Pricora... encore et toujours... HELP !!!
RésoluC'est la 1ère fois que je poste car j'ai tjs trouvé les solutions à mes pb sur les posts du forum mais là... je vois que je ne suis pas la seule à galérer avec cette cochonnerie de Pricora...
Je ne sais pas comment cette m**** a atterri dans mon pc du boulot mais depuis mon retour de congés, à chaque démarrage de Firefox il est là... je le désinstalle dans les extensions (car bien sur il n'apparait pas ds les programmes) je redémarre, nickel, tout va bien jusqu'au redémarrage suivant où comme par magie, il réapparait...
J'ai bien tenté de suivre les indications des posts précédents mais une fois Adwcleaner effectué, Pricora est bien désinstallé, youpi !... jusqu'au nouveau redémarrage où il revient encore... je ne sais plus quoi faire...
Si une âme charitable voulait bien m'aider... merci d'avance !
25 réponses
Pricora est une infection publicitaire qui réapparaît après chaque redémarrage de Firefox, même après la désinstallation via les extensions et les nettoyeurs, ce qui crée une frustration chez l'utilisateur et ses collègues. Plusieurs réponses suggèrent des étapes et outils dédiés comme AdwCleaner, USBFix ou Junkware Removal Tool, en complément du mode sans échec et du balayage des barres d'outils pour éradiquer l'infection. D'autres échanges évoquent des mesures comme lancer AdwCleaner sur session administrateur, vérifier les mises à jour logicielles et faire appel à un spécialiste lorsque l'infection est étendue. Des indications ultérieures soulignent aussi l'importance de la vigilance post‑opération et de sensibiliser les autres utilisateurs pour limiter les risques de réinfections, notamment en évitant les sites suspectés et en maintenant les logiciels à jour.
-
Même problème pour moi, si qqun pouvait m'aider..
Merci d'avance. -
Contributeur sécuritéhéhé :)
pas de soucis, prudence et bon surf !
-
Bien merci, j'ai déjà mis en résolu ;)
Je finis les opérations que tu m'as dites et oui, je savais pour les sites pourris avec toolbars en option... mais je suis pas la seule à utiliser le PC ds la journée...
En l'occurence, Pricora est apparu pdt mes congés et parait-il que ds le mm tps, l'ordi a été vérolé... il a fallu faire venir un gars qui s'y connaissait bien car y avait gros bug (pas de redémarrage, etc..)
Par contre je savais pas pour les logiciels pas à jour... j'y ferais plus attention à l'avenir.
Merci bien de ton aide et de tes conseils, je passerais le mot aux autres utilisateurs, histoire que je me retrouve pas à squatter le forum (et m'arracher les cheveux) pdt encore 3h voir qu'on plante l'ordi pour de bon un de ces 4 :( -
Contributeur sécuritéAhah :p
Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/
~~
Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
~~
Sécurise ton PC !
Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
~~
Attention à ce que tu installes à l'avenir :
Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.
Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
Passe le mot à tes amis !
~~
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
-
Non non plus de soucis, j'attendais ta réponse pour savoir si tout était bon.
Vraiment un grand merci, ça fait qq tps déjà que j'essaie de me débarrasser de cette cochonnerie, ça me prenait la tête copieux !
Encore merci ! -
Contributeur sécuritéParfait :) encore des soucis ?
-
https://forums-fec.be/upload/www/?a=d&i=4533887503
voilà -
Contributeur sécuritéBien on continue :
▶ Télécharge ici : Junkware Removal Tool
!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
▶ Enregistre ce fichier sur le bureau.
▶ Ferme tout tes navigateurs
Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
▶ NB: Le bureau disparaitra un instant, c'est normal.
▶ Laisse le programme travailler ne touche plus à rien
▶ Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
-
https://forums-fec.be/upload/www/?a=d&i=4463640080
et voilà avec adwcleaner -
https://forums-fec.be/upload/www/?a=d&i=7591887939
Voilà ma correction, je lance adwcleaner -
Contributeur sécuritéRho y'a 1h t'as installé des autres m€rdes :(
Refais une correction OTL avec ça :
:OTL
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchgol.com/?babsrc=HP_ss&mntrId=2E3A001D92B0F55E&affID=119357&tt=011013_ctrl&tsp=5022
IE - HKCU\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss&mntrId=2E3A001D92B0F55E&affID=119357&tt=011013_ctrl&tsp=5022
[2013/10/01 15:38:46 | 000,000,000 | ---D | M] (Delta Toolbar) -- C:\Users\des palmiers\AppData\Roaming\mozilla\Firefox\Profiles\us2pzg1n.default\extensions\ffxtlbr@delta.com
O2 - BHO: (Plus-HD-3.5) - {11111111-1111-1111-1111-110311711180} - C:\Program Files\Plus-HD-3.5\Plus-HD-3.5-bho.dll (Plus HD)
O2 - BHO: (delta Helper Object) - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files\Delta\delta\1.8.24.6\bh\delta.dll
O3 - HKLM\..\Toolbar: (Delta Toolbar) - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files\Delta\delta\1.8.24.6\deltaTlbr.dll
[2013/10/01 15:37:55 | 000,000,000 | ---D | C] -- C:\Users\des palmiers\AppData\Roaming\BabSolution
[2013/10/01 15:37:41 | 000,000,000 | ---D | C] -- C:\Program Files\Plus-HD-3.5
[2013/10/01 15:37:15 | 000,000,000 | ---D | C] -- C:\Users\des palmiers\AppData\Roaming\Babylon (Toolbar.Babylon)
[2013/10/01 15:37:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
[2013/10/01 15:38:49 | 000,001,292 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-updater.job
[2013/10/01 15:38:43 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-enabler.job
[2013/10/01 15:38:24 | 000,001,196 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-codedownloader.job
[2013/10/01 15:37:51 | 000,001,816 | ---- | M] () -- C:\Windows\tasks\Plus-HD-3.5-firefoxinstaller.job
[2013/10/01 15:37:56 | 000,000,000 | ---D | M] -- C:\Users\des palmiers\AppData\Roaming\BabSolution
[2013/10/01 15:37:15 | 000,000,000 | ---D | M] -- C:\Users\des palmiers\AppData\Roaming\Babylon
Puis refais une suppression avec adwcleaner -
et voilà !
https://forums-fec.be/upload/www/?a=d&i=4444108056 -
Contributeur sécuritéComme quoi !
Relance OTL, clique sur Analyse rapide (et touche à rien d'autre)
Envoie le rapport, poste le lien
-
bon... après réinstallation d'USBFix, comme par miracle :
https://forums-fec.be/upload/www/?a=d&i=0235274113 -
Contributeur sécuritéAu pire, on fera autrement.
-
Alors !!!!!!!!!!! après maints essais...
J'ai réussi à zipper le sous-dossier OTL (je suppose que ça peut marcher, dans le sens où j'ai qd mm toutes les parties contenues)
https://forums-fec.be/upload/www/?a=d&i=8231459740
Et oui je suis bien sur la session administrateur (l'ordi n'en a pas d'autre)
Je m'acharne avec USBfix, ça finira peut-être par marcher... -
Contributeur sécuritétu es bien loggué sur la session administrateur ?
-
meme tarif... y a pas moyen... meme message d'erreur (en anglais)
ça commence à me taper sérieusement sur le système !! -
Contributeur sécuritéC'est étrange.
Essaie de compresser avec 7-zip pour voir : https://sourceforge.net/projects/sevenzip/files/7-Zip/9.20/7z920.exe/download?use_mirror=vorboss
-
rien à faire... tjs le mm message d'erreur...
- 1
- 2