Comment supprimer pricora ?

Résolu/Fermé
summer-holiday Messages postés 3 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013 - Modifié par irongege le 18/07/2013 à 18:45
blackitaliano Messages postés 1 Date d'inscription lundi 27 juillet 2015 Statut Membre Dernière intervention 27 juillet 2015 - 27 juil. 2015 à 17:53
Bonjour,
j'ai malencontreusement télécharger Pricora, et maintenant je reçois des millions de pubs, et beaucoup de mots sont souligné en vert. De plus cela fait ramer mon ordinateur.
Sauriez-vous comment désinstaller définitivement Pricora, sur Google Chrome
merci beaucoup

18 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 juil. 2013 à 17:06
Salut,



Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis:


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
4
summer-holiday Messages postés 3 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
18 juil. 2013 à 18:45
Comment je fais pour que tu sois le seul à voir mon message ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
18 juil. 2013 à 18:47
mets un mot de passe et donne le en message privé.
0
summer-holiday Messages postés 3 Date d'inscription jeudi 18 juillet 2013 Statut Membre Dernière intervention 18 juillet 2013
18 juil. 2013 à 23:46
Je ne sais pas comment on fais..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juil. 2013 à 08:29
envoie les rapports sans mot de passe, ça sera plus simple
toute façon ça craint rien...
0
summer-holiday
19 juil. 2013 à 11:39
D'accord, juste je précise que j'avais déjà supprimer avec adwcleaner au moins 2 fois avant que tu me dise de le faire

# AdwCleaner v2.305 - Rapport créé le 18/07/2013 à 18:30:19
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Clara - CLARA-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Utilisateurs\Clara\Downloads\AdwCleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\ProgramData\eSafe

***** [Registre] *****

Clé Supprimée : HKLM\Software\eSafeSecControl

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : D:\Utilisateurs\LoRdi\AppData\Roaming\Mozilla\Firefox\Profiles\0zo80x0i.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : D:\Utilisateurs\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.72

Fichier : D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [15116 octets] - [17/07/2013 18:28:54]
AdwCleaner[R2].txt - [2855 octets] - [18/07/2013 11:04:35]
AdwCleaner[S1].txt - [33151 octets] - [24/03/2013 10:11:30]
AdwCleaner[S2].txt - [15346 octets] - [17/07/2013 18:29:38]
AdwCleaner[S3].txt - [2942 octets] - [18/07/2013 11:05:40]
AdwCleaner[S4].txt - [371 octets] - [18/07/2013 18:28:56]
AdwCleaner[S5].txt - [1592 octets] - [18/07/2013 18:30:19]

########## EOF - D:\AdwCleaner[S5].txt - [1652 octets] ##########
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juil. 2013 à 11:44
ok à OTL.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 juil. 2013 à 21:26
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/07/19 05:56:21 | 000,376,896 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ocr@babylon.com: C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com
O2 - BHO: (BroiWse2save) - {93EE222D-4B55-A838-8421-FB5891C767A4} - C:\ProgramData\BroiWse2save\51321cdd8582c.dll File not found
CHR - Extension: Pricora = D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\crossrider
CHR - Extension: Pricora = D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\
[2013/06/22 17:03:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Vittalia
[2013/06/21 10:18:58 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Pricora
[2013/06/06 19:39:58 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/07/19 11:24:04 | 000,001,872 | ---- | M] () -- C:\Windows\tasks\Pricora-chromeinstaller.job
[2013/07/19 11:24:03 | 000,001,170 | ---- | M] () -- C:\Windows\tasks\Pricora-updater.job
[2013/07/19 11:24:01 | 000,001,798 | ---- | M] () -- C:\Windows\tasks\Pricora-firefoxinstaller.job
[2013/07/19 11:23:59 | 000,001,174 | ---- | M] () -- C:\Windows\tasks\Pricora-codedownloader.job
[2013/07/19 11:23:59 | 000,001,074 | ---- | M] () -- C:\Windows\tasks\Pricora-enabler.job


* redemarre le pc sous windows et poste le rapport ici

0
blackitaliano Messages postés 1 Date d'inscription lundi 27 juillet 2015 Statut Membre Dernière intervention 27 juillet 2015
27 juil. 2015 à 17:53
========== OTL ==========
Error: No service named WsysSvc was found to stop!
Service\Driver key WsysSvc not found.
File C:\ProgramData\eSafe\eGdpSvc.exe not found.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ocr@babylon.com not found.
File C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93EE222D-4B55-A838-8421-FB5891C767A4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{93EE222D-4B55-A838-8421-FB5891C767A4}\ not found.
File D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\crossrider not found.
File D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0 not found.
Folder C:\Program Files (x86)\Vittalia\ not found.
Folder C:\Program Files (x86)\Pricora\ not found.
Folder C:\ProgramData\eSafe\ not found.
File C:\Windows\tasks\Pricora-chromeinstaller.job not found.
File C:\Windows\tasks\Pricora-updater.job not found.
File C:\Windows\tasks\Pricora-firefoxinstaller.job not found.
File C:\Windows\tasks\Pricora-codedownloader.job not found.
File C:\Windows\tasks\Pricora-enabler.job not found.

