Supression gratuite d'un webcake

Résolu
Bonjour,

En téléchargeant un logiciel de conversion de format de fichier j'ai installé sans m'en rendre compte un webcake qui ralenti ma navigation internet (entre autre). Adwcleaner n'a pas réussi à le supprimer, il apparaît dans ma liste des programmes mais je ne peux le supprimer de cet endroit (on me dit qu'il l'est peut être déjà). J'ai téléchargé Spyhunter, le scan est gratuit, mais pas la suppression (presque 30 euros !).

Comment faire ??

Merci pour vos réponses.

12 réponses

Résumé de la discussion

Le fil traite d'un webcake installé lors du téléchargement d'un logiciel de conversion, qui ralentit la navigation et échoue à être supprimé par AdwCleaner dans ce cas. Plusieurs conseils préconisent de passer par des outils dédiés comme AdwCleaner et, en cas de persistance, un diagnostic avec OTL pour identifier les programmes tournants et les éventuelles infections. En pratique, l'approche recommandée inclut l'exécution d'OTL avec les paramètres fournis, puis l'analyse des rapports générés (OTL.txt et extras.txt) pour guider la suppression des éléments résiduels. D'autres répondants suggèrent d'ouvrir un sujet dédié pour obtenir de l'aide personnalisée et de mettre à jour les outils et les rapports après nettoyage, effectué avec prudence.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Tu entends quoi par webcake ???

    Pour info spyhunter est une arnaque, désinstalle-le.

    Poste aussi le rapport adwcleaner.
    0
    1. Bonjour,

      Le programme se lance surement au démarrage de ton ordinateur.

      Lance un "executer" (touche windows + R) Et tapes la commande " msconfig"

      Et controles dans démarrage et services si la saleté en question se démarre de là, si c'est le cas, décoche la case correspondante, et au prochain redémarrage il ne devrai plus se lancer automatiquement.

      Cordialement
      0
      1. Merci pour ta réponse, j'essaie la méthode de juju666 (enfin si j'arrive à tout comprendre) et je vous tiens informés.

        Cordialement
        0
    2. Bonjour,

      Et bien le programme est sous le nom de WebCake 3.00, éditeur Webcake LLC dans panneau de config et je ne peux le désinstaller de là. Je m'en suis rendue compte car cela ralenti la navigation Web et a ajouté des toolbar sur ma page de recherche.

      Merci pour Spyhunter, je le désinstalle tout de suite.
      0
      1. Contributeur sécurité
        Ah oui ok...

        Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

        ▶ Télécharge ici :OTL

        ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

        ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
        ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
        ▶ Laisse tous les autres paramètres par défaut

        ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


        HKCU\Software
        HKLM\Software
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %programFiles%\*
        %programFiles%\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        %temp%\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.
        %APPDATA%\*.exe /s
        %LocalAppData%\*
        %LocalAppData%\*.
        %SYSTEMDRIVE%\*.*
        /md5start
        explorer.exe
        winlogon.exe
        userinit.exe
        svchost.exe
        services.exe
        winsock.*
        /md5stop
        msconfig
        netsvcs
        BASESERVICES
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
        SAVEMBR:0


        ▶ Clic sur Analyse.

        A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

        NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

        Ces fichiers se trouvent à côté de l'exécutable OTL.exe

        héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

        NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
        1
        1. Merci Juju666,

          "Ah oui ok..." c'est inquiétant ?

          Je vais tenter de suivre ta procédure mais n'étant pas du tout experte en informatique j'espère réussir à te suivre...

          Voici quand même le rapport adwcleaer au cas où mais je ne crois pas qu'il le détecte.

          # AdwCleaner v1.609 - Rapport créé le 10/06/2013 à 16:54:56
          # Mis à jour le 10/06/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Olga - SOLVEJG
          # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          ***** [Registre] *****

          ***** [Registre - GUID] *****

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Google Chrome v27.0.1453.110

          Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
          AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
          AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
          AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
          AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
          AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
          AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
          AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
          AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
          AdwCleaner[R6].txt - [1306 octets] - [10/06/2013 16:54:56]

          ########## EOF - C:\AdwCleaner[R6].txt - [1434 octets] ##########

          Bon je me lance...
          0
          1. Contributeur sécurité
            Qu'est-ce que vous avez tous aujourd'hui avec vos vieilles versions d'adwcleaner ? :(

            Prends celle-ci ça ira mieux, et poste le rapport : http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
            1
            1. Ah oui effectivement ce n'est pas la même !! Voici le rapport :

              # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:19:48
              # Mis à jour le 08/06/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Olga - SOLVEJG
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner (2).exe
              # Option [Recherche]

              ***** [Services] *****

              Présent : RelevantKnowledge
              Présent : WebCake Desktop Updater

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files (x86)\Duuqu
              Dossier Présent : C:\Program Files (x86)\WebCake
              Dossier Présent : C:\ProgramData\Browser Manager
              Dossier Présent : C:\Users\Olga\AppData\Local\Duuqu
              Dossier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
              Dossier Présent : C:\Users\Olga\AppData\Roaming\WebCake
              Fichier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
              Fichier Présent : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences

