Pricora a emmenagè dans mon pc !

Résolu
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   -  
 Audrey -
Bonjour,

Depuis quelques temps, des que je suis sur un site marchand, une fenetre pricora s'ouvre et me propose d'autres possibilite d'achat.Impossible de la bloquer elle se met ou elle veut sur ma page, j'ai fait un scan rapide avec malware mais il a rien trouver de bizarre. Quelqu'un a t il une idée ? Merci d'avance pour la réponse, bonne journée!

A voir également:

42 réponses

Speedred Messages postés 24 Date d'inscription   Statut Membre Dernière intervention   16
 
Bonjour,

Il ne s'affiche que lorsque tu navigue sur internet ?
Si c'est le cas regarde s'il ne s'est pas installé comme "module complementaire" de firefox.

Cordialement,
Speedred.
14
Olea
 
Bonjour,
J'ai le même problème depuis aujourd'hui. Sur le site de pricora, ils disent de désinstaller grâce à la gestion du panneau de configuration mais le programme n'apparait pas. En faisant une recherche globale sur le PC, rien ne ressort avec le nom du programme. Et dans les extensions de chrome, rien n'apparait non plus.

Merci de vos réponses.
2
erie67
 
Il apparaît dans programmes et fonctionnalités dans panneau de configuration
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
faut envoyer sur cjoint par exemple et copier/coller le lien obtenu en échange
2
Bergougne88 Messages postés 1 Date d'inscription   Statut Membre Dernière intervention   2
 
Salut très simple tu vas dans :
Panneau de configuration / Programmes et fonctionnalités

et tu désinstalles le Service 86 ou Service x86

et là comme par magie, pricora aura disparu ;)
2
Audrey
 
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Salut speedred,
Il apparait pendant les navigations sur le net et meme sur les sites non marchands, genre tu vas sur un site medical et bien il apparait et te propose des trucs à vendre.Il ne me semble pas l'avoir dans mes modules, j'ai seulement adblock plus qui ne le bloque pas. Mais par acquis de conscience : ou dois je aller pour trouver tous mes modules ?
Pricora est vraiment em******t, il se place sur les textes et tu ne peux plus le bouger !!! Quel squatteur !!! Un peu comme les puces de mon chat !
1
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
aucun programme pricora dans le panneau de conf', aucun module portant ce nom chez fire fox !
0
santequispe
 
je l'ai trouvé dans les extensions de Firefox sous le nom de Pricora
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour, on va faire un diagnostique du pc, suis ce tutoriel et donne le lien du rapport hébergé : https://www.security-helpzone.com/2013/04/14/zhpdiag-generer-un-rapport-de-diagnostic/

++
1
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
salut,

J'ai telecharge zhpdiag mais je n'ai que 2 icones sur le bureau, il n'y a pasmrbcheck. De plus quand je veux ouvrir zhpdiag,il y a un cadre qui s'ouvre avec une photo d'un mec et juste ok, cela me dit que le serveur zebulon n'est pas dispo ????
1
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Bon, j'ai reussi à l'ouvrir et je lance le dignostique ...
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Et voilà le rapport : ( as tu passé une bonne journée ?)

# AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 21:07:10
# Mis à jour le 28/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional N Service Pack 1 (32 bits)
# Nom d'utilisateur : julien - PCCLÉMENT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Clément\Downloads\adwcleaner(2).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Services x86
Dossier Supprimé : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
Dossier Supprimé : C:\Users\Clément\AppData\Local\Services x86
Dossier Supprimé : C:\Users\Clément\AppData\Local\Updater27096
Dossier Supprimé : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\extensions\217e8200-a3b3-43df-b951-8ec01d483d7f@b98c6809-1f3f-41a1-bb1c-692cf84781e9.com

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Services x86
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Services x86

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v20.0.1 (fr)

Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
Supprimée : user_pref("extensions.a217e8200a3b343dfb9518ec01d483d7fb98c68091f3f41a1bb1c692cf84781e9com27096.2709[...]
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.bbDpng", "21");
Supprimée : user_pref("extensions.delta.cntry", "FR");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.hdrMd5", "12CF0E5771A81E35E21375D4FB54D59B");
Supprimée : user_pref("extensions.delta.id", "32e988d700000000000000224395364a");
Supprimée : user_pref("extensions.delta.instlDay", "15757");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.10.019:46:32");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.sg", "azb");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.019:46:32");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");

Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles\cqpu3rwx.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [12179 octets] - [15/05/2013 21:04:56]
AdwCleaner[S1].txt - [2241 octets] - [22/02/2013 12:26:57]
AdwCleaner[S2].txt - [5330 octets] - [15/05/2013 21:07:10]

########## EOF - C:\AdwCleaner[S2].txt - [5390 octets] ##########
1
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
En tout cas, l'indesirable pricora a disparu ! ! Merci !
0
raven
 
