[Pricora]Ads by names.

Résolu/Fermé
junks20 Messages postés 4 Date d'inscription samedi 11 avril 2015 Statut Membre Dernière intervention 11 avril 2015 - 11 avril 2015 à 18:49
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 avril 2015 à 20:46
Bonjour à tous !
Pour commencer, je tiens à remercier d'avance ceux qui accepteront de se pencher sur mon problème que je tente de résoudre depuis quasiment 2 jours.
En effet, j'y ai même passé ma nuit tellement ce souci m'est frustrant.
J'interviens sur un PC qui ne m'appartient pas, je dois le rendre lundi prochain.
Le possesseur de la machine me l'a envoyé car celui-ci semblait apparemment lent...
Effectivement, je n'ai pas été déçut...
J'ai commencé par utiliser le logiciel rogue killer, puis malwarebyte et enfin adwcleaner.
J'ai ensuite passé lancer un scan AVG (antivirus déjà présent sur la machine en free). Pour finir, j'ai supprimé les quelques programmes restant que je pouvais désinstaller depuis le panneau configurations.
Généralement, cela suffit à supprimer tous les nuisibles d'une machine.
J'ai donc procédé aux dernières vérifications, à savoir, vérifier que tous les navigateurs avaient bien google en page d'accueil et google en moteur de cherche.
Internet explorer => c'est bon
Google chrome => c'est bon
Firefox => c'est ?? What !
Quel fu ma surprise lorsque j'ai découvert que cette pub "ads by names" avait résisté... Après quelques recherches, celles-ci seraient apparemment lier à picora (une pub impossible à désinstaller depuis le panneau de configurations mais qui a viré sous adwcleaner).
J'ai donc tout tenté ou presque... j'ai commencé par revérifier la liste des programmes récemment installer ( le possesseur m'ayant affirmé que cette pub est apparue récemment), j'ai ensuite vérifié la liste des programmes installés sûrs dans C:\Programme Files (x86), mais je n'ai rien trouvé...
Le Pc est sous windows 7.
À l'heure actuelle, je suis au point mort.
Des idées ?
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 avril 2015 à 19:07
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
Télécharge le sur ton bureau ou dossier de téléchargement.
Lance AdwCleaner, clique sur [Scanner].
L'analyse peux durer plusieurs minutes, patiente.
Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
junks20 Messages postés 4 Date d'inscription samedi 11 avril 2015 Statut Membre Dernière intervention 11 avril 2015
11 avril 2015 à 19:44
Tout d'abord, merci pour cette réponse fort rapide.
Voici le rapport réaliser par Adwcleaner:
https://pjjoint.malekal.com/files.php?id=20150411_f13o5b7x5m6

Et voici les rapports de FRST:
:
FRST.txt: https://pjjoint.malekal.com/files.php?id=20150411_y5s6r13d9u12

Shortcut.txt: https://pjjoint.malekal.com/files.php?id=20150411_x14s5l11j7h15

Additionnal.txt: https://pjjoint.malekal.com/files.php?id=20150411_y15o13g11b6l11
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 avril 2015 à 19:50
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-04-02 16:52 - 2015-04-02 16:52 - 00000004 _____ () C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Ste\AppData\Roaming\yP8MtB8MYUSL5nESIrDAGQ4mDjk
2015-03-31 10:14 - 2015-03-31 10:14 - 00005655 _____ () C:\Users\Ste\AppData\Roaming\4qX4nXkToh1G
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Ste\AppData\Roaming\EPtOMXppj
2015-03-31 10:14 - 2015-03-31 10:14 - 00004387 _____ () C:\Users\Ste\AppData\Roaming\8C9fdrwGc
Task: {0795756E-557E-4CE4-BC73-2FE6E0348955} - \Pricora 1.1-enabler No Task File <==== ATTENTION
Task: {1B7A1426-6322-4DD3-8B07-CC598FE4E0FD} - \Pricora 1.1-firefoxinstaller No Task File <==== ATTENTION
Task: {24069FF0-B563-4DDF-82AA-9EB0EBE0143A} - \VisualBee-enabler No Task File <==== ATTENTION
Task: {613B89B9-5366-4C29-A257-4986F4720770} - \Plus-HD-1.7-enabler No Task File <==== ATTENTION
Task: {6DD4DDAE-DFD3-4832-9CFE-6C95479875BB} - \LyricsBuddy-1-updater No Task File <==== ATTENTION
Task: {70129370-AB8E-4956-A423-C7AD2DC08CEB} - \Pricora 1.1-chromeinstaller No Task File <==== ATTENTION
Task: {7595D24C-165B-49F9-B5C4-AD1D98AD8571} - \Pricora 1.1-updater No Task File <==== ATTENTION
Task: {D42D1073-D9E0-49C7-9CD2-4BDE49A9CC65} - \LyricsBuddy-1-codedownloader No Task File <==== ATTENTION
Task: {DBFDE43A-758A-4CF3-BD46-C468A808221B} - \LyricsBuddy-1-enabler No Task File <==== ATTENTION
Task: {E9A47AEB-A4D0-49C6-90D9-20DB6D724C7C} - \Pricora 1.1-codedownloader No Task File <==== ATTENTION
Task: {F861C353-099D-4EEE-AE6C-E9F03868DAD8} - \Plus-HD-1.7-updater No Task File <==== ATTENTION
Task: {FC6108C4-659C-4093-9F4A-72FFF34C99E4} - \Plus-HD-1.7-codedownloader No Task File <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozille Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Désinstalle Firefox.

Le dossier à supprimer est dans :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.

0
junks20 Messages postés 4 Date d'inscription samedi 11 avril 2015 Statut Membre Dernière intervention 11 avril 2015
11 avril 2015 à 20:19
J'ai bien suivie toute vos indications.
Voici le fixlog:
https://pjjoint.malekal.com/files.php?id=20150411_n13i14w12s8n14
J'ai bien affiché les fichier cacher et systeme, j'ai un peu petit souci.
En effet:
"Le dossier à supprimer est dans :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old "

En suivant votre série de répertoire je me suis rendu compte que le dossier AppData n'exister tout simplement pas..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 11/04/2015 à 20:38
il existe forcément, tu n'as pas dû afficher les fichiers cachés et systèmes correctement.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
junks20 Messages postés 4 Date d'inscription samedi 11 avril 2015 Statut Membre Dernière intervention 11 avril 2015
11 avril 2015 à 20:44
Effectivement, je trouver moi même étonnant de ne pas le trouver.
L'une des case cocher par défaut ne l'était pas.
J'ai donc réinstaller firefox via le liens que vous m'avez fournis et ceux après avoir fais la totalité de vos indications plus ou moins a la lettre.
Le souci semble résolue :D
Je vous remercie sincèrement. :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 avril 2015 à 20:46
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0