'aide personnalisée et de mettre à jour les outils et les rapports après nettoyage, effectué avec prudence.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour malicia et à tous,

    A l'attention de tous ceux qui auraient des difficultés à suivre les procédures et qui souhaiteraient avoir une aide personnalisée :

    /!\ Créez votre propre topic en cliquant sur cette image /!\



    Tous les rapports posté sur ce post seront supprimés pour des raisons de lisibilité.

    Seuls les remerciements sont acceptés et bienvenus.

    Merci de votre compréhension.
    0
    1. Bonjour,
      J'ai exactement le même problème de webcake.
      J'ai essayé de suivre les instructions de juju, mais je fais quoi après avoir posté les rapports sur FEC?
      Merci d'avance!!!!
      0
      1. Les liens:

        -> pour l'OTL:
        Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6965042019
        Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6965042019&r=7662993829

        -> pour l'extra:
        Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6120664111
        Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6120664111&r=6875802651
        0
      2. Salut

        ouvre ton propre sujet.
        0
    2. Ok merci beaucoup toutes ces informations. Bonne journée à toi.
      0
      1. Contributeur sécurité
        Oui mais j'ai une vie derrière l'écran et des obligations

        =============================

        Si tu as Spybot, désinstalle, il est dépassé et inefficace.
        Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
        Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.

        ~~

        Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

        ~~

        Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Fais des scans réguliers avec, il est efficace.

        ~~

        Sécurise ton PC !

        Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
        Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
        Exemple avec : Exploit Java

        Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
        Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

        IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
        https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

        https://forum.malekal.com/viewtopic.php?t=15960&start=

        Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

        Passe le mot à tes amis !

        ~~

        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

        Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
        0
        1. Contributeur sécurité
          On a bien fait de contrôler ton fichier hosts est pourri :)

          Relance otl mets ça en personnalisation :

          :Commands
          [RESETHOSTS]
          [EMPTYTEMP]


          Click Correction et poste le rapport qui s'ouvrira au redémarrage
          0
          1. C'est fait...mais aucun rapport ne s'est ouvert au redémarrage ?
            0
          2. J'ai rouvert OTL et j'avais ce rapport ci :

            All processes killed
            ========== COMMANDS ==========
            C:\Windows\System32\drivers\etc\Hosts moved successfully.
            HOSTS file reset successfully

            [EMPTYTEMP]

            User: Administrator

            User: All Users

            User: Default
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: Olga
            ->Temp folder emptied: 756118036 bytes
            ->Temporary Internet Files folder emptied: 1000738450 bytes
            ->Java cache emptied: 0 bytes
            ->Google Chrome cache emptied: 372820987 bytes
            ->Flash cache emptied: 75657 bytes

            User: Public

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 1524849 bytes
            %systemroot%\System32 .tmp files removed: 0 bytes
            %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 602122815 bytes
            %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42286722 bytes
            %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 757 bytes
            RecycleBin emptied: 828 bytes

            Total Files Cleaned = 2 647,00 mb

            OTL by OldTimer - Version 3.2.69.0 log created on 06102013_194331

            Files\Folders moved on Reboot...
            File move failed. C:\Users\Olga\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.
            File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

            PendingFileRenameOperations files...

            Registry entries deleted on Reboot...
            0
          3. Tu es toujours avec moi ?
            0
          4. hhhh moi j'ai ataqué se webcake a coup de glary utulities ahhahahah il reviendra plus lui est 5000 problem
            0
        2. Contributeur sécurité
          bien reprends avec OTL tant qu'à faire :)
          0
          1. Pourquoi tu penses qu'il reste des m..... ? Parce que le webcake n'apparaît plus dans la liste des programmes, la toolbar a disparue et la navigation semble à nouveau fluide...
            0
          2. Contributeur sécurité
            bah c'est comme tu veux, si tu veux pas le faire pas mon soucis, je t'envoie le petit discours de fin et on en parle plus ^^
            0
          3. bon ok je fais
            0
          4. Alors j'espère que tu es toujours là. Rapports hébergés sur le site, ils me donnent ces liens là
            Pour l'extra
            Lien de téléchargement : https://forums-fec.be/upload/www/?a=d&i=7998375147
            Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=7998375147&r=9041564639

            Pour l'OTL
            Lien de téléchargement : https://forums-fec.be/upload/www/?a=d&i=2509121836
            Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=2509121836&r=7766715326

            Je fais quoi maintenant ?