OTL by OldTimer - Version 3.2.69.0 log created on 07272015_174235
0
summer-holiday
19 juil. 2013 à 23:52
========== OTL ==========
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\***@*** deleted successfully.
File C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\***@*** not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93EE222D-4B55-A838-8421-FB5891C767A4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{93EE222D-4B55-A838-8421-FB5891C767A4}\ deleted successfully.
File D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\crossrider not found.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\lib\popupResource folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\lib folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\app folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\api folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\icons\actions folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\icons folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0 folder moved successfully.
C:\Program Files (x86)\Vittalia folder moved successfully.
C:\Program Files (x86)\Pricora folder moved successfully.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.
C:\Windows\Tasks\Pricora-chromeinstaller.job moved successfully.
C:\Windows\Tasks\Pricora-updater.job moved successfully.
C:\Windows\Tasks\Pricora-firefoxinstaller.job moved successfully.
C:\Windows\Tasks\Pricora-codedownloader.job moved successfully.
C:\Windows\Tasks\Pricora-enabler.job moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07192013_234428
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 10:39
Vérifie que Picora a bien été supprimé des extensions de Google Chrome.
0
summer-holiday
20 juil. 2013 à 23:11
Pricora est encore dans les expensions, je vais le désactiver
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
20 juil. 2013 à 23:11
yep supprime :)
0
summer-holiday
21 juil. 2013 à 16:19
Fait ! Je crois bien que Pricora est partie !
Merci merci merci !! :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
21 juil. 2013 à 17:06
0
Salut, voici le rapport

http://pjjoint.malekal.com/files.php?id=20130808_m11i15d6x7y7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
8 août 2013 à 17:57
Saut,

Eventuellement fais OTL comme ton collègue précédent.
0
kev2335 Messages postés 6 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 07:26
Salut, voici le rapport,
merci beaucoup
Kevin

https://up2sha.re/file?f=YrtabSCGSHaH
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 sept. 2013 à 07:31
Salut,

Faut faire nettoyage.
0
Oups, dsl! Voici le nouveau rapport,

http://up2sha.re/file?f=PjFRKzeIDapF
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 15/09/2013 à 10:39
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
kev2335 Messages postés 6 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 15 septembre 2013
15 sept. 2013 à 22:28
Voici la liste:
Mode développeur
SiteAdvisor 3.6.2.1341
SiteAdvisor Autorisations

Activer
Installé par un tiers
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
15 sept. 2013 à 22:30
ça a l'air bon, encore picora ?
si oui il se manifeste comment ?
0
CrimsonStyle
16 sept. 2013 à 01:56
Voici le rapport ADwCleaner : http://pjjoint.malekal.com/files.php?id=20130916_r13k8s5v12i12

Je n'arrive pas a avoir les rapport OTL, sa bug a "scanning firefox setting"

J'utilise Firefox

Merci de m'aider !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
16 sept. 2013 à 09:22
Salut,

Tu as fait nettoyage sur AdwCleaner ?
0
RFX_corentin_12 Messages postés 4 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 24 octobre 2013
21 oct. 2013 à 18:07
0
Bonjour ,

Merci pour toutes ces instructions . Mon ordi est infesté par pricora. J'ai suivi toutes les étapes.

J'obtiens maintenant ce lien :

Que dois-je faire exactement?

http://pjjoint.malekal.com/files.php?id=20131023_x9o12z5y9d15

Merci mille fois.
0
RFX_corentin_12 Messages postés 4 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 24 octobre 2013
24 oct. 2013 à 17:05
0
RFX_corentin_12 Messages postés 4 Date d'inscription samedi 19 octobre 2013 Statut Membre Dernière intervention 24 octobre 2013
24 oct. 2013 à 17:20
0
http://pjjoint.malekal.com/files.php?read=20140217_r5i15e6y9n12
0
Rapport Adwcleaner:
http://pjjoint.malekal.com/files.php?id=20140227_p15c6e14h7f13

Rapport OTL.txt:
http://pjjoint.malekal.com/files.php?id=OTL_20140227_q13i14m6q9p12

Rapport Extra.txt:
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140227_w5r10w7y15u6



Et qu'est ce qu'il faut faire ensuite ? parce que je ne comprends pas vraiment à quoi cela sert de poster ces rapport ? Quelqu'un peut-il m'expliquer ?


Merci :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
19 mars 2014 à 10:40
il faut créer son propre sujet pour obtenir de l'aide.
0
J'ai mon rapport OTL et Extras mais je sais plus quoi en faire malekal. Un peu d'aide please !
0
voilà le lien du rapport

http://pjjoint.malekal.com/files.php?id=20140413_v11z9b5e11e7
0
Voilà le lien du rapport

http://pjjoint.malekal.com/files.php?id=20140413_o5i5u15s8r13
0