Adware:win32/pricegong

Résolu
georgessandy64 Messages postés 30 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Depuis quelques jours je n'arrête pas de recevoir sur mon ordi des pubs et spam divers dans lesquels je me désinscris systématiquement. Mon antivirus avast et windows defender security me bloque automatiquement le logiciel de pub adware:win32/pricegong et je le supprime et il revient systématiquement. Peut-on m'aider à nettoyer mon ordi définitivement ? Merci d'avance

49 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une infection adware réapparaît sur Windows 7 malgré Avast et Windows Defender, et la situation soulève la question de comment nettoyer définitivement l’ordinateur contre adware:win32/pricegong. Plusieurs réponses évoquent l’utilisation d’outils et de scans préliminaires comme slowin’killer et des concepts de pré-scan pour identifier l’infection, tout en éveillant des doutes sur leur fiabilité et sécurité. D'autres interventions dévient sur les difficultés liées à Windows 7 et IE9, les protections activées et parfois la suggestion de désactivation temporaire des sécurités pour faciliter une suppression, sans règle unanime. D'autres éléments évoquent une référence à un exécutable suspect et à une estimation de la taille des composants, apportant une information utile sans conclure sur l’issue du nettoyage.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    non pas pu utiliser slowin'killer

    précise ?
    1
  2. georgessandy64 Messages postés 30 Statut Membre 1
     
    Désolée c'est toujours pareil j'ai windows 7 et l'optimisation bloque à un moment donné et je n'ai que mon écran d'accueil
    1
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    lol mais pourquoi s'ennuie-t-on à faire des outils alors que c'est si simple de cacher l infection plutot que de l'éradiquer ?
    1
    1. Utilisateur anonyme
       
      +100
      0
    2. solution
       
      Je suis pas informaticien, mais je suppose que c''est comme dab.... question de fric, Windows Defender supprime le pas dangereux et dès que c'est dangereux, il t'avertit qu'il y a une merde et te laisse acheter l'anti virus pro pour le dégager. Les affaires sont les affaires. en attendant ma solution semble fonctionner et je vais l'employer pour toute les merdes qui s'infiltre et que je peux détecter..... A noter que Avast gratuit n'a pas détecté ce virus, ce qui confirme ma théorie
      0
    3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      ben normal c'est pas un virus.
      et ce n'est pas parce que l infection ne demarre plus qu'elle n'est plus presente.
      des outils sont faits pour ca.
      ca fait plusieurs années qu'ils sont tenus à jour , ce n'est pas pour rien.
      donc ta théorie = 0 pointé !
      0
    4. solution
       
      Pricegong .................Virus........................, également connu sous le nom de Adware:Win32 / PriceGong , est un programme publicitaire qui peut inonder votre écran d'ordinateur avec diverses annonces pop-up irritants et offres.
      0
    5. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
       
      un adware n'est pas un virus
      0
  4. g3n-h@ckm@n
     
    salut

    Télécharge et enregistre ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste C:\Adwcleaner[Sx].txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. georgessandy64 Messages postés 30 Statut Membre 1
     
    # AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:28:45
    # Mis à jour le 26/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : SANDRINE - SANDRINE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\Program Files (x86)\Conduit
    Dossier Présent : C:\Program Files (x86)\WiseConvert_1.5
    Dossier Présent : C:\Users\SANDRINE\AppData\Local\Conduit
    Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\Conduit
    Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
    Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5

    ***** [Registre] *****

    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
    Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Présente : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
    Clé Présente : HKCU\Software\AppDataLow\Toolbar
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
    Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
    Clé Présente : HKLM\Software\WiseConvert_1.5
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v24.0.1312.56

    Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [3379 octets] - [29/01/2013 21:28:45]

    ########## EOF - C:\AdwCleaner[R1].txt - [3439 octets] ##########
    0
    1. georgessandy64 Messages postés 30 Statut Membre 1
       
      erreur de rapport voir message suivant
      0
  7. georgessandy64 Messages postés 30 Statut Membre 1
     
    pardon erreur de diagnostic j'avais fait rechercher au lieu de rapport. Le rapport suivant est le bon (désolée ....novice....)

    # AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:34:08
    # Mis à jour le 26/01/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : SANDRINE - SANDRINE-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
    Dossier Supprimé : C:\Users\SANDRINE\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
    Clé Supprimée : HKLM\Software\WiseConvert_1.5
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16457

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Google Chrome v24.0.1312.56

    Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [3508 octets] - [29/01/2013 21:28:45]
    AdwCleaner[S1].txt - [363 octets] - [29/01/2013 21:33:19]
    AdwCleaner[S2].txt - [3530 octets] - [29/01/2013 21:34:08]

    ########## EOF - C:\AdwCleaner[S2].txt - [3590 octets] ##########
    0
  8. g3n-h@ckm@n
     
    Télécharge ici :OTL

    enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    => Clique ici pour voir la Configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndisuio.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    net.exe
    tdx.sys
    netbt.sys
    afd.sys
    net1.exe
    Rundll32.exe
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.ini
    %systemroot%\Tasks\*.*
    %systemroot%\system32\Tasks\*.*
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    %systemroot%\system32\config\*.exe /s
    %systemroot%\system32\*.sys
    HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
    CREATERESTOREPOINT


    ▶ Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
    0
  9. georgessandy64 Messages postés 30 Statut Membre 1
     
    Oui j'ai spyome pour surveiller ce que visualise mes enfants 9 et 10 ans sur internet, car ils utilisent mon ordi et un hp dans leur chambre. Je ne veux surtout pas l'enlever.
    0
  10. georgessandy64 Messages postés 30 Statut Membre 1
     
    est ce que tout est ok, car depuis le début de la procédure, je n'ai plus d'alerte. OUF. Peux-tu confirmer que tout est bon stp? et autre question éventuelle, j'ai sfr en box et sur ma boîte mail je reçois beaucoup de messages de pubs et des spams. As-tu une solution radicale sans que je sois obligée de supprimer mon e-mail (je m'en sers au niveau professionnel)? merci
    0
  11. g3n-h@ckm@n
     
    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  12. g3n-h@ckm@n
     
    re tu as google chrome synchronisé ?
    0
  13. georgessandy64 Messages postés 30 Statut Membre 1
     
    J' ai internet explorer et google en navigateur. J'ai la box de sfr. Cest quoi google chrome "synchronisé" ? j'ai l'air complètement nulle...désolée
    0
  14. georgessandy64 Messages postés 30 Statut Membre 1
     
    J'ai regardé le lien et j'ai ouvert une connexion.J'ai lancé une synchronisation. Je dois faire quoi après?
    0
  15. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    ben non justement fallait pas je te demandais si tu etais synchronisée ou pas juste...
    0
  • 1
  • 2
  • 3