Problème kujyoto

Résolu/Fermé
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012 - 17 avril 2012 à 21:40
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012 - 18 avril 2012 à 19:27
Bonjour,

tout a l'heure, en allumant mon pc, j'ai remarqué que dans la barre de tache se trouvait un fichier .exe qui s'appelait kujyoto. Je ne savais pas ce que c'était et non plus d'ou ça venait, alors je me suis rendu sur google pour voir ce que c'était et j'ai vu que c'était une sorte de virus. Mon ordinateur ne me signal aucun logiciel malveillant et je ne sait pas non plus ou se trouve ce fichier pour m'en débarrasser.
Alors ma question est : pouvez-vous m'aider a me debarasser de ce fichier "kujyoto.exe"? Je vous remercie d'avance

10 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 avril 2012 à 21:45
Bonsoir,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
● Lance AdwCleaner
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Recherche
● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

Poste le rapport, A +
1
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 avril 2012 à 21:55
re,

Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

1. Désinstalle si présents :

Babylon
Babylon Toolbar

Comment désinstaller un programme

2. Relance AdwCleaner

- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

Poste le rapport, A +
1
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
17 avril 2012 à 22:04
Je n'ai pas les programmes "babylon" et "babylon toolbar", c'est normal?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 avril 2012 à 22:07
S'ils ne sont plus présents, passe directement à l'étape 2

A +
0
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
17 avril 2012 à 22:18
Fait. Voici le rapport :

# AdwCleaner v1.601 - Rapport créé le 17/04/2012 à 22:11:53
# Mis à jour le 17/04/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Mutluay Aliriza - MUTLUAYALIRIZA
# Exécuté depuis : C:\Users\Mutluay Aliriza\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Mutluay Aliriza\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Mutluay Aliriza\AppData\Roaming\Babylon
Dossier Supprimé : C:\ProgramData\Babylon
Fichier Supprimé : C:\Users\MUTLUA~1\AppData\Local\Temp\kujytuo.exe
Fichier Supprimé : C:\Users\Mutluay Aliriza\AppData\Roaming\kujytuo.exe

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.1 (fr)

## Fichier : C:\Users\Mutluay Aliriza\AppData\Roaming\Mozilla\Firefox\Profiles\lb37mz0u.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.162

## Fichier : C:\Users\Mutluay Aliriza\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Users\\Mutluay Aliriza\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D[...]

*************************

AdwCleaner[R1].txt - [1955 octets] - [17/04/2012 21:48:04]
AdwCleaner[R2].txt - [2015 octets] - [17/04/2012 22:01:52]
AdwCleaner[S1].txt - [1828 octets] - [17/04/2012 22:11:53]

########## EOF - C:\AdwCleaner[S1].txt - [1956 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 avril 2012 à 22:31
kujyoto, c'est gentil comme virus par contre l'invite de commande au démarrage, c'est plus sérieux. Nous allons utiliser cet outil de diagnostic pour voir de quoi il en retourne.

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Coche la case également Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
safebootminimal 
safebootnetwork 
/md5start
volsnap.*
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
consrv.dll
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%APPDATA%\*.
%SYSTEMDRIVE%\*.exe 
%systemroot%\Tasks\*.* /s
hklm\system\CurrentControlSet\Services\lanmanserver\parameters /s 
hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s 
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
http://threat-rc.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

A +
1
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
17 avril 2012 à 22:53
Fait (au passage je tiens à te remercier pour toute ton aide). Voici les liens :
https://textup.fr/17930mm
https://textup.fr/17931Vl
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 avril 2012 à 23:10
Dave075,

Les rapports révèlent un cheval de Troie qui a ouvert une porte dérobée, il est capable d'enregistrer les frappes de clavier et voler des informations qui peuvent être envoyées à un serveur distant. Après la désinfection, par précaution, pense à changer tes mots de passe.

== == == == == == == == == == == == == == == == == == == == == ==

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle les instructions hébergées ici
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Tu peux le retrouver le fichier à la racine du disque dans ce dossier : C:\_OTL\MovedFiles
2. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression.

