Comment supprimer pricora ?

Résolu
summer-holiday Messages postés 3 Statut Membre -  
blackitaliano Messages postés 1 Statut Membre -
Bonjour,
j'ai malencontreusement télécharger Pricora, et maintenant je reçois des millions de pubs, et beaucoup de mots sont souligné en vert. De plus cela fait ramer mon ordinateur.
Sauriez-vous comment désinstaller définitivement Pricora, sur Google Chrome
merci beaucoup

18 réponses

Résumé de la discussion

Désinstaller Pricora et éliminer les publicités ainsi que les ralentissements observés sur Google Chrome constituent la problématique centrale, avec la nécessité d'assurer une suppression complète et une restauration des performances du navigateur. La solution la plus pertinente décrit d'abord l'utilisation d'AdwCleaner pour supprimer les éléments indésirables, puis, si nécessaire, d'exécuter OTL pour diagnostiquer les programmes actifs et générer des rapports détaillés. Des rapports AdwCleaner et OTL peuvent être partagés via des services en ligne comme pjjoint, afin que des experts puissent interpréter les résultats et confirmer la suppression complète de Pricora. En cas de persistance, des vérifications complémentaires ciblent les extensions Chrome et les résidus potentiels dans les paramètres du navigateur pour prévenir de futures infections.

Généré automatiquement par IA
sur la base des meilleures réponses
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Salut,

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

puis:

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
4
summer-holiday Messages postés 3 Statut Membre
 
Comment je fais pour que tu sois le seul à voir mon message ?
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
mets un mot de passe et donne le en message privé.
0
summer-holiday Messages postés 3 Statut Membre
 
Je ne sais pas comment on fais..
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
envoie les rapports sans mot de passe, ça sera plus simple
toute façon ça craint rien...
0
summer-holiday
 
D'accord, juste je précise que j'avais déjà supprimer avec adwcleaner au moins 2 fois avant que tu me dise de le faire

# AdwCleaner v2.305 - Rapport créé le 18/07/2013 à 18:30:19
# Mis à jour le 11/07/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Clara - CLARA-PC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Utilisateurs\Clara\Downloads\AdwCleaner (1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\ProgramData\eSafe

***** [Registre] *****

Clé Supprimée : HKLM\Software\eSafeSecControl

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : D:\Utilisateurs\LoRdi\AppData\Roaming\Mozilla\Firefox\Profiles\0zo80x0i.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : D:\Utilisateurs\Clara\AppData\Roaming\Mozilla\Firefox\Profiles\ftwxqwcg.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v28.0.1500.72

Fichier : D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [15116 octets] - [17/07/2013 18:28:54]
AdwCleaner[R2].txt - [2855 octets] - [18/07/2013 11:04:35]
AdwCleaner[S1].txt - [33151 octets] - [24/03/2013 10:11:30]
AdwCleaner[S2].txt - [15346 octets] - [17/07/2013 18:29:38]
AdwCleaner[S3].txt - [2942 octets] - [18/07/2013 11:05:40]
AdwCleaner[S4].txt - [371 octets] - [18/07/2013 18:28:56]
AdwCleaner[S5].txt - [1592 octets] - [18/07/2013 18:30:19]

########## EOF - D:\AdwCleaner[S5].txt - [1652 octets] ##########
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
ok à OTL.
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2013/07/19 05:56:21 | 000,376,896 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\eGdpSvc.exe -- (WsysSvc)
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ocr@babylon.com: C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com
O2 - BHO: (BroiWse2save) - {93EE222D-4B55-A838-8421-FB5891C767A4} - C:\ProgramData\BroiWse2save\51321cdd8582c.dll File not found
CHR - Extension: Pricora = D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\crossrider
CHR - Extension: Pricora = D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\
[2013/06/22 17:03:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Vittalia
[2013/06/21 10:18:58 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Pricora
[2013/06/06 19:39:58 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe
[2013/07/19 11:24:04 | 000,001,872 | ---- | M] () -- C:\Windows\tasks\Pricora-chromeinstaller.job
[2013/07/19 11:24:03 | 000,001,170 | ---- | M] () -- C:\Windows\tasks\Pricora-updater.job
[2013/07/19 11:24:01 | 000,001,798 | ---- | M] () -- C:\Windows\tasks\Pricora-firefoxinstaller.job
[2013/07/19 11:23:59 | 000,001,174 | ---- | M] () -- C:\Windows\tasks\Pricora-codedownloader.job
[2013/07/19 11:23:59 | 000,001,074 | ---- | M] () -- C:\Windows\tasks\Pricora-enabler.job


* redemarre le pc sous windows et poste le rapport ici

0
blackitaliano Messages postés 1 Statut Membre
 
========== OTL ==========
Error: No service named WsysSvc was found to stop!
Service\Driver key WsysSvc not found.
File C:\ProgramData\eSafe\eGdpSvc.exe not found.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\ocr@babylon.com not found.
File C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\ocr@babylon.com not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93EE222D-4B55-A838-8421-FB5891C767A4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{93EE222D-4B55-A838-8421-FB5891C767A4}\ not found.
File D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\crossrider not found.
File D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0 not found.
Folder C:\Program Files (x86)\Vittalia\ not found.
Folder C:\Program Files (x86)\Pricora\ not found.
Folder C:\ProgramData\eSafe\ not found.
File C:\Windows\tasks\Pricora-chromeinstaller.job not found.
File C:\Windows\tasks\Pricora-updater.job not found.
File C:\Windows\tasks\Pricora-firefoxinstaller.job not found.
File C:\Windows\tasks\Pricora-codedownloader.job not found.
File C:\Windows\tasks\Pricora-enabler.job not found.

