Infecté par PriceGong...

Résolu
echec et math Messages postés 102 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Depuis la désinstallation de bitdefender 2010 et la réinstallation 2012 ( coïncidence au pas ?) je suis envahi par la pub, mon ordinateur rame de plus en plus et plante même parfois.
Bref, je m'aperçois que je suis infecté par PriceGong que je ne peux évidemment pas désinstaller aussi facilement.

Je tente de suivre les recommandations que j'ai lu sur le forum mais je ne voudrais pas me planter (le problème n'est peut être pas le même pour tout le monde !)

Bref, j'ai fait un scan avec Ad-Remover, est ce que je dois maintenant lancer le nettoyage puis faire un diagnostic avec ZHPDiag?
Merci

Voilà le rapport du scan:

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 09:31:18 le 30/11/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Martin@TOSHIBA ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Documents and Settings\Martin\Application Data\PriceGong
Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PriceGong
Dossier trouvé: C:\Program Files\PriceGong

Clé trouvée: HKLM\Software\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé trouvée: HKLM\Software\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
Clé trouvée: HKLM\Software\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
Clé trouvée: HKLM\Software\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
Clé trouvée: HKLM\Software\Classes\PriceFactorIE.PriceGongBHO
Clé trouvée: HKLM\Software\Classes\PriceFactorIE.PriceGongBHO.1
Clé trouvée: HKLM\Software\Classes\PriceGongIE.PriceGongCtrl
Clé trouvée: HKLM\Software\Classes\PriceGongIE.PriceGongCtrl.1
Clé trouvée: HKLM\Software\Classes\AppID\PriceGongIE.DLL
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\PriceGong
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\pricegong


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [8.0 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

-- C:\Documents and Settings\Martin\Application Data\Mozilla\FireFox\Profiles\le5bcdsi.default --
Extensions\outwit-docs@outwit.com (Outwit Docs)
Extensions\{5fb1186a-3398-4c47-b579-0f2eee222ad1} (OutWit Kernel)
Extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} (PriceGong)
Searchplugins\sweetim.xml (?)
Prefs.js - browser.download.dir, C:\\Documents and Settings\\Martin\\Mes documents\\Aérolia\\Téléchargement
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Martin\\Mes documents\\Aérolia\\Autre\\PoleEmploi
Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
Prefs.js - keyword.URL, hxxp://search.sweetim.com/search.asp?src=2&q=

========================================

**** Internet Explorer Version [7.0.5730.13] ****

HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Start Page - hxxp://www.google.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll)
HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{1631550F-191D-4826-B069-D9439253D926} - "Shopping Assistant Plugin" (C:\Program Files\PriceGong\2.5.1\PriceGongIE.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 30/11/2011 09:31:46 (3390 Octet(s))

Fin à: 09:32:22, 30/11/2011

============== E.O.F ==============


22 réponses

echec et math Messages postés 102 Statut Membre
 
Merci jlpjlp, pour ton aide, tes conseils et surtout ta disponibilité...

Bonne continuation...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
de rien bonne suite
0
willy7540 Messages postés 279 Statut Membre 9
 
annalyse ton Pc avec ccleaner et Malwarebytes AntiMalware sur 01net.com
-3