Stij.exe*32 et netoyage

unpseudomoisi Messages postés 4 Statut Membre -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Je viens de découvrir un intrus dans mon pc, stij, et ce n'est probablement pas le seul. Je solicite donc votre aide.

J'ai dl adwcleaner et ZHPDiag2, j'ai cherché sur une autre discussion qui me dit de cliquer sur un tourne vis à l'ouverture de ZHPDiag mais il n'y en a pas...

merci

4 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Bonjour,

    --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

    --> Une fois le scan terminé, choisis l'option "Nettoyer".

    --> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
    0
    1. unpseudomoisi Messages postés 4 Statut Membre
       
      # AdwCleaner v3.007 - Rapport créé le 10/10/2013 à 14:16:52
      # Mis à jour le 09/10/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : miku - MIKU-TOSH
      # Exécuté depuis : C:\Users\miku\Desktop\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : DatamngrCoordinator
      [#] Service Supprimé : IBUpdaterService

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\BitGuard
      Dossier Supprimé : C:\ProgramData\Browser Manager
      Dossier Supprimé : C:\ProgramData\BrowserProtect
      Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
      Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
      Dossier Supprimé : C:\Windows\SysWOW64\ARFC
      Dossier Supprimé : C:\Windows\SysWOW64\jmdp
      Dossier Supprimé : C:\Windows\SysWOW64\WNLT
      Dossier Supprimé : C:\Users\miku\AppData\Local\Bundled software uninstaller
      Dossier Supprimé : C:\Users\miku\AppData\Local\lollipop
      Dossier Supprimé : C:\Users\miku\AppData\LocalLow\searchresultstb
      Fichier Supprimé : C:\Windows\System32\dmwu.exe
      Fichier Supprimé : C:\Windows\System32\ImhxxpComm.dll
      Fichier Supprimé : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\searchplugins\Ask.xml
      Fichier Supprimé : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\searchplugins\MyStart Search.xml
      Fichier Supprimé : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\searchplugins\SweetIM Search.xml

      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
      Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
      Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
      Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_firealpaca_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_firealpaca_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
      Clé Supprimée : HKCU\Software\APN DTX
      Clé Supprimée : HKCU\Software\APN PIP
      Clé Supprimée : HKCU\Software\BI
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\lollipop
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\wnlt
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\PIP
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wnlt
      Clé Supprimée : [x64] HKLM\SOFTWARE\wnlt
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\movies~1\datamngr\mgrldr.dll
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\wincert\win32c~1.dll
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
      Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\MOVIES~1\Datamngr\x64\mgrldr.dll

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16720


      -\\ Mozilla Firefox v22.0 (fr)

      [ Fichier : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\prefs.js ]


      -\\ Google Chrome v30.0.1599.69

      [ Fichier : C:\Users\miku\AppData\Local\Google\Chrome\User Data\Default\preferences ]


      *************************

      AdwCleaner[R0].txt - [6251 octets] - [10/10/2013 14:10:33]
      AdwCleaner[S0].txt - [5581 octets] - [10/10/2013 14:16:52]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5641 octets] ##########
      0
  2. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

    --> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

    --> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

    --> Une fois le scan terminé, un rapport est créé sur le Bureau.

    --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    Script ZHPFix
    SysRestore
    M2 - MFEP: prefs.js [miku - io3kw0iq.default\{CCF3F5E8-D00D-D77B-2275-B745812CA344}] [] New tab v5.0.0.9397 (..)
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ask.com
    O2 - BHO: Movies Toolbar (Dist. by Koyote-Lab, Inc.) [64Bits] - {a3a8ba13-8b56-46e6-8bc6-2746089b6cb2} . (...) -- C:\PROGRA~2\MOVIES~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll (.not file.)
    OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
    O42 - Logiciel: Movies Toolbar for Internet Explorer (Dist. by Koyote-Lab, Inc.) - (.APN LLC.) [HKLM][64Bits] -- koyotesoftmoviestoolbarIE
    O42 - Logiciel: Video Converter - (.SweetPacks.) [HKLM][64Bits] -- Video Converter
    O42 - Logiciel: Video Converter Bundle by SweetPacks - (.SweetPacks LTD.) [HKLM][64Bits] -- Video Converter Bundle by SweetPacks
    [HKCU\Software\AppDataLow\Software\koyotesoftmoviestoolbar]
    [HKCU\Software\koyotesoftmoviestoolbar]
    [HKLM\Software\Wow6432Node\SweetIM]
    O43 - CFD: 08/08/2013 - 21:22:42 - [13,401] ----D C:\Program Files (x86)\SweetPacks
    O43 - CFD: 10/10/2013 - 14:17:02 - [0,007] ----D C:\ProgramData\Datamngr
    O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe
    O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
    O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe
    O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe
    O87 - FAEL: "{85DFCD49-69F4-4A64-9052-A6D90BCB384F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.)
    O87 - FAEL: "{54A04DD7-AFB6-4B20-B660-362CC6AD6334}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.)
    O87 - FAEL: "{AB1D3BB8-4C35-4667-BBBF-54975648322A}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
    O87 - FAEL: "{989E6315-19F4-4EBF-B2F3-75D11D4BF899}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
    O87 - FAEL: "{0DA61543-BEA9-4E9B-BE33-59DAF78D3CF0}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
    O87 - FAEL: "{74574079-7020-4775-8144-B3CB78276A92}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
    O87 - FAEL: "{7DF33508-D702-44A2-BA7C-BA67C2CEA6C8}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
    O87 - FAEL: "{3A0B48BF-F4B0-44A3-BBB0-22E646F12882}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
    O87 - FAEL: "{5DC3FA29-F01C-4B94-B4B7-A98F43DE507F}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
    O87 - FAEL: "{A906E15F-8F41-4A92-B6C0-60984EEC6B36}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3A8BA13-8B56-46E6-8BC6-2746089B6CB2}] =>Adware.Bandoo^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\koyotesoftmoviestoolbarIE]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter Bundle by SweetPacks]
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweetPacks
    C:\Windows\Prefetch\DATAMNGRUI.EXE-D2B3D245.pf
    C:\Users\miku\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_vividillusions.myshopify.com_0.localstorage
    C:\Users\miku\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_vividillusions.myshopify.com_0.localstorage-journal
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    --> Clique sur le bouton "IMPORTER".

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  4. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
     
    Plus de souci ?

    Je voudrais un nouveau rapport ZHPDiag.
    0