3. héberge les rapports et donne les liens

A +
1
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
18 avril 2012 à 00:15
pour te tenir au courant, je suis sur MBAM avec 44 minutes de temps ecoulé. Environ 134000 fichiers analysés avec 0 fichier détecté
0
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
18 avril 2012 à 00:29
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 avril 2012 à 07:52
Bonjour,

Comment va le pc maintenant ?

1. Télécharge aswMBR sur ton Bureau.

● Lance aswMBR.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Refuse la demande de mise à jour
● Clique sur le bouton Scan
● Patiente pendant l'analyse
● Clique sur Save log
● Enregistre le rapport sur le Bureau.

2. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Coche Rapport minimal
Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.

3. héberge les rapports et donne les liens

A +
1
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
17 avril 2012 à 21:53
voici le rapport:

# AdwCleaner v1.601 - Rapport créé le 17/04/2012 à 21:48:04
# Mis à jour le 17/04/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : Mutluay Aliriza - MUTLUAYALIRIZA
# Exécuté depuis : C:\Users\Mutluay Aliriza\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Mutluay Aliriza\AppData\Local\Babylon
Dossier Présent : C:\Users\Mutluay Aliriza\AppData\Roaming\Babylon
Dossier Présent : C:\ProgramData\Babylon
Fichier Présent : C:\Users\MUTLUA~1\AppData\Local\Temp\kujytuo.exe
Fichier Présent : C:\Users\Mutluay Aliriza\AppData\Roaming\kujytuo.exe

***** [H. Navipromo] *****


***** [Registre] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\Conduit
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.1 (fr)

## Fichier : C:\Users\Mutluay Aliriza\AppData\Roaming\Mozilla\Firefox\Profiles\lb37mz0u.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v18.0.1025.162

## Fichier : C:\Users\Mutluay Aliriza\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "path": "C:\\Users\\Mutluay Aliriza\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D[...]

*************************

AdwCleaner[R1].txt - [1830 octets] - [17/04/2012 21:48:04]

########## EOF - C:\AdwCleaner[R1].txt - [1958 octets] ##########
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 avril 2012 à 22:19
Encore des soucis ?

A +
0
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
17 avril 2012 à 22:27
En faite j'ai encore une question (problème?): à chaque demarrage de mon pc, une fenetre noir (celle avec les ecritures blanches, je ne sais plus comment ça s'appelait) du nom de "C:\WINDOWS\system32\svchost.exe" s'ouvre. Est-ce normal?
0
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
18 avril 2012 à 14:03
Bonjour, le message ne s'affiche plus au demarrage. Alors je pense que ca va mieux. Pour les manips je ne peux pas les faire pour l'instant, mon PC n'est pas a ma disposition. Je les ferai et posterai les rapports plus tard dans la journee. Encore merci!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 avril 2012 à 16:35
Dave075,

Ok, à plus tard, on fini la procédure ce soir.

A +
0
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
18 avril 2012 à 17:42
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
18 avril 2012 à 18:52
ok,

== == == == == == DÉSINSTALLATION DES OUTILS == == == == == ==

1. Relance AdwCleaner en tant qu'administrateur
● Clique sur Désinstallation

2. Lance OTL
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie "Personnalisation", copie/colle:

:commands
[clearallrestorepoints]

● Clique sur le bouton Correction.

3. Relance OTL en tant qu'administrateur
● Clique sur le bouton Purge outils
● Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
● Supprime les outils et les rapports restants éventuellement sur ton Bureau

4. Tu peux garder Malwarebytes Anti-Malware comme logiciel complémentaire à ton antivirus et t'en servir contrôler ton PC avec un scan rapide de temps en temps sans oublier de le mettre à jour avant

== == == == == == == == MISES A JOUR == == == == == == == ==

Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

!! Décoche les cases proposant des logiciels partenaires pendant les installations !!

== == == == == == == == == == == == == == == == == == == == == ==

La sécurité de son PC, c'est quoi ? (par Malekal)

== == == == == == == == == == == == == == == == == == == == == ==

Bonne continuation
0
Dave075 Messages postés 11 Date d'inscription mardi 17 avril 2012 Statut Membre Dernière intervention 18 avril 2012
18 avril 2012 à 19:27
Kalimusic, je tiens à te remercier pour tout le temps que tu m'as accordé et de m'avoir aidé à sécuriser mon pc. Encore merci et peut être à bientot (mais vaut mieux pas ;) )
0