              ***** [Registre] *****

              Clé Présente : HKCU\Software\InstallCore
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
              Clé Présente : HKCU\Software\YahooPartnerToolbar
              Clé Présente : HKCU\Software\5853da8bb76dee46
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7169BBB3-3289-4696-B35D-4A88BCF6FB12}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\WebCakeIEClient.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
              Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EFDF368C-8DD9-4E05-87CD-16AA5CB03CB8}
              Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api
              Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Api.1
              Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers
              Clé Présente : HKLM\SOFTWARE\Classes\WebCakeIEClient.Layers.1
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AF6B0594-6008-4327-93E5-608AD710A6FA}
              Clé Présente : HKLM\Software\SimplyGen
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\5853da8bb76dee46
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AF6B0594-6008-4327-93E5-608AD710A6FA}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}
              Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF84E609-C3A4-49CB-A160-61767DAF8899}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FD8F79A0-D2E2-4FA2-AEAF-393EAC8064F7}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
              Clé Présente : HKU\S-1-5-21-3868520929-471907892-717295722-1001\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
              Clé Présente : HKU\S-1-5-21-3868520929-471907892-717295722-1001\Software\Microsoft\Internet Explorer\SearchScopes\{d43b3890-80c7-4010-a95d-1e77b5924dc3}
              Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
              Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
              Valeur Présente : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16446

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v27.0.1453.110

              Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
              AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
              AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
              AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
              AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
              AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
              AdwCleaner[R7].txt - [6411 octets] - [10/06/2013 17:19:48]
              AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
              AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
              AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
              AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]

              ########## EOF - C:\AdwCleaner[R7].txt - [6712 octets] ##########
              0
            2. Contributeur sécurité
              en suppression stp :)
              0
            3. Pardon...je fais mes premiers pas de "geek". Voilà :

              # AdwCleaner v1.609 - Rapport créé le 10/06/2013 à 17:34:37
              # Mis à jour le 10/06/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Olga - SOLVEJG
              # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              ***** [Registre] *****

              ***** [Registre - GUID] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v27.0.1453.110

              Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
              AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
              AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
              AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
              AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
              AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
              AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
              AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
              AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
              AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
              AdwCleaner[R7].txt - [6763 octets] - [10/06/2013 17:19:48]
              AdwCleaner[S5].txt - [6604 octets] - [10/06/2013 17:30:56]
              AdwCleaner[R8].txt - [1486 octets] - [10/06/2013 17:34:37]

              ########## EOF - C:\AdwCleaner[R8].txt - [1614 octets] ##########
              0
            4. Contributeur sécurité
              Tu m'explique ce que tu fais ? ^^

              Vire celui-ci : C:\Users\Olga\Downloads\adwcleaner.exe
              Et utilise celui-ci à la place : C:\Users\Olga\Downloads\adwcleaner (2).exe
              0
            5. Alors en fait le rapport de suppression en utilisant bien la version 2 que tu m'a filée ne s'est pas ouvert après le redémarrage. j'ai donc lancé une deuxième recherche (avec V2) et ai obtenu ce rapport ci :

              # AdwCleaner v2.303 - Rapport créé le 10/06/2013 à 17:42:19
              # Mis à jour le 08/06/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Olga - SOLVEJG
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Olga\Downloads\adwcleaner (2).exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\ProgramData\Browser Manager

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16446

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Google Chrome v27.0.1453.110

              Fichier : C:\Users\Olga\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [30262 octets] - [20/06/2012 19:58:39]
              AdwCleaner[R2].txt - [5753 octets] - [26/11/2012 14:47:06]
              AdwCleaner[R3].txt - [8923 octets] - [26/11/2012 14:51:07]
              AdwCleaner[R4].txt - [2506 octets] - [06/06/2013 10:04:19]
              AdwCleaner[R5].txt - [2777 octets] - [06/06/2013 20:19:59]
              AdwCleaner[R6].txt - [1435 octets] - [10/06/2013 16:54:56]
              AdwCleaner[R7].txt - [6763 octets] - [10/06/2013 17:19:48]
              AdwCleaner[R8].txt - [1615 octets] - [10/06/2013 17:34:37]
              AdwCleaner[R9].txt - [1724 octets] - [10/06/2013 17:41:34]
              AdwCleaner[S1].txt - [22552 octets] - [20/06/2012 20:00:12]
              AdwCleaner[S2].txt - [5850 octets] - [26/11/2012 14:47:40]
              AdwCleaner[S3].txt - [7739 octets] - [26/11/2012 14:52:13]
              AdwCleaner[S4].txt - [2728 octets] - [06/06/2013 20:21:00]
              AdwCleaner[S5].txt - [6604 octets] - [10/06/2013 17:30:56]
              AdwCleaner[S6].txt - [1658 octets] - [10/06/2013 17:42:19]

              ########## EOF - C:\AdwCleaner[S6].txt - [1718 octets] ##########

              Ce qui veut dire que tout ce qui avait été trouvé avant (y compris le webcake si j'ai bien lu le premier rapport) a été supprimé.

