Gros lag apres avoir telecharger ofertbox

mik38460 Messages postés 46 Statut Membre -  
 gen-hackman -
Bonjour,
jouant en online depuis longtemp sur les jeu gpotato aujourdhui je joue j'ai presque plus de gpo donc je decide d'aller faire un tour sur le sponsor pay de gpo cela me met une baniere ou il faut que je telecharge offertbox et ca me debitera 60gpo ou un truc du genre.
une fois le logiciel installer un bruit bizarre se fait entendre (genre bruit de robots etc...) avira antivir me met qu'un fichier a un probleme (offertbox comme par magie.) je viens de le supprimer par la racine dans le panneau de config et le meme bruit s'est produit je suis en train de lancer un scan avec avast mais connaissant le logciel il ne trouvera rienpouver vous maider pour regler ces problemes je n'ose pas le reboot encore car j'ai quelques mauvais pressentiment et maintenant je ne pêut plus trop jouer en online des lags inscessant aussi. que faire???
Merci de votre aide a venir

21 réponses

  • 1
  • 2
  1. gen-hackman
     
    ok par contre il est possible que je reponde pas de suite , sois patient , j'ai un gros orage chez moi et la free risque d'en prendre un coup

    il y a une heure de ca il est tombé de la grêle ici à 25 Km de Marseille
    1
  2. mik38460 Messages postés 46 Statut Membre
     
    donc je dois faire quoi la car le scan me donne ca:
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Database version: 4733

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 6.0.2900.5512

    03/06/2011 19:25:36
    mbam-log-2011-06-03 (19-25-36).txt

    Scan type: Quick scan
    Objects scanned: 176296
    Time elapsed: 13 minute(s), 16 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 0
    Registry Values Infected: 0
    Registry Data Items Infected: 0
    Folders Infected: 0
    Files Infected: 0

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    (No malicious items detected)

    Registry Values Infected:
    (No malicious items detected)

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    (No malicious items detected)

    Files Infected:
    (No malicious items detected)
    0
  3. gen-hackman
     
    desinstalle malwarebytes elle est trop vieille ta version

    ensuite :

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. mik38460 Messages postés 46 Statut Membre
       
      c'est bon j'ai cliquer sur nettoyer et sur entree mais rien ne se passe est ce normal?.
      0
    2. mik38460 Messages postés 46 Statut Membre
       
      a enfaite entree etait diriger sur non du coup ca m'y fait merci encore de ton aide que tu m'apporte.
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. mik38460 Messages postés 46 Statut Membre
     
    dac merci avant d'y faire on est obliger de prendre les raccourci clavier et le travail dure cb de temp je me reco avec mon ipod pour suivre la procedure merci pour ton aide.et peut tu me dire plus dinfo sur ce virus.
    0
  6. mik38460 Messages postés 46 Statut Membre
     
    trop cool un fichirr ne veut pas se fermer je fait quoi car je ne sait pas e qui se passe si je reboot mon pc.
    0
  7. mik38460 Messages postés 46 Statut Membre
     
    non a priori c'est passer mais ca me demande si je veut reboot le pc pour mieu nettoyer. dois je le rebooter.
    0
  8. mik38460 Messages postés 46 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:09:57 le 03/06/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    *****@*****-6E37AB29 ( )

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia
    Dossier supprimé: C:\Documents and Settings\mihael\Application Data\OfferBox

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
    Clé supprimée: HKLM\Software\OfferBox
    Clé supprimée: HKLM\Software\Trymedia Systems
    Clé supprimée: HKCU\Software\OfferBox
    Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{da8002cf-2914-493a-b7e8-79740e2e15db}

    Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerbox@spointer.com
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{9CB65206-89C4-402C-BA80-02D8C59F9B1D}
    Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}
    Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{FE063DB9-4EC0-403E-8DD8-394C54984B2C}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.17 (fr)] ****

    HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)

    -- C:\Documents and Settings\*****l\Application Data\Mozilla\FireFox\Profiles\x0oc00se.default --
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\******\\Mes documents
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.17

    -- C:\Documents and Settings\*****\Application Data\Mozilla\FireFox\Profiles\u8x6pbbi.default --
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

    ========================================

    **** Internet Explorer Version [6.0.2900.5512] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - "SearchHook Class" (C:\Program Files\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll)
    HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\PROGRA~1\Wanadoo\SEARCH~1.DLL)
    HKLM_Extensions\-{FB5F1910-F110-11d2-BB9E-00C04F795683} - "Messenger" (C:\Program Files\Messenger\msmsgs.exe,301)
    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{9CB65201-89C4-402c-BA80-02D8C59F9B1D} (?)
    BHO\{FE063DB1-4EC0-403e-8DD8-394C54984B2C} (?)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 12 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 03/06/2011 20:10:08 (3044 Octet(s))

    Fin à: 20:12:01, 03/06/2011

    ============== E.O.F ==============
    0
    1. mik38460 Messages postés 46 Statut Membre
       
      ps les * sont pour cacher des informations genre nom de famillle etc... sauf pour certaines mais surtout celles entre les / sont mise pour ceci
      0
  9. mik38460 Messages postés 46 Statut Membre
     
    pas grave je nai pas eboot au pire je referai l etest et cette fois ci je rebooterai donc maintenant je fait quoi???
    0
  10. mik38460 Messages postés 46 Statut Membre
     
    dac et apres
    0
  11. gen-hackman
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  12. mik38460 Messages postés 46 Statut Membre
     
    a daccord pourtant bizarrement je n'ai pas eu de mesage bizarre la et aussi comment puis je savoir que j'ai installer un proxy???
    0
  13. mik38460 Messages postés 46 Statut Membre
     
    dac et cette etape est elle obliger car si j'en ai un et je le supprime malencontreusement cela fait quoi.
    0
  14. gen-hackman
     
    si tu sais pas que tu en as un c'est que tu ne dois pas en avoir

    go => !
    0
  15. mik38460 Messages postés 46 Statut Membre
     
    aller hop aujourdhui je fait la seconde etape
    0
  16. mik38460 Messages postés 46 Statut Membre
     
    idem pour lorage
    0
  • 1
  • 2