Pricora a emmenagè dans mon pc !
RésoluAudrey -
Depuis quelques temps, des que je suis sur un site marchand, une fenetre pricora s'ouvre et me propose d'autres possibilite d'achat.Impossible de la bloquer elle se met ou elle veut sur ma page, j'ai fait un scan rapide avec malware mais il a rien trouver de bizarre. Quelqu'un a t il une idée ? Merci d'avance pour la réponse, bonne journée!
- Pricora a emmenagè dans mon pc !
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Remettre a zero un pc - Guide
- Mon pc est lent - Guide
- Forcer demarrage pc - Guide
- Mon pc ne reconnait pas ma clé usb - Guide
42 réponses
- 1
- 2
- 3
Le problème décrit concerne l’apparition d’une fenêtre pricora sur des sites marchands et la difficulté à la bloquer, même après un scan rapide, avec une configuration Windows 7 et Firefox 20.0 mentionnée. Plusieurs solutions essentielles ont été proposées, notamment la désinstallation du service x86 dans le panneau de configuration et la suppression des extensions ou paramètres indésirables dans les navigateurs. Des outils comme AdwCleaner ou zhpdiag et des rapports de diagnostic ont été mentionnés pour nettoyer les traces dans les dossiers, le registre et les profils utilisateur. En cas de persistance, il peut être utile d inspecter les programmes installés et les extensions restantes et de vérifier les paramètres de recherche et de démarrage.
Il ne s'affiche que lorsque tu navigue sur internet ?
Si c'est le cas regarde s'il ne s'est pas installé comme "module complementaire" de firefox.
Cordialement,
Speedred.
J'ai le même problème depuis aujourd'hui. Sur le site de pricora, ils disent de désinstaller grâce à la gestion du panneau de configuration mais le programme n'apparait pas. En faisant une recherche globale sur le PC, rien ne ressort avec le nom du programme. Et dans les extensions de chrome, rien n'apparait non plus.
Merci de vos réponses.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionIl apparait pendant les navigations sur le net et meme sur les sites non marchands, genre tu vas sur un site medical et bien il apparait et te propose des trucs à vendre.Il ne me semble pas l'avoir dans mes modules, j'ai seulement adblock plus qui ne le bloque pas. Mais par acquis de conscience : ou dois je aller pour trouver tous mes modules ?
Pricora est vraiment em******t, il se place sur les textes et tu ne peux plus le bouger !!! Quel squatteur !!! Un peu comme les puces de mon chat !
++
# AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 21:07:10
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional N Service Pack 1 (32 bits)
# Nom d'utilisateur : julien - PCCLÉMENT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Clément\Downloads\adwcleaner(2).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Services x86
Dossier Supprimé : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
Dossier Supprimé : C:\Users\Clément\AppData\Local\Services x86
Dossier Supprimé : C:\Users\Clément\AppData\Local\Updater27096
Dossier Supprimé : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com
***** [Registre] *****
Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Services x86
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v20.0.1 (fr)
Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js
Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.bbDpng", "21");
Supprimée : user_pref("extensions.delta.cntry", "FR");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.hdrMd5", "12CF0E5771A81E35E21375D4FB54D59B");
Supprimée : user_pref("extensions.delta.id", "32e988d700000000000000224395364a");
Supprimée : user_pref("extensions.delta.instlDay", "15757");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.10.019:46:32");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.sg", "azb");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.019:46:32");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [12179 octets] - [15/05/2013 21:04:56]
AdwCleaner[S1].txt - [2241 octets] - [22/02/2013 12:26:57]
AdwCleaner[S2].txt - [5330 octets] - [15/05/2013 21:07:10]
########## EOF - C:\AdwCleaner[S2].txt - [5390 octets] ##########
J'ai identifie le problème, dans le menu des programmes du panneau de configuration il suffit de désinstaller Service x86 et hop! Adieu pricora et ses pubs de M**de :)
Attention, il se télécharge automatiquement quand vous installez le programme "Webplayer" de Kreapixel.
Allez sur : panneau de config
: programmes et fonctionnalités
: X86 ( son symbole est une roue dentée verte)
ET virez le.
c'est tout
Vous y tenez tous à cette methode apparemment mais elle n est pas suffisante, regardez tout ce qu a retirer adwcleaner :
https://forums.commentcamarche.net/forum/affich-27805343-pricora-a-emmenage-dans-mon-pc#17
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
J'ai essaye de le poster tout à l'heure mais c'était impossible de cliquer sur repondre au sujet !
Si non,
Télécharge Farbar Service Scanner sur ton Bureau.
Coche les cases suivantes:
Internet Services
Windows Firewall
System Restore
Security Center/action Center
Windows Update
Windows Defender
Others Services
* Clique sur "Scan".
* Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.
Héberge le rapport sur https://www.cjoint.com/ et poste le lien obtenu en échange
Si oui, passe directement au script suivant :
Copie le texte en gras ci dessous :
[MD5.00000000000000000000000000000000] [APT] [Updater27096.exe] (...) -- C:\Users\julien\AppData\Local\Updater27096\Updater27096.exe (.not file.) [0]
O69 - SBI: prefs.js [julien - cqpu3rwx.default] user_pref("extensions.crossrider.bic", "13cfe170ca9396863fc41931a9863a48");
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
[HKCU\Software\IncrediMail]
[HKLM\Software\IncrediMail]
O69 - SBI: SearchScopes [HKCU] {9C453360-9D27-4F91-9CC0-831AEA6345C9} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
EmptyTemp
FirewallRaz
Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
Télécharge Service Repair (Eset) sur ton Bureau.
* Exécute le, clique sur Yes dans la boite de dialogue.
* A la fin, clique sur Yes pour autoriser le redémarrage.
* L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
* Héberge le rapport CC Support\Logs\SvcRepair.txt sur https://www.cjoint.com/ et poste le lien obtenu en échange
- 1
- 2
- 3