Infecté par Kujytuo

Résolu
jennyvt232 -  
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

Je suis infecté par le virus Kujytuo, l'icone apparait puis disparait presque aussitot.
Voici le lien du rapport ZHPDiag: http://cjoint.com/?0CBxzI664VI .
Si quelqu'un peut m'aider.
Merci

16 réponses

  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonjour,

    --> Désinstalle Vuze Remote Toolbar.

    --> Lance une recherche avec AdwCleaner et poste le rapport :
    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
    0
  2. jennyvt232
     
    Voici le lien du rapport: http://cjoint.com/?BCCacTn2T0U
    Merci
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
    0
  4. jennyvt232
     
    J'ai redémarré l'ordi après avoir supprimé les fichier et Kujytuo ne s'est pas rouvert donc ça a marché!!! Voici le rapport quand même: http://cjoint.com/?BCCatjvwAU5. Merci 1000 fois
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok.

    --> Relance AdwCleaner et choisis "Désinstallation".

    Je pense qu'il serait mieux que tu fasses ceci pour vérifier qu'il n'y ait rien d'autre :

    --> Télécharge ZHPDiag (de Nicolas Coolman).

    --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau ").

    --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

    --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

    --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

    --> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
    0
  7. jennyvt232
     
    Ok alors après 2 plantages de l'ordi, voici le lien du rapport: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120328_11f10s13q7e10
    0
  8. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