            Désolée si je suis vraiment naze...ca ira mieux la prochaine fois ;-)
            0
        3. Contributeur sécurité
          Qu'est-ce que vous avez tous aujourd'hui avec vos vieilles versions d'adwcleaner ? :(

          Prends celle-ci ça ira mieux, et poste le rapport : http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
          1
          1. Ah oui effectivement ce n'est pas la même !! Voici le rapport :

            # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:19:48
            # Mis à jour le 08/06/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Olga - SOLVEJG
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner (2).exe
            # Option [Recherche]

            ***** [Services] *****

            Présent : RelevantKnowledge
            Présent : WebCake Desktop Updater

            ***** [Fichiers / Dossiers] *****

            Dossier Présent : C:\Program Files (x86)\Duuqu
            Dossier Présent : C:\Program Files (x86)\WebCake
            Dossier Présent : C:\ProgramData\Browser Manager
            Dossier Présent : C:\Users\Olga\AppData\Local\Duuqu
            Dossier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
            Dossier Présent : C:\Users\Olga\AppData\Roaming\WebCake
            Fichier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
            Fichier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

            ***** [Registre] *****

            Clé Présente : HKCU\Software\InstallCore
            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
            Clé Présente : HKCU\Software\YahooPartnerToolbar
            Clé Présente : HKCU\Software\5853da8bb76dee46
            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
            Clé Présente : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
            Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
            Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
            Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
            Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
            Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
            Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
            Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
            Clé Présente : HKLM\Software\SimplyGen
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\5853da8bb76dee46
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
            Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
            Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
            Clé Présente : HKU\S-1-5-21-3868520929-471907892-717295722-1001\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
            Clé Présente : HKU\S-1-5-21-3868520929-471907892-717295722-1001\Software\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
            Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
            Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
            Valeur Présente : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16446

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v27.0.1453.110

            Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
            AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
            AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
            AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
            AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
            AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
            AdwCleaner[R7].txt - [6411 octets] - [10/06/2013 17:19:48]
            AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
            AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
            AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
            AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]

            ########## EOF - C:\AdwCleaner[R7].txt - [6712 octets] ##########
            0
          2. Contributeur sécurité
            en suppression stp :)
            0
          3. Pardon...je fais mes premiers pas de "geek". Voilà :

            # AdwCleaner v1.609 - Rapport créé le 10/06/2013 à 17:34:37
            # Mis à jour le 10/06/2012 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Olga - SOLVEJG
            # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner.exe
            # Option [Recherche]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            ***** [Registre] *****

            ***** [Registre - GUID] *****

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v27.0.1453.110

            Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
            AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
            AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
            AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
            AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
            AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
            AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
            AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
            AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
            AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
            AdwCleaner[R7].txt - [6763 octets] - [10/06/2013 17:19:48]
            AdwCleaner[S5].txt - [6604 octets] - [10/06/2013 17:30:56]
            AdwCleaner[R8].txt - [1486 octets] - [10/06/2013 17:34:37]

            ########## EOF - C:\AdwCleaner[R8].txt - [1614 octets] ##########
            0
          4. Contributeur sécurité
            Tu m'explique ce que tu fais ? ^^

            Vire celui-ci : C:\Users\Olga\Downloads\adwcleaner.exe
            Et utilise celui-ci à la place : C:\Users\Olga\Downloads\adwcleaner (2).exe
            0
          5. Alors en fait le rapport de suppression en utilisant bien la version 2 que tu m'a filée ne s'est pas ouvert après le redémarrage. j'ai donc lancé une deuxième recherche (avec V2) et ai obtenu ce rapport ci :

            # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:42:19
            # Mis à jour le 08/06/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Olga - SOLVEJG
            # Mode de démarrage : Normal
            # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner (2).exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\ProgramData\Browser Manager

            ***** [Registre] *****

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16446

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Google Chrome v27.0.1453.110

            Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

            [OK] Le fichier ne contient aucune entrée illégitime.

