Comment supprimer le Stij.exe ?

Résolu
Boujour,
Mon problème est que quand je jouais à un jeu sur mon pc, j'ai eu une baisse de FPS donc mon jeu était injouable...

J'ai chercher sur le forum du jeu et apparemment j'ai eu le virus Stij.exe qui n'apparaît pas dans mes processus ni dans programme et fonctionnalité.

Je viens de faire un scan complet avec ZHPFix, mais maintenant je ne sais pas quoi faire, j'ai lus qu'il fallait copier quelque choses mais apparemment c'est différent pour chaques personnes...

Si quelqu'un veut bien m'aider, voici le rapport : http://cjoint.com/13sp/CImqscptYYc.htm

31 réponses

Résumé de la discussion

Un utilisateur signale une baisse de FPS incontrôlable lors d'un jeu, attribuant cela à la présence potentielle du malware Stij.exe et à l'absence d'apparition du virus dans les processus. La meilleure réponse propose de désinstaller Spybot Search & Destroy obsolète, puis d'utiliser AdwCleaner en mode administrateur pour scanner et nettoyer, puis copier le rapport généré. D'autres échanges évoquent des soucis côté serveur du jeu et recommandent de vérifier les rapports AdwCleaner, de réinitialiser éventuellement les protections et de tester une nouvelle partie pour confirmer l'amélioration. En dernier, une réponse ultérieure indique que le PC est devenu plus fluide après l'aide reçue, et la discussion rappelle l'importance d'outils et de mesures à envisager en cas de récidive.

Bobot (l’IA à votre service)
  1. salut

    désinstalle Spybot - Search & Destroy v1.6.2, il est obsolète>>désinstaller spybot

    ensuite fais ceci

    télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    clique sur Scanner puis patiente le temps du scan

    une fois le scan terminé clique sur le bouton Nettoyer

    clique sur rapport pour qu'il s'affiche sur ton bureau

    le rapport est aussi sauvegarder dans C:\AdwCleaner[S0].txt

    poste le rapport via 1 copier/coller

    @+

    1. Merci beaucoup pour cette réponse aussi rapide, voila le rapport :

      # AdwCleaner v3.003 - Rapport créé le 12/09/2013 à 16:50:54
      # Mis à jour le 07/09/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Administrateur - PC-DE-CAGRI
      # Exécuté depuis : C:\Users\Administrateur\Desktop\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : CltMngSvc

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\ProgramData\apn
      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\BetterSoft
      Dossier Supprimé : C:\ProgramData\StarApp
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\ProgramData\safe ssaave
      Dossier Supprimé : C:\ProgramData\SearchNewTab
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\safe ssaave
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SearchNewTab
      Dossier Supprimé : C:\Program Files\DAEMON Tools Toolbar
      Dossier Supprimé : C:\Program Files\optimizer pro
      Dossier Supprimé : C:\Program Files\SearchProtect
      Dossier Supprimé : C:\Users\Cagri\AppData\Local\Crazyloader Air
      Dossier Supprimé : C:\Users\ADMINI~1\AppData\Local\Temp\Babylon
      Dossier Supprimé : C:\Users\Cagri\AppData\LocalLow\AVG Security Toolbar
      Dossier Supprimé : C:\Users\Cagri\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Cagri\AppData\Roaming\CrazyLoader
      Dossier Supprimé : C:\Users\Cagri\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\Administrateur\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\Administrateur\AppData\Local\SearchProtect
      Dossier Supprimé : C:\Users\Administrateur\AppData\LocalLow\Search Settings
      Dossier Supprimé : C:\Users\Administrateur\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
      Dossier Supprimé : C:\Users\Cagri\AppData\Roaming\Mozilla\Firefox\Profiles\p0pf8jn2.default\Extensions\yk1tm1@iuiiph.edu
      Dossier Supprimé : C:\Users\Cagri\AppData\Roaming\Mozilla\Firefox\Profiles\p0pf8jn2.default\Extensions\baffaeknkpx@abhc-.org
      Dossier Supprimé : C:\Users\Cagri\AppData\Local\Google\Chrome\User Data\Default\Extensions\miaejkeebgbbndkcchmfombmnmnfilld
      Dossier Supprimé : C:\Users\Cagri\AppData\Local\Google\Chrome\User Data\Default\Extensions\ecjehbcjmkebfgdmfgbhhdgbdegikged
      Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
      Fichier Supprimé : C:\Windows\Uninstall.exe
      Fichier Supprimé : C:\Windows\system32\Uninstall.exe
      Fichier Supprimé : C:\Users\Cagri\AppData\Roaming\Mozilla\Firefox\Profiles\p0pf8jn2.default\searchplugins\Askcom.xml
      Fichier Supprimé : C:\Users\Cagri\AppData\Roaming\Mozilla\Firefox\Profiles\p0pf8jn2.default\user.js