    M0 - MFSP: prefs.js [vini - r1qyanio.default] http://search.imesh.net/
    M2 - MFEP: prefs.js [vini - r1qyanio.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] MediaBar v4.3.0.00 (.Visicom Media Inc..)
    M2 - MFEP: prefs.js [vini - r1qyanio.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.9.0.3 (.Conduit Ltd..)
    P2 - FPN:Firefox Plugin Navigator . (.Pando Networks - Pando Web Installer.) -- C:\Program Files\Mozilla Firefox\Plugins\npPandoWebInst.dll
    R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.imesh.net/
    R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} . (.Pando - Pando Search Assistant.) (1, 1, 0, 1) -- C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.dll
    R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) (No version) -- (.not file.)
    O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} . (.Pando - Pando Search Assistant.) -- C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.dll
    O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} . (.iMesh, Inc - IEHelper.) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\IEBHO.dll
    O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} . (...) -- C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.dll
    O3 - Toolbar: (no name) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} . (...) -- (.not file.)
    O20 - AppInit_DLLs: . (.iMesh, Inc - Data Manager.) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\datamngr.dll
    O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- iMesh
    O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
    [HKCU\Software\AppDataLow\Software\PandoBar]
    [HKCU\Software\AppDataLow\Software\Smart-Shopper]
    [HKCU\Software\AppDataLow\Software\mediabarim]
    [HKCU\Software\iMesh]
    [HKLM\Software\PandoBar]
    [HKLM\Software\iMeshMediabarTb]
    O43 - CFD: 23/08/2011 - 19:29:02 - [51,203] ----D- C:\Program Files\iMesh Applications
    O43 - CFD: 19/01/2009 - 20:42:08 - [0,059] ----D- C:\Program Files\PandoBar
    O43 - CFD: 23/08/2011 - 19:27:50 - [0,078] ----D- C:\ProgramData\iMesh
    O43 - CFD: 20/03/2009 - 20:48:30 - [2,202] ----D- C:\ProgramData\PopCap Games
    O43 - CFD: 23/08/2011 - 19:29:24 - [15,488] --H-D- C:\ProgramData\{145B6A8D-C3A8-4F62-BF1A-E616EBBDF2B2}
    O43 - CFD: 13/12/2011 - 14:29:06 - [80,719] ----D- C:\Users\vini\AppData\Local\iMesh
    O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD21} [DefaultScope] - (Web Search) - http://search.imesh.net/
    O87 - FAEL: "{010E2FB4-5465-4DCB-A01B-98A2AA253999}" | In - Domain - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{0BA9DC72-5AD2-4DB0-B354-BD391793AF82}" | In - Domain - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{1A612EDC-8797-4AC4-BEF8-08797A1C0CB0}" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{A0CED079-FB21-4028-90AB-8B34F7B2E005}" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
    O87 - FAEL: "{C8C55671-3776-46A2-A94F-DAD15ABA266E}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe
    O87 - FAEL: "{20D8AA89-0443-49AF-B7FB-4846D74FF773}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe
    [HKLM\Software\Classes\AppID\DiscoveryHelper.DLL]
    [HKLM\Software\Classes\AppID\GIFAnimator.DLL]
    [HKLM\Software\Classes\AppID\iMesh.exe]
    [HKLM\Software\Classes\AppID\IMTrProgress.DLL]
    [HKLM\Software\Classes\AppID\IMWeb.DLL]
    [HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]
    [HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL]
    [HKLM\Software\Classes\AppID\WMHelper.DLL]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh]
    [HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery]
    [HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1]
    [HKLM\Software\Classes\iMesh.AudioCD]
    [HKLM\Software\Classes\iMesh.Device]
    [HKLM\Software\Classes\iMesh.file]
    [HKLM\Software\Classes\iMeshIEHelper.DNSGuard]
    [HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1]
    [HKLM\Software\Classes\imweb.imwebcontrol]
    [HKLM\Software\Classes\pandobar.settingsplugin]
    [HKLM\Software\Classes\pandobar.settingsplugin.1]
    [HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}]
    [HKLM\Software\Classes\CLSID\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06663B51-0D73-4f9f-BCC5-4AA941470AFD}]
    [HKLM\Software\Classes\CLSID\{06663B56-0D73-4f9f-BCC5-4AA941470AFD}]
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}]
    [HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]
    [HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}]
    [HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}]
    [HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}]
    [HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}]
    [HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}]
    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
    [HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}]
    [HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}]
    [HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]
    [HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}]
    [HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}]
    [HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
    [HKLM\Software\Classes\CLSID\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
    [HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]
    [HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}]
    [HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}]
    [HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}]
    [HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}]
    [HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}]
    [HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}]
    [HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}]
    [HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
    [HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}]
    [HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]
    [HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
    [HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]
    [HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
    [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}]
    [HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}]
    [HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
    [HKLM\Software\Classes\Interface\{B2B92BC9-E149-4EE8-A93E-0B8CFB329808}]
    [HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
    [HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}]
    [HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
    [HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}]
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
    [HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}]
    [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
    [HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}]
    [HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
    [HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
    [HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
    [HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}]
    [HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
    [HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}]
    [HKCU\Software\iMesh]
    [HKLM\Software\iMesh]
    [HKLM\Software\iMeshMediabarTB]
    [HKCU\Software\AppDataLow\Software\Smart-Shopper]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh]
    C:\Program Files\iMesh Applications
    C:\Program Files\PandoBar
    C:\ProgramData\{145B6A8D-C3A8-4F62-BF1A-E616EBBDF2B2}
    C:\ProgramData\iMesh
    C:\ProgramData\PopCap Games
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
    C:\Users\vini\AppData\Local\iMesh
    C:\Users\vini\AppData\LocalLow\imeshbandmltbpi
    C:\Users\vini\AppData\LocalLow\PandoBar
    C:\Users\vini\AppData\LocalLow\Smart-Shopper
    FirewallRAZ
    EmptyFlash
    EmptyTemp


    --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    --> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

    --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    --> Une fois terminé, copie-colle le rapport dans ton prochain message.
    0
  9. jennyvt232
     
    Voici le rapport: http://pjjoint.malekal.com/files.php?id=20120328_g11q8q11l8h13
    0
  10. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok, je pourrais avoir un nouveau rapport ZHPDiag ?
    0
  11. jennyvt232
     
    Et voila: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120328_x13d10n9t6n9
    0
  12. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    J'ai une question, est-ce que tu as bien lancé ZHPFix en tant qu'administrateur ?
    0
  13. jennyvt232
     
    j'ai relancé ZHPFix en tant qu'administrateur et refait ZHPDiag mais je suis sous XP. Voici le rapport ZHPFix : http://pjjoint.malekal.com/files.php?id=20120328_c15z5v10m14j10 et ZHPDiag : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120328_x12i8w6h10u11
    0
  14. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Le problème venait de là, c'est OK maintenant.

    Plus de souci ?

    --> Désinstalle Java SE Runtime Environment 6 Update 1, tu as la dernière version.
    0
  15. helmi4ever Messages postés 38 Statut Membre 1
     
    Mettez a jour votre antivirus ou télécharger Avast je le testé d'ici https://www.telechargeplus.com/get/avast-antivirus-free/
    0
    1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
       
      Il a déjà Kaspersky Internet Security 2012.
      0