Salut à tous.
J'ai identifie le problème, dans le menu des programmes du panneau de configuration il suffit de désinstaller Service x86 et hop! Adieu pricora et ses pubs de M**de :)
1
92oli Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
En effet le programme Service x86 s'est installé sur mon PC sans demander mon autorisation. Pricora est une plaie. Il est impossible à reconnaître sous ce nom qui ne veut rien dire. On se fait tous avoir.
Attention, il se télécharge automatiquement quand vous installez le programme "Webplayer" de Kreapixel.
0
renox
 
bien vu

merci
0
gege31160
 
j'ai exactement le même problème sauf que je ne trouve pas les programmes service x86 ni Webplayer"
Comment faire ?
merci de votre réponse
0
mercury47 Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   1
 
Bonjour;
Allez sur : panneau de config
: programmes et fonctionnalités
: X86 ( son symbole est une roue dentée verte)
ET virez le.

c'est tout
1
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour,

Vous y tenez tous à cette methode apparemment mais elle n est pas suffisante, regardez tout ce qu a retirer adwcleaner :
https://forums.commentcamarche.net/forum/affich-27805343-pricora-a-emmenage-dans-mon-pc#17
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
J'ai mon diagnostique mais ou puis je trouver le lien du rapport heberge ?
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Et voilà, j'espere que je me suis pas trompée :
https://www.cjoint.com/?3EplgA7YPe8
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Nop c est tout bon. ;)
0
Tropdur
 
http://cjoint.com/?DAymsEUI0RI
0
thereal
 
http://cjoint.com/?DBtjw0Cmve4
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Bonjour,

Ouvrez votre propre sujet svp.

Cordialement
0
Pioupiou
 
=> exé => appwiz.cpl => Supprimer
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Salutt juju :)
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
ah t'étais là ^^
salut :)
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Je faisais que passer ;)

++
0
A dieu pricora
 
Merciiiiiiiiiiiiiiii
0
toto
 
AdwCleaner est super!!
Il m'a virer pas mal de merde genre Babylon et tout et tout.
Mais ce #@$! d'extension pricora revient tout le temps rien à faire.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Moui belle journée :)

Refais un ZHPDiag pour yoann ;)
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Bonjour ! Et voilà : https://www.cjoint.com/?3EqnnM2R4KV

J'ai essaye de le poster tout à l'heure mais c'était impossible de cliquer sur repondre au sujet !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Oui apparemment il y a eu un bug. Je tegarde le rapport et te donne un script ce soir.

++
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Juste une question en passant : MBRcheck ? Ca a un rapport avec zhp diag ? Je sais pas comment s'est apparu sur mon bureau !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Oui quand tu installes ZHPDiag, il y a aussi des raccourcis pour ZHPFix et MBRCheck qui apparaissent sur ton bureau, c'est normal. :)
0
marieéç&& Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
C'est toi qui a désactiver l'UAC et la restauration du système ?

Si non,

Télécharge Farbar Service Scanner sur ton Bureau.

Coche les cases suivantes:
Internet Services
Windows Firewall
System Restore
Security Center/action Center
Windows Update
Windows Defender
Others Services



* Clique sur "Scan".
* Un rapport FSS.txt est crée dans le dossier où se trouve l'outil.

Héberge le rapport sur https://www.cjoint.com/ et poste le lien obtenu en échange

Si oui, passe directement au script suivant :

Copie le texte en gras ci dessous :

[MD5.00000000000000000000000000000000] [APT] [Updater27096.exe] (...) -- C:\Users\julien\AppData\Local\Updater27096\Updater27096.exe (.not file.) [0]
O69 - SBI: prefs.js [julien - cqpu3rwx.default] user_pref("extensions.crossrider.bic", "13cfe170ca9396863fc41931a9863a48");
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}]
C:\Users\Clément\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnmdgidklhhnmppphpohildcefnaaflp
[HKCU\Software\IncrediMail]
[HKLM\Software\IncrediMail]
O69 - SBI: SearchScopes [HKCU] {9C453360-9D27-4F91-9CC0-831AEA6345C9} - (uTorrentBar_FR Customized Web Search) - http://search.conduit.com
EmptyTemp
FirewallRaz


Puis suis ce tutoriel : https://www.security-helpzone.com/2013/04/14/zhpfix-fixer-les-lignes-dun-rapport-zhpdiag/
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
En tout cas je n'ai rien desactive volontairement. Ce pc m'a ete donne par ma maman apres que mon frere l'est reformate. J'ai meme pas de poste de travail dessus pour te dire ... à moins que windows 7 n'en est pas !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Sous Windows 7 le poste de travail s'appelle maintenant : "Ordinateur"
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
donc voici pour la reponse je n'ai pas desactivé .. :

https://www.cjoint.com/?3EqrwhK1HBX
0
therealliam Messages postés 66 Date d'inscription   Statut Membre Dernière intervention   6
 
Heureusement que vous etes là !
0
yoann090 Messages postés 9181 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 690
 
Fais ceci :

Télécharge Service Repair (Eset) sur ton Bureau.

* Exécute le, clique sur Yes dans la boite de dialogue.
* A la fin, clique sur Yes pour autoriser le redémarrage.
* L'outil va créer un dossier CC Support dans le répertoire où l'outil a été exécuté.
* Héberge le rapport CC Support\Logs\SvcRepair.txt sur https://www.cjoint.com/ et poste le lien obtenu en échange
0