Pricora a emmenagè dans mon pc !

Résolu
Bonjour,

Depuis quelques temps, des que je suis sur un site marchand, une fenetre pricora s'ouvre et me propose d'autres possibilite d'achat.Impossible de la bloquer elle se met ou elle veut sur ma page, j'ai fait un scan rapide avec malware mais il a rien trouver de bizarre. Quelqu'un a t il une idée ? Merci d'avance pour la réponse, bonne journée!

42 réponses

Résumé de la discussion

Le problème décrit concerne l’apparition d’une fenêtre pricora sur des sites marchands et la difficulté à la bloquer, même après un scan rapide, avec une configuration Windows 7 et Firefox 20.0 mentionnée. Plusieurs solutions essentielles ont été proposées, notamment la désinstallation du service x86 dans le panneau de configuration et la suppression des extensions ou paramètres indésirables dans les navigateurs. Des outils comme AdwCleaner ou zhpdiag et des rapports de diagnostic ont été mentionnés pour nettoyer les traces dans les dossiers, le registre et les profils utilisateur. En cas de persistance, il peut être utile d inspecter les programmes installés et les extensions restantes et de vérifier les paramètres de recherche et de démarrage.

Bobot (l’IA à votre service)
  1. Bonjour,

    Il ne s'affiche que lorsque tu navigue sur internet ?
    Si c'est le cas regarde s'il ne s'est pas installé comme "module complementaire" de firefox.

    Cordialement,
    Speedred.
    14
    1. Bonjour,
      J'ai le même problème depuis aujourd'hui. Sur le site de pricora, ils disent de désinstaller grâce à la gestion du panneau de configuration mais le programme n'apparait pas. En faisant une recherche globale sur le PC, rien ne ressort avec le nom du programme. Et dans les extensions de chrome, rien n'apparait non plus.

      Merci de vos réponses.
      2
      1. Il apparaît dans programmes et fonctionnalités dans panneau de configuration
        0
    2. Contributeur sécurité
      faut envoyer sur cjoint par exemple et copier/coller le lien obtenu en échange
      2
      1. Salut très simple tu vas dans :
        Panneau de configuration / Programmes et fonctionnalités

        et tu désinstalles le Service 86 ou Service x86

        et là comme par magie, pricora aura disparu ;)
        2
        1. Merci
          0
      2. Salut speedred,
        Il apparait pendant les navigations sur le net et meme sur les sites non marchands, genre tu vas sur un site medical et bien il apparait et te propose des trucs à vendre.Il ne me semble pas l'avoir dans mes modules, j'ai seulement adblock plus qui ne le bloque pas. Mais par acquis de conscience : ou dois je aller pour trouver tous mes modules ?
        Pricora est vraiment em******t, il se place sur les textes et tu ne peux plus le bouger !!! Quel squatteur !!! Un peu comme les puces de mon chat !
        1
        1. aucun programme pricora dans le panneau de conf', aucun module portant ce nom chez fire fox !
          0
        2. je l'ai trouvé dans les extensions de Firefox sous le nom de Pricora
          0
      3. salut,

        J'ai telecharge zhpdiag mais je n'ai que 2 icones sur le bureau, il n'y a pasmrbcheck. De plus quand je veux ouvrir zhpdiag,il y a un cadre qui s'ouvre avec une photo d'un mec et juste ok, cela me dit que le serveur zebulon n'est pas dispo ????
        1
        1. Bon, j'ai reussi à l'ouvrir et je lance le dignostique ...
          0
      4. Et voilà le rapport : ( as tu passé une bonne journée ?)

        # AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 21:07:10
        # Mis à jour le 28/04/2013 par Xplode
        # Système d'exploitation : Windows 7 Professional N Service Pack 1 (32 bits)
        # Nom d'utilisateur : julien - PCCLÉMENT
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Clément\Downloads\adwcleaner(2).exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\Services x86
        Dossier Supprimé : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
        Dossier Supprimé : C:\Users\Clément\AppData\Local\Services x86
        Dossier Supprimé : C:\Users\Clément\AppData\Local\Updater27096
        Dossier Supprimé : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
        Clé Supprimée : HKCU\Software\delta LTD
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Services x86

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v20.0.1 (fr)

        Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

        Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
        Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
        Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
        Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
        Supprimée : user_pref("extensions.delta.admin", false);
        Supprimée : user_pref("extensions.delta.aflt", "babsst");
        Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
        Supprimée : user_pref("extensions.delta.autoRvrt", "false");
        Supprimée : user_pref("extensions.delta.bbDpng", "21");
        Supprimée : user_pref("extensions.delta.cntry", "FR");
        Supprimée : user_pref("extensions.delta.dfltLng", "en");
        Supprimée : user_pref("extensions.delta.excTlbr", false);
        Supprimée : user_pref("extensions.delta.hdrMd5", "12CF0E5771A81E35E21375D4FB54D59B");
        Supprimée : user_pref("extensions.delta.id", "32e988d700000000000000224395364a");
        Supprimée : user_pref("extensions.delta.instlDay", "15757");
        Supprimée : user_pref("extensions.delta.instlRef", "sst");
        Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.10.019:46:32");
        Supprimée : user_pref("extensions.delta.newTab", false);
        Supprimée : user_pref("extensions.delta.prdct", "delta");
        Supprimée : user_pref("extensions.delta.prtnrId", "delta");
        Supprimée : user_pref("extensions.delta.rvrt", "false");
        Supprimée : user_pref("extensions.delta.sg", "azb");
        Supprimée : user_pref("extensions.delta.smplGrp", "none");
        Supprimée : user_pref("extensions.delta.tlbrId", "base");
        Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
        Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
        Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.019:46:32");
        Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");

        Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [12179 octets] - [15/05/2013 21:04:56]
        AdwCleaner[S1].txt - [2241 octets] - [22/02/2013 12:26:57]
        AdwCleaner[S2].txt - [5330 octets] - [15/05/2013 21:07:10]

        ########## EOF - C:\AdwCleaner[S2].txt - [5390 octets] ##########
        1
        1. En tout cas, l'indesirable pricora a disparu ! ! Merci !
          0
      5. Salut à tous.
        J'ai identifie le problème, dans le menu des programmes du panneau de configuration il suffit de désinstaller Service x86 et hop! Adieu pricora et ses pubs de M**de :)
        1
        1. En effet le programme Service x86 s'est installé sur mon PC sans demander mon autorisation. Pricora est une plaie. Il est impossible à reconnaître sous ce nom qui ne veut rien dire. On se fait tous avoir.
          Attention, il se télécharge automatiquement quand vous installez le programme "Webplayer" de Kreapixel.
          0
        2. bien vu

          merci
          0
        3. j'ai exactement le même problème sauf que je ne trouve pas les programmes service x86 ni Webplayer"
          Comment faire ?
          merci de votre réponse
          0
      6. J'ai mon diagnostique mais ou puis je trouver le lien du rapport heberge ?
        0
        1. Et voilà, j'espere que je me suis pas trompée :
          https://www.cjoint.com/?3EplgA7YPe8
          0
          1. Contributeur sécurité
            Nop c est tout bon. ;)
            0
          2. http://cjoint.com/?DAymsEUI0RI
            0
          3. http://cjoint.com/?DBtjw0Cmve4
            0
          4. Contributeur sécurité
            Bonjour,

            Ouvrez votre propre sujet svp.

            Cordialement
            0
          5. => exé => appwiz.cpl => Supprimer
            0
        2. Contributeur sécurité
          Télécharge sur cette page: AdwCleaner (de Xplode)

          ▶ Lance-le

          clique sur Suppression et patiente le temps du nettoyage.

          ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
          0
          1. Contributeur sécurité
            Salutt juju :)
            0
          2. Contributeur sécurité
            ah t'étais là ^^
            salut :)
            0
          3. Contributeur sécurité
            Je faisais que passer ;)

            ++
            0
          4. Merciiiiiiiiiiiiiiii
            0
          5. AdwCleaner est super!!
            Il m'a virer pas mal de merde genre Babylon et tout et tout.
            Mais ce #@$! d'extension pricora revient tout le temps rien à faire.
            0
        3. Contributeur sécurité
          Moui belle journée :)

          Refais un ZHPDiag pour yoann ;)
          0
          1. Bonjour ! Et voilà : https://www.cjoint.com/?3EqnnM2R4KV

            J'ai essaye de le poster tout à l'heure mais c'était impossible de cliquer sur repondre au sujet !
            0
            1. Contributeur sécurité
              Oui apparemment il y a eu un bug. Je tegarde le rapport et te donne un script ce soir.

              ++
              0
          2. Juste une question en passant : MBRcheck ? Ca a un rapport avec zhp diag ? Je sais pas comment s'est apparu sur mon bureau !
            0
            1. Contributeur sécurité
              Oui quand tu installes ZHPDiag, il y a aussi des raccourcis pour ZHPFix et MBRCheck qui apparaissent sur ton bureau, c'est normal. :)
              0
          3. Contributeur sécurité
            C'est toi qui a désactiver l'UAC et la restauration du système ?

            Si non,

            Télécharge Farbar Service Scanner sur ton Bureau.

            Coche les cases suivantes:
            Internet Services
            Windows Firewall
            System Restore
            Security Center/action Center
            Windows Update
            Windows Defender
            Others Services

            * Clique sur "Scan".
            * Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

            Héberge le rapport sur https://www.cjoint.com/ et poste le lien obtenu en échange

            Si oui, passe directement au script suivant :

            Copie le texte en gras ci dessous :

            [MD5.00000000000000000000000000000000] [APT] [Updater27096.exe] (...) -- C:\Users\julien\AppData\Local\Updater27096\Updater27096.exe (.not file.) [0]
            O69 - SBI: prefs.js [julien - cqpu3rwx.default] user_pref("extensions.crossrider.bic", "13cfe170ca9396863fc41931a9863a48");
            [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
            C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
            [HKCU\Software\IncrediMail]
            [HKLM\Software\IncrediMail]
            O69 - SBI: SearchScopes [HKCU] {9C453360-9D27-4F91-9CC0-831AEA6345C9} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
            EmptyTemp
            FirewallRaz


            Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
            0
            1. En tout cas je n'ai rien desactive volontairement. Ce pc m'a ete donne par ma maman apres que mon frere l'est reformate. J'ai meme pas de poste de travail dessus pour te dire ... à moins que windows 7 n'en est pas !
              0
              1. Contributeur sécurité
                Sous Windows 7 le poste de travail s'appelle maintenant : "Ordinateur"
                0
            2. Contributeur sécurité
              Fais ceci :

              Télécharge Service Repair (Eset) sur ton Bureau.

              * Exécute le, clique sur Yes dans la boite de dialogue.
              * A la fin, clique sur Yes pour autoriser le redémarrage.
              * L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
              * Héberge le rapport CC Support\Logs\SvcRepair.txt sur https://www.cjoint.com/ et poste le lien obtenu en échange
              0
              • 1
              • 2
              • 3