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [ocr@babylon.com]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
      Clé Supprimée : HKCU\Software\Microsoft\Office\Powerpoint\Addins\babylonofficeaddin.officeaddin
      Clé Supprimée : HKCU\Software\Microsoft\Office\Word\Addins\babylonofficeaddin.officeaddin
      Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
      Clé Supprimée : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E993643-8FBC-44FE-BC85-D318495C4D96}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E90CAE19-6B82-944A-A6AF-419710213603}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A834DF5A-FE2F-B8C5-6223-B83BDC14A581}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0BF91075-F457-4A8B-99EF-140B52D2F22A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{37425600-CB21-49A0-8659-476FBAB0F8E8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431FB0E5-2CBB-4602-9FE6-F1D64488ADD7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5C9A230D-70A5-11D5-AFB0-0050DAC67890}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8911483C-C00A-4183-9FBC-6C9C00946C15}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C3F058A9-407D-4CD1-8F66-B75605B54B69}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFDCAF05-D29C-4D4D-9836-8CDCD606A6B2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3E288F79-03E4-4983-A48E-0D879B51FF19}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5C9A2304-70A5-11D5-AFB0-0050DAC67890}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{AC329328-7EC4-4C34-B672-0A2B90CB9B00}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E90CAE19-6B82-944A-A6AF-419710213603}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A834DF5A-FE2F-B8C5-6223-B83BDC14A581}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
      Clé Supprimée : HKCU\Software\Babylon
      Clé Supprimée : HKCU\Software\Optimizer Pro
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
      Clé Supprimée : HKLM\Software\CrazyLoader
      Clé Supprimée : HKLM\Software\InstallIQ
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\Software\Tarma Installer
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{924C3DC2-8E4E-432E-F973-9A2174A39774}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\daemon tools toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OptimizerPro
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchProtect
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{924C3DC2-8E4E-432E-F973-9A2174A39774}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16506

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v

      [ Fichier : C:\Users\Cagri\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Administrateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [9804 octets] - [12/09/2013 16:48:38]
      AdwCleaner[S0].txt - [8985 octets] - [12/09/2013 16:50:54]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9045 octets] ##########
      1. re

        relance adwcleaner et choisis désinstaller

        désinstalle tout ceci via programmes et fonctionnalités du panneau de configuration

        Adobe Reader 9.5.5 - Français
        Java 7 Update 25
        Java(TM) 6 Update 22
        6 Update 37
        6 Update 7
        ensuite télécharge les dernières version ici

        pour adobe reader

        pour java

        ps: décoche la toolbar pour ask>> regarde l'image

        ensuite, fais ceci

        http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/

        @+
        1. Humm c'est étrange, je copie/colle le lien sur le site mais quand je valide pour le poster, il y est puis j'actualise et plus rien...

          bon ba voila le lien http://cjoint.com/13sp/CImsealwzVJ.htm
          1. re

            tu as fais ceci?

            http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/

            @+

            le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
            1. oui oui je l'ai fait et sa ma donner le rapport qu'il y a sur le lien ^^
              1. re

                je viens de le voir^^ fais ceci s'il te plaît

                télécharge MBAM sur ton bureau

                a la fin de l'installation, décoche la case --> Activer l'essai gratuit de Malwarebytes Anti-Malware Pro >>regarde l'image

                le lien https://www.malwarebytes.com/ (prend le free)

                le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

                exécute le en tant qu'administrateur (clic droit)
                met le a jour (3ème bouton)

                fais 1 scan complet (tous les disques)

                le scan peut durer +-2H (laisse le bosser)
                si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

                vérifie que tout soit bien cocher avant de supprimer

                si MBAM demande le redémarrage du pc, fais le

                poste le rapport via 1 copier/coller

                le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

                @+

                1. Ok, un énorme merci à toi l'amis, je vais faire le scan mais je pense qu'il va mettre beaucoup de temps, alors je le posterais sois ce soir sois demain dans les environs de 16h ( quand je rentre des cours ^^ ) merci beaucoup
                  1. re

                    pas de soucis, du moment que tu postes le rapport car on a pas fini

                    bonne soirée

                    @+
                    1. Merci bonne soirée a toi aussi, par contre durant l'installation il n'y a pas eu les cases avec activer l'essai gratuit....
                      1. re

