Stij.exe*32 et netoyage

Fermé
unpseudomoisi Messages postés 4 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013 - 10 oct. 2013 à 13:49
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 11 oct. 2013 à 00:54
Bonjour,

Je viens de découvrir un intrus dans mon pc, stij, et ce n'est probablement pas le seul. Je solicite donc votre aide.

J'ai dl adwcleaner et ZHPDiag2, j'ai cherché sur une autre discussion qui me dit de cliquer sur un tourne vis à l'ouverture de ZHPDiag mais il n'y en a pas...

merci

A voir également:

4 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 oct. 2013 à 13:58
Bonjour,

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option "Nettoyer".

--> Redémarre le PC comme demandé puis poste le rapport. Il est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[S0].
0
unpseudomoisi Messages postés 4 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 14:29
# AdwCleaner v3.007 - Rapport créé le 10/10/2013 à 14:16:52
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : miku - MIKU-TOSH
# Exécuté depuis : C:\Users\miku\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : DatamngrCoordinator
[#] Service Supprimé : IBUpdaterService

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\BitGuard
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\BrowserProtect
Dossier Supprimé : C:\Program Files (x86)\Movies Toolbar
Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
Dossier Supprimé : C:\Windows\SysWOW64\ARFC
Dossier Supprimé : C:\Windows\SysWOW64\jmdp
Dossier Supprimé : C:\Windows\SysWOW64\WNLT
Dossier Supprimé : C:\Users\miku\AppData\Local\Bundled software uninstaller
Dossier Supprimé : C:\Users\miku\AppData\Local\lollipop
Dossier Supprimé : C:\Users\miku\AppData\LocalLow\searchresultstb
Fichier Supprimé : C:\Windows\System32\dmwu.exe
Fichier Supprimé : C:\Windows\System32\ImhxxpComm.dll
Fichier Supprimé : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\searchplugins\Ask.xml
Fichier Supprimé : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\searchplugins\SweetIM Search.xml

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls [x86]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x64]
Valeur Supprimée : HKLM\SYSTEM\ControlSet002\Control\Session Manager\AppCertDlls [x86]
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_firealpaca_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_for_firealpaca_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKCU\Software\APN DTX
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\wnlt
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wnlt
Clé Supprimée : [x64] HKLM\SOFTWARE\wnlt
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\movies~1\datamngr\mgrldr.dll
Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\wincert\win32c~1.dll
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\MOVIES~1\Datamngr\x64\mgrldr.dll

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


-\\ Mozilla Firefox v22.0 (fr)

[ Fichier : C:\Users\miku\AppData\Roaming\Mozilla\Firefox\Profiles\io3kw0iq.default\prefs.js ]


-\\ Google Chrome v30.0.1599.69

[ Fichier : C:\Users\miku\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6251 octets] - [10/10/2013 14:10:33]
AdwCleaner[S0].txt - [5581 octets] - [10/10/2013 14:16:52]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5641 octets] ##########
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 oct. 2013 à 15:00
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.

--> Clique sur "Configurer" puis sur la loupe la plus à droite "Diagnostic avec légitimes".

--> A la fenêtre "Voulez-vous un rapport full options ?", clique sur Oui et patiente le temps du scan.

--> Une fois le scan terminé, un rapport est créé sur le Bureau.

--> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
0
unpseudomoisi Messages postés 4 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
10 oct. 2013 à 16:06
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
10 oct. 2013 à 23:13
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


Script ZHPFix
SysRestore
M2 - MFEP: prefs.js [miku - io3kw0iq.default\{CCF3F5E8-D00D-D77B-2275-B745812CA344}] [] New tab v5.0.0.9397 (..)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.search.ask.com
O2 - BHO: Movies Toolbar (Dist. by Koyote-Lab, Inc.) [64Bits] - {a3a8ba13-8b56-46e6-8bc6-2746089b6cb2} . (...) -- C:\PROGRA~2\MOVIES~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll (.not file.)
OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O42 - Logiciel: Movies Toolbar for Internet Explorer (Dist. by Koyote-Lab, Inc.) - (.APN LLC.) [HKLM][64Bits] -- koyotesoftmoviestoolbarIE
O42 - Logiciel: Video Converter - (.SweetPacks.) [HKLM][64Bits] -- Video Converter
O42 - Logiciel: Video Converter Bundle by SweetPacks - (.SweetPacks LTD.) [HKLM][64Bits] -- Video Converter Bundle by SweetPacks
[HKCU\Software\AppDataLow\Software\koyotesoftmoviestoolbar]
[HKCU\Software\koyotesoftmoviestoolbar]
[HKLM\Software\Wow6432Node\SweetIM]
O43 - CFD: 08/08/2013 - 21:22:42 - [13,401] ----D C:\Program Files (x86)\SweetPacks
O43 - CFD: 10/10/2013 - 14:17:02 - [0,007] ----D C:\ProgramData\Datamngr
O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe
O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe
O87 - FAEL: "{85DFCD49-69F4-4A64-9052-A6D90BCB384F}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{54A04DD7-AFB6-4B20-B660-362CC6AD6334}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.)
O87 - FAEL: "{AB1D3BB8-4C35-4667-BBBF-54975648322A}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{989E6315-19F4-4EBF-B2F3-75D11D4BF899}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{0DA61543-BEA9-4E9B-BE33-59DAF78D3CF0}" |In - Private - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
O87 - FAEL: "{74574079-7020-4775-8144-B3CB78276A92}" |In - Private - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
O87 - FAEL: "{7DF33508-D702-44A2-BA7C-BA67C2CEA6C8}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{3A0B48BF-F4B0-44A3-BBB0-22E646F12882}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\System32\dmwu.exe (.not file.)
O87 - FAEL: "{5DC3FA29-F01C-4B94-B4B7-A98F43DE507F}" |In - Public - P6 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
O87 - FAEL: "{A906E15F-8F41-4A92-B6C0-60984EEC6B36}" |In - Public - P17 - TRUE | .(...) -- C:\Windows\SysWOW64\ARFC\wrtc.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3A8BA13-8B56-46E6-8BC6-2746089B6CB2}] =>Adware.Bandoo^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\koyotesoftmoviestoolbarIE]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Video Converter Bundle by SweetPacks]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SweetPacks
C:\Windows\Prefetch\DATAMNGRUI.EXE-D2B3D245.pf
C:\Users\miku\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_vividillusions.myshopify.com_0.localstorage
C:\Users\miku\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_vividillusions.myshopify.com_0.localstorage-journal
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

--> Clique sur le bouton "IMPORTER".

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
unpseudomoisi Messages postés 4 Date d'inscription jeudi 10 octobre 2013 Statut Membre Dernière intervention 11 octobre 2013
11 oct. 2013 à 00:23
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
11 oct. 2013 à 00:54
Plus de souci ?

Je voudrais un nouveau rapport ZHPDiag.
0