Adware:win32/pricegong

Résolu/Fermé
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 - 29 janv. 2013 à 19:45
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 16 févr. 2013 à 16:55
Bonjour,
Depuis quelques jours je n'arrête pas de recevoir sur mon ordi des pubs et spam divers dans lesquels je me désinscris systématiquement. Mon antivirus avast et windows defender security me bloque automatiquement le logiciel de pub adware:win32/pricegong et je le supprime et il revient systématiquement. Peut-on m'aider à nettoyer mon ordi définitivement ? Merci d'avance



A voir également:

49 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 20:52
non pas pu utiliser slowin'killer

précise ?
1
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
1 févr. 2013 à 22:26
Désolée c'est toujours pareil j'ai windows 7 et l'optimisation bloque à un moment donné et je n'ai que mon écran d'accueil
1
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 09:53
lol mais pourquoi s'ennuie-t-on à faire des outils alors que c'est si simple de cacher l infection plutot que de l'éradiquer ?
1
Utilisateur anonyme
16 févr. 2013 à 10:03
+100
0
Je suis pas informaticien, mais je suppose que c''est comme dab.... question de fric, Windows Defender supprime le pas dangereux et dès que c'est dangereux, il t'avertit qu'il y a une merde et te laisse acheter l'anti virus pro pour le dégager. Les affaires sont les affaires. en attendant ma solution semble fonctionner et je vais l'employer pour toute les merdes qui s'infiltre et que je peux détecter..... A noter que Avast gratuit n'a pas détecté ce virus, ce qui confirme ma théorie
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 13:48
ben normal c'est pas un virus.
et ce n'est pas parce que l infection ne demarre plus qu'elle n'est plus presente.
des outils sont faits pour ca.
ca fait plusieurs années qu'ils sont tenus à jour , ce n'est pas pour rien.
donc ta théorie = 0 pointé !
0
Pricegong .................Virus........................, également connu sous le nom de Adware:Win32 / PriceGong , est un programme publicitaire qui peut inonder votre écran d'ordinateur avec diverses annonces pop-up irritants et offres.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 16:55
un adware n'est pas un virus
0
Utilisateur anonyme
29 janv. 2013 à 20:40
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
29 janv. 2013 à 21:33
# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:28:45
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : SANDRINE - SANDRINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\WiseConvert_1.5
Dossier Présent : C:\Users\SANDRINE\AppData\Local\Conduit
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Présente : HKCU\Software\AppDataLow\Toolbar
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\Software\WiseConvert_1.5
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.56

Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3379 octets] - [29/01/2013 21:28:45]

########## EOF - C:\AdwCleaner[R1].txt - [3439 octets] ##########
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
29 janv. 2013 à 21:40
erreur de rapport voir message suivant
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
29 janv. 2013 à 21:40
pardon erreur de diagnostic j'avais fait rechercher au lieu de rapport. Le rapport suivant est le bon (désolée ....novice....)

# AdwCleaner v2.109 - Rapport créé le 29/01/2013 à 21:34:08
# Mis à jour le 26/01/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : SANDRINE - SANDRINE-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Users\SANDRINE\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
Dossier Supprimé : C:\Users\SANDRINE\AppData\Local\Conduit
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\SANDRINE\AppData\LocalLow\WiseConvert_1.5

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\Software\WiseConvert_1.5
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{80DBD0D3-0E38-48A1-8C71-E4C0A1580E0D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BBA77993-2532-43EC-BD23-AD14DD010C56}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.56

Fichier : C:\Users\SANDRINE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [3508 octets] - [29/01/2013 21:28:45]
AdwCleaner[S1].txt - [363 octets] - [29/01/2013 21:33:19]
AdwCleaner[S2].txt - [3530 octets] - [29/01/2013 21:34:08]

########## EOF - C:\AdwCleaner[S2].txt - [3590 octets] ##########
0
Utilisateur anonyme
29 janv. 2013 à 22:16
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
29 janv. 2013 à 23:13
https://www.cjoint.com/?3ADxkEOX4B8

je dois aller me coucher je bosse tôt demain, je pourrai reprendre tout ça demain aprem. Merci...
0
Utilisateur anonyme
29 janv. 2013 à 23:23
il en manque un....
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
30 janv. 2013 à 14:42
bonjour, voici le lien...


https://www.cjoint.com/?3AEoPeQFrhW
0
Utilisateur anonyme
30 janv. 2013 à 14:49
c'est quoi ce prog ?

Spyome
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
Modifié par georgessandy64 le 30/01/2013 à 15:58
Oui j'ai spyome pour surveiller ce que visualise mes enfants 9 et 10 ans sur internet, car ils utilisent mon ordi et un hp dans leur chambre. Je ne veux surtout pas l'enlever.
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
30 janv. 2013 à 21:49
est ce que tout est ok, car depuis le début de la procédure, je n'ai plus d'alerte. OUF. Peux-tu confirmer que tout est bon stp? et autre question éventuelle, j'ai sfr en box et sur ma boîte mail je reçois beaucoup de messages de pubs et des spams. As-tu une solution radicale sans que je sois obligée de supprimer mon e-mail (je m'en sers au niveau professionnel)? merci
0
Utilisateur anonyme
31 janv. 2013 à 00:50
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
31 janv. 2013 à 11:20
voici le rapport de malwarebyte's, apparemment il n'y a aucune infection. Je vais toujours recevoir des pubs et des spams ?


https://www.cjoint.com/?3AFls6jpKDK
0
Utilisateur anonyme
31 janv. 2013 à 15:43
re tu as google chrome synchronisé ?
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
Modifié par georgessandy64 le 31/01/2013 à 18:42
J' ai internet explorer et google en navigateur. J'ai la box de sfr. Cest quoi google chrome "synchronisé" ? j'ai l'air complètement nulle...désolée
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 14:25
0
georgessandy64 Messages postés 30 Date d'inscription mardi 29 janvier 2013 Statut Membre Dernière intervention 3 février 2013 1
1 févr. 2013 à 16:05
J'ai regardé le lien et j'ai ouvert une connexion.J'ai lancé une synchronisation. Je dois faire quoi après?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 16:09
ben non justement fallait pas je te demandais si tu etais synchronisée ou pas juste...
0