              Cela te semble plausible cette fois ? :-)
              0
          2. Contributeur sécurité
            bien reprends avec OTL tant qu'à faire :)
            0
            1. Pourquoi tu penses qu'il reste des m..... ? Parce que le webcake n'apparaît plus dans la liste des programmes, la toolbar a disparue et la navigation semble à nouveau fluide...
              0
            2. Contributeur sécurité
              bah c'est comme tu veux, si tu veux pas le faire pas mon soucis, je t'envoie le petit discours de fin et on en parle plus ^^
              0
            3. bon ok je fais
              0
            4. Alors j'espère que tu es toujours là. Rapports hébergés sur le site, ils me donnent ces liens là
              Pour l'extra
              Lien de téléchargement : https://forums-fec.be/upload/www/?a=d&i=7998375147
              Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=7998375147&r=9041564639

              Pour l'OTL
              Lien de téléchargement : https://forums-fec.be/upload/www/?a=d&i=2509121836
              Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=2509121836&r=7766715326

              Je fais quoi maintenant ?

              Désolée si je suis vraiment naze...ca ira mieux la prochaine fois ;-)
              0
          3. Contributeur sécurité
            On a bien fait de contrôler ton fichier hosts est pourri :)

            Relance otl mets ça en personnalisation :

            :Commands
            [RESETHOSTS]
            [EMPTYTEMP]


            Click Correction et poste le rapport qui s'ouvrira au redémarrage
            0
            1. C'est fait...mais aucun rapport ne s'est ouvert au redémarrage ?
              0
            2. J'ai rouvert OTL et j'avais ce rapport ci :

              All processes killed
              ========== COMMANDS ==========
              C:\Windows\System32\drivers\etc\Hosts moved successfully.
              HOSTS file reset successfully

              [EMPTYTEMP]

              User: Administrator

              User: All Users

              User: Default
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes

              User: Olga
              ->Temp folder emptied: 756118036 bytes
              ->Temporary Internet Files folder emptied: 1000738450 bytes
              ->Java cache emptied: 0 bytes
              ->Google Chrome cache emptied: 372820987 bytes
              ->Flash cache emptied: 75657 bytes

              User: Public

              %systemdrive% .tmp files removed: 0 bytes
              %systemroot% .tmp files removed: 1524849 bytes
              %systemroot%\System32 .tmp files removed: 0 bytes
              %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
              %systemroot%\System32\drivers .tmp files removed: 0 bytes
              Windows Temp folder emptied: 602122815 bytes
              %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 42286722 bytes
              %systemroot%\sysnative\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 757 bytes
              RecycleBin emptied: 828 bytes

              Total Files Cleaned = 2 647,00 mb

              OTL by OldTimer - Version 3.2.69.0 log created on 06102013_194331

              Files\Folders moved on Reboot...
              File move failed. C:\Users\Olga\AppData\Local\Temp\FXSAPIDebugLogFile.txt scheduled to be moved on reboot.
              File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

              PendingFileRenameOperations files...

              Registry entries deleted on Reboot...
              0
            3. Tu es toujours avec moi ?
              0
            4. hhhh moi j'ai ataqué se webcake a coup de glary utulities ahhahahah il reviendra plus lui est 5000 problem
              0
          4. Contributeur sécurité
            Oui mais j'ai une vie derrière l'écran et des obligations

            =============================

            Si tu as Spybot, désinstalle, il est dépassé et inefficace.
            Si tu as McAfee Security Scan, pareil désinstalle le, il sert à rien.
            Et c'est la même chose pour AD-Aware, dépassé et inefficace, donc à désinstaller.

            ~~

            Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

            ~~

            Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
            Fais des scans réguliers avec, il est efficace.

            ~~

            Sécurise ton PC !

            Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
            Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
            Exemple avec : Exploit Java

            Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
            Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

            IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
            https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

            https://forum.malekal.com/viewtopic.php?t=15960&start=

            Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

            Passe le mot à tes amis !

            ~~

            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

            Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
            0
            1. Ok merci beaucoup toutes ces informations. Bonne journée à toi.
              0
              1. Bonjour,
                J'ai exactement le même problème de webcake.
                J'ai essayé de suivre les instructions de juju, mais je fais quoi après avoir posté les rapports sur FEC?
                Merci d'avance!!!!
                0
                1. Les liens:

                  -> pour l'OTL:
                  Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6965042019
                  Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6965042019&r=7662993829

                  -> pour l'extra:
                  Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=6120664111
                  Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=6120664111&r=6875802651
                  0
                2. Salut

                  ouvre ton propre sujet.
                  0
              2. Contributeur sécurité
                Bonjour malicia et à tous,

                A l'attention de tous ceux qui auraient des difficultés à suivre les procédures et qui souhaiteraient avoir une aide personnalisée :

                /!\ Créez votre propre topic en cliquant sur cette image /!\



                Tous les rapports posté sur ce post seront supprimés pour des raisons de lisibilité.

                Seuls les remerciements sont acceptés et bienvenus.

                Merci de votre compréhension.
                0