Virus Kujytuo détecté par Avira

-  
Bonjour,

Lors de son scan hebdo Avira a détecté le virus kujytuo que j'ai déplacé en quarantaine. Mon PC est lent depuis qq temps. quelqu'un peut-il m'aider ? Merci par avance du temps pris pour répondre à mes questions.

<config>Windows 7 / Safari 535.19</config

7 réponses

  1. Contributeur sécurité
    Bonjour,

    Ce fichier provient d'un adware. Tu as surement du installer un ou plusieurs programmes indésirables. On va regarder cela ensemble :

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ● Lance AdwCleaner
    - Sous XP double-clic sur l'icône pour lancer l'outil.
    - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. Voici le rapport demandé :

      # AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 09:04:42
      # Mis à jour le 07/04/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Lapin - VRIVRI-LAPIN
      # Exécuté depuis : C:\Users\Lapin\Desktop\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\ProgramData\Babylon
      Dossier Présent : C:\Users\Lapin\AppData\Roaming\Babylon
      Dossier Présent : C:\Users\Lapin\AppData\Local\Babylon
      Dossier Présent : C:\Program Files (x86)\BabylonToolbar
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

      ***** [H. Navipromo] *****

      ***** [Registre] *****

      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKLM\SOFTWARE\Babylon
      Clé Présente : HKLM\SOFTWARE\BabylonToolbar
      Clé Présente : HKLM\SOFTWARE\Classes\b
      Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

      ***** [Registre (x64)] *****

      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKLM\SOFTWARE\Software
      Clé Présente : HKLM\SOFTWARE\Classes\b
      Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
      Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
      Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
      Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7601.17514

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=18e7c6aa00000000000088252c8fa736
      [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=18e7c6aa00000000000088252c8fa736

      -\\ Google Chrome v18.0.1025.151

      Fichier : C:\Users\Lapin\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [8676 octets] - [09/04/2012 09:04:42]

      ########## EOF - C:\AdwCleaner[R1].txt - [8804 octets] ##########

      Merci beaucoup de ton aide
      0
      1. Contributeur sécurité
        re,

        Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start= Le responsable dans ton cas est Babylon Toolbar

        1. Désinstalle si possible :

        Babylon
        Babylon Toolbar

        2. Relance AdwCleaner

        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Suppression
        ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
        ● Le rapport doit s'ouvrir spontanément.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

        Poste le rapport, A +
        0
        1. Re,

          En ce qui concerne cette barre d'outils, je n'ai aucun souvenir de l'avoir installée, peut-être incluse à autre chose ?

          Voici le rapport :

          # AdwCleaner v1.505 - Rapport créé le 09/04/2012 à 09:30:31
          # Mis à jour le 07/04/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Lapin - VRIVRI-LAPIN
          # Exécuté depuis : C:\Users\Lapin\Desktop\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\Users\Lapin\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\Lapin\AppData\Local\Babylon
          Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

          ***** [H. Navipromo] *****

          ***** [Registre] *****

          Clé Supprimée : HKLM\SOFTWARE\Babylon
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

          ***** [Registre (x64)] *****

          Clé Supprimée : HKLM\SOFTWARE\Software

          ***** [Navigateurs] *****

          -\\ Internet Explorer v8.0.7601.17514

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=18e7c6aa00000000000088252c8fa736 --> hxxp://www.google.fr
          Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://search.babylon.com/?AF=108988&babsrc=NT_ss&mntrId=18e7c6aa00000000000088252c8fa736 --> hxxp://www.google.fr

          -\\ Google Chrome v18.0.1025.151

          Fichier : C:\Users\Lapin\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [8721 octets] - [09/04/2012 09:04:42]
          AdwCleaner[S1].txt - [2016 octets] - [09/04/2012 09:30:31]

          ########## EOF - C:\AdwCleaner[S1].txt - [2144 octets] ##########

          Merci encore
          0
          1. Je pense que "Webplayer m'a tuer"...
            Ça devrait être bon maintenant.
            Merci de ton aide, je serai attentive désormais
            0
            1. Contributeur sécurité
              ok,

              1. Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

              2. Vérifie que tes logiciels sont à jour : https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/
              ou avec SX Check&Update

              !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

              == == == == == == == == == == == == == == == == == == == == == ==

              La sécurité de son PC, c'est quoi ? (par Malekal)

              == == == == == == == == == == == == == == == == == == == == == ==

              Bonne continuation
              0