            *************************

            AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
            AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
            AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
            AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
            AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
            AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
            AdwCleaner[R7].txt - [6763 octets] - [10/06/2013 17:19:48]
            AdwCleaner[R8].txt - [1615 octets] - [10/06/2013 17:34:37]
            AdwCleaner[R9].txt - [1724 octets] - [10/06/2013 17:41:34]
            AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
            AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
            AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
            AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
            AdwCleaner[S5].txt - [6604 octets] - [10/06/2013 17:30:56]
            AdwCleaner[S6].txt - [1658 octets] - [10/06/2013 17:42:19]

            ########## EOF - C:\AdwCleaner[S6].txt - [1718 octets] ##########

            Ce qui veut dire que tout ce qui avait été trouvé avant (y compris le webcake si j'ai bien lu le premier rapport) a été supprimé.

            Cela te semble plausible cette fois ? :-)
            0
        4. Merci Juju666,

          "Ah oui ok..." c'est inquiétant ?

          Je vais tenter de suivre ta procédure mais n'étant pas du tout experte en informatique j'espère réussir à te suivre...

          Voici quand même le rapport adwcleaer au cas où mais je ne crois pas qu'il le détecte.

          # AdwCleaner v1.609 - Rapport créé le 10/06/2013 à 16:54:56
          # Mis à jour le 10/06/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Olga - SOLVEJG
          # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Registre - GUID] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v27.0.1453.110

          Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
          AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
          AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
          AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
          AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
          AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
          AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
          AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
          AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
          AdwCleaner[R6].txt - [1306 octets] - [10/06/2013 16:54:56]

          ########## EOF - C:\AdwCleaner[R6].txt - [1434 octets] ##########

          Bon je me lance...
          0
          1. Contributeur sécurité
            Ah oui ok...

            Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

            ▶ Télécharge ici :OTL

            ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

            ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
            ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
            ▶ Laisse tous les autres paramètres par défaut

            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


            HKCU\Software
            HKLM\Software
            %Homedrive%\*
            %Homedrive%\*.
            %Userprofile%\*
            %Userprofile%\*.
            %Allusersprofile%\*
            %Allusersprofile%\*.
            %LocalAppData%\*
            %LocalAppData%\*.
            %programFiles%\*
            %programFiles%\*.
            %Systemroot%\Temp\*.exe /s
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\system32\*.exe /lockedfiles
            %systemroot%\system32\*.in*
            %systemroot%\Tasks\*
            %systemroot%\Tasks\*.
            %systemroot%\system32\Tasks\*
            %systemroot%\system32\Tasks\*.
            %systemroot%\system32\drivers\*.sy* /lockedfiles
            %systemroot%\system32\config\*.exe /s
            %Systemroot%\ServiceProfiles\*.exe /s
            %systemroot%\system32\*.sys
            %temp%\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.
            %APPDATA%\*.exe /s
            %LocalAppData%\*
            %LocalAppData%\*.
            %SYSTEMDRIVE%\*.*
            /md5start
            explorer.exe
            winlogon.exe
            userinit.exe
            svchost.exe
            services.exe
            winsock.*
            /md5stop
            msconfig
            netsvcs
            BASESERVICES
            safebootminimal
            safebootnetwork
            CREATERESTOREPOINT
            SAVEMBR:0


            ▶ Clic sur Analyse.

            A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

            NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

            Ces fichiers se trouvent à côté de l'exécutable OTL.exe

            héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

            NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
            1
            1. Bonjour,

              Et bien le programme est sous le nom de WebCake 3.00, éditeur Webcake LLC dans panneau de config et je ne peux le désinstaller de là. Je m'en suis rendue compte car cela ralenti la navigation Web et a ajouté des toolbar sur ma page de recherche.

              Merci pour Spyhunter, je le désinstalle tout de suite.
              0
              1. Bonjour,

                Le programme se lance surement au démarrage de ton ordinateur.

                Lance un "executer" (touche windows + R) Et tapes la commande " msconfig"

                Et controles dans démarrage et services si la saleté en question se démarre de là, si c'est le cas, décoche la case correspondante, et au prochain redémarrage il ne devrai plus se lancer automatiquement.

                Cordialement
                0
                1. Merci pour ta réponse, j'essaie la méthode de juju666 (enfin si j'arrive à tout comprendre) et je vous tiens informés.

                  Cordialement
                  0
              2. Contributeur sécurité
                Salut,

                Tu entends quoi par webcake ???

                Pour info spyhunter est une arnaque, désinstalle-le.

                Poste aussi le rapport adwcleaner.
                0