                        tu verras tout de suite si tu as la version d'essai "pro" car MBAM en version pro a

                        1 protection résidentielle, et normalement se trouve dans la barre des tâches

                        si tu as 1 soucis, n'hésite pas a poser tes questions

                        @+
                        1. Voila le rapport qui a durer 7h a peut près x)

                          Malwarebytes Anti-Malware (Trial) 1.75.0.1300
                          www.malwarebytes.org

                          Database version: v2013.09.12.08

                          Windows Vista Service Pack 2 x86 NTFS
                          Internet Explorer 9.0.8112.16421
                          Administrateur :: PC-DE-CAGRI [administrator]

                          Protection: Disabled

                          12/09/2013 18:24:51
                          mbam-log-2013-09-12 (18-24-51).txt

                          Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|Q:\|)
                          Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
                          Scan options disabled: P2P
                          Objects scanned: 785894
                          Time elapsed: 6 hour(s), 24 minute(s), 54 second(s)

                          Memory Processes Detected: 0
                          (No malicious items detected)

                          Memory Modules Detected: 0
                          (No malicious items detected)

                          Registry Keys Detected: 0
                          (No malicious items detected)

                          Registry Values Detected: 0
                          (No malicious items detected)

                          Registry Data Items Detected: 0
                          (No malicious items detected)

                          Folders Detected: 0
                          (No malicious items detected)

                          Files Detected: 7
                          C:\Users\Cagri\Desktop\Downloads\Babylon10_setup.exe (PUP.Optional.Babylon.A) -> Quarantined and deleted successfully.
                          C:\Users\Cagri\Desktop\Downloads\MSN-2012.exe (PUP.Optional.InstallCore) -> Quarantined and deleted successfully.
                          C:\Users\Cagri\Desktop\Downloads\poweramc.exe (PUP.BundleInstaller.SOL) -> Quarantined and deleted successfully.
                          C:\Users\Cagri\Desktop\Downloads\FLV_Media_Player (1).exe (PUP.Optional.Solimba) -> Quarantined and deleted successfully.
                          C:\Users\Cagri\Desktop\Downloads\FLV_Media_Player.exe (PUP.Optional.Solimba) -> Quarantined and deleted successfully.
                          C:\Users\Cagri\Desktop\Downloads\LPLT.rar.exe (PUP.Optional.Installex) -> Quarantined and deleted successfully.
                          C:\Users\Cagri\Documents\torrent\COD4 Keygen.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.

                          (end)
                          1. salut

                            Voila le rapport qui a durer 7h a peut près x)
                            Time elapsed: 6 hour(s), 24 minute(s), 54 second(s)
                            Scan type: Full scan (C:\|D:\|E:\|F:\|G:\|Q:\|)

                            c'est parce que tu as analyser tous les disques, et tu as bien fait

                            fais ceci s'il te plaît

                            télécharge zhpdiag sur ton bureau (outil de diagnostic)

                            le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                            le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

                            utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

                            clique sur configurer et dans la page qui s'ouvre, clique sur la loupe avec le +

                            le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

                            poste le rapport via ce lien https://www.cjoint.com/

                            @+

                            1. Mon pc commence vraiment à être lent au démarrage, billmaxime ou quelqu'un d'autre aider moi s'il vous plait.
                              1. salut

                                ça fait 2 fois que je poste la réponse, et elle disparaît?

                                @+
                                1. Salut, apparemment oui, car la je ne vois aucune réponse... sa me faisait exactement la même...
                                  1. re

                                    je vais réessayer (en espérant que ça marche)

                                    fais ceci s'il te plaît

                                    lance zhpfix en tant qu'administrateur (clic droit)

                                    copie tout le texte depuis ce lien https://www.cjoint.com/c/CIotvVeLQ57

                                    clique sur importer et dans la fenêtre qui s'ouvre sur ok

                                    ensuite, colle le texte dans la fenêtre

                                    clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                                    le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

                                    poste le rapport via ce lien https://www.cjoint.com/

                                    @+
                                    • 1
                                    • 2