OTL by OldTimer - Version 3.2.69.0 log created on 07272015_174235
0
summer-holiday
 
========== OTL ==========
Service WsysSvc stopped successfully!
Service WsysSvc deleted successfully!
C:\ProgramData\eSafe\eGdpSvc.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\***@*** deleted successfully.
File C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\***@*** not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{93EE222D-4B55-A838-8421-FB5891C767A4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{93EE222D-4B55-A838-8421-FB5891C767A4}\ deleted successfully.
File D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\crossrider not found.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\lib\popupResource folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\lib folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\app folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js\api folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\js folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\icons\actions folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0\icons folder moved successfully.
D:\Utilisateurs\Clara\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff\1.23.36_0 folder moved successfully.
C:\Program Files (x86)\Vittalia folder moved successfully.
C:\Program Files (x86)\Pricora folder moved successfully.
C:\ProgramData\eSafe\log folder moved successfully.
C:\ProgramData\eSafe folder moved successfully.
C:\Windows\Tasks\Pricora-chromeinstaller.job moved successfully.
C:\Windows\Tasks\Pricora-updater.job moved successfully.
C:\Windows\Tasks\Pricora-firefoxinstaller.job moved successfully.
C:\Windows\Tasks\Pricora-codedownloader.job moved successfully.
C:\Windows\Tasks\Pricora-enabler.job moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07192013_234428
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Vérifie que Picora a bien été supprimé des extensions de Google Chrome.
0
summer-holiday
 
Pricora est encore dans les expensions, je vais le désactiver
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
yep supprime :)
0
summer-holiday
 
Fait ! Je crois bien que Pricora est partie !
Merci merci merci !! :D
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
0
Sil20
 
Salut, voici le rapport

http://pjjoint.malekal.com/files.php?id=20130808_m11i15d6x7y7
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Saut,

Eventuellement fais OTL comme ton collègue précédent.
0
kev2335 Messages postés 6 Statut Membre
 
Salut, voici le rapport,
merci beaucoup
Kevin

https://up2sha.re/file?f=YrtabSCGSHaH
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Salut,

Faut faire nettoyage.
0
kev2335
 
Oups, dsl! Voici le nouveau rapport,

http://up2sha.re/file?f=PjFRKzeIDapF
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
0
kev2335 Messages postés 6 Statut Membre
 
Voici la liste:
Mode développeur
SiteAdvisor 3.6.2.1341
SiteAdvisor Autorisations

Activer
Installé par un tiers
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
ça a l'air bon, encore picora ?
si oui il se manifeste comment ?
0
CrimsonStyle
 
Voici le rapport ADwCleaner : http://pjjoint.malekal.com/files.php?id=20130916_r13k8s5v12i12

Je n'arrive pas a avoir les rapport OTL, sa bug a "scanning firefox setting"

J'utilise Firefox

Merci de m'aider !
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
Salut,

Tu as fait nettoyage sur AdwCleaner ?
0
EliseEL
 
Bonjour ,

Merci pour toutes ces instructions . Mon ordi est infesté par pricora. J'ai suivi toutes les étapes.

J'obtiens maintenant ce lien :

Que dois-je faire exactement?

http://pjjoint.malekal.com/files.php?id=20131023_x9o12z5y9d15

Merci mille fois.
0
RFX_corentin_12 Messages postés 4 Statut Membre
 
0
RFX_corentin_12 Messages postés 4 Statut Membre
 
0
kagura
 
http://pjjoint.malekal.com/files.php?read=20140217_r5i15e6y9n12
0
rapho
 
Rapport Adwcleaner:
http://pjjoint.malekal.com/files.php?id=20140227_p15c6e14h7f13

Rapport OTL.txt:
http://pjjoint.malekal.com/files.php?id=OTL_20140227_q13i14m6q9p12

Rapport Extra.txt:
http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140227_w5r10w7y15u6

Et qu'est ce qu'il faut faire ensuite ? parce que je ne comprends pas vraiment à quoi cela sert de poster ces rapport ? Quelqu'un peut-il m'expliquer ?

Merci :)
0
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 711
 
il faut créer son propre sujet pour obtenir de l'aide.
0
dav97
 
J'ai mon rapport OTL et Extras mais je sais plus quoi en faire malekal. Un peu d'aide please !
0
aa
 
voilà le lien du rapport

http://pjjoint.malekal.com/files.php?id=20140413_v11z9b5e11e7
0
aa
 
Voilà le lien du rapport

http://pjjoint.malekal.com/files.php?id=20140413_o5i5u15s8r13
0