Kujytuo: Qu'est ce que c'est et comment supp?

MiiLANiiSTE-X Messages postés 112 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
en démarrant mon pc j'ai vu un icone que je n'ai jamais vu auparavant dans la barre des tâches: kujytuo.exe. j'ai regardé un peu sur google mais personne ne dit exactement c'est quoi et d'ou cela vient. j'aimerai bien savoir d'ou ce truc s'est installé et comment le supprimer.
J'attend vos réponses.
merci d'avance.

57 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Apparition d’un icone kujytuo.exe lors du démarrage sous Windows Vista soulève une question sur son origine et les moyens de le supprimer ou de déterminer s’il s’agit d’un logiciel légitime ou d’un élément nuisible. Des indications recommandent d’utiliser l’antivirus Norton pour supprimer l’élément, voire de désactiver temporairement la protection afin de confirmer l’origine et de vérifier les programmes actifs. Certains évoquent une éventuelle liaison avec des jeux comme Battlefield ou Origin, tandis que d’autres estiment que l’icône peut refléter l’historique Windows et ne nécessite pas d’action. En cas de doute, il peut être utile d’examiner les éléments de démarrage via le gestionnaire de tâches et d’utiliser des outils de sécurité, sans se fier uniquement à des liens extérieurs.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    Merci pour le lien je vais essayer mais comment il s'est installé cet adware?
    0
  2. Utilisateur anonyme
     
    Tu répondra à ta question en lisant l'article.

    Si tu as des questions après sa lecture je suis là. N'oublie pas de me donner les deux rapports.
    0
  3. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    en téléchargant adwcleaner une fenetre norton s'ouvre et me dit que ce n'est pas sur. est ce que je le fait quand meme?
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    je l'ai installé quand meme j'ai fait supprimer comme dans le lien. ça a fermé tous les programmes et puis plus rien... je l'ai relancé une deuxieme fois et norton l'a supprimé.
    0
  6. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    ça ne fera rien j'espère..
    0
  7. Utilisateur anonyme
     
    Aucun risque !

    http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers

    C'est un programme connu et reconnu pour enlever toutes sortes de malware.

    A lire :

    http://www.security-helpzone.com/wiki.php?wiki_id=3
    0
  8. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 13:19:45
    # Mis à jour le 27/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Luana - LUANA-HP
    # Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Iminent
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr

    -\\ Google Chrome v19.0.1084.52

    Fichier : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
    Supprimée : "name": "uTorrentBar_FR",
    Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]

    *************************

    AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
    AdwCleaner[S2].txt - [3620 octets] - [29/05/2012 13:19:45]

    ########## EOF - C:\AdwCleaner[S2].txt - [3748 octets] ##########
    0
  9. Utilisateur anonyme
     
    Il me faudra aussi celui-là :

    AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
    0
  10. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    je ne sais pas où il se trouve. celui que j'ai envoyé c'est celui qui s'est ouvert directement après le redémarrage
    0
  11. Utilisateur anonyme
     
    Il est dans C:\.

    Continue la suite.
    0
  12. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 12:51:06
    # Mis à jour le 27/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Luana - LUANA-HP
    # Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Luana\AppData\Local\Babylon
    Dossier Supprimé : C:\Users\Luana\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
    Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\uTorrentBar_FR
    Dossier Supprimé : C:\Users\Luana\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Luana\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
    Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe

    ***** [Registre] *****
    0
  13. Utilisateur anonyme
     
    Parfait !

    Il est donc bien supprimé :

    Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe

    Peux-tu redémarrer le pc et me dire si tu n'as pas de message d'erreur ?
    0
  14. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    Il n'y a pas d'erreur mais quand je fais clique droit sur la barre, propriété, et que je fais personnaliser dans la partie zone de notification il est toujours là. Est-ce normal?
    0
  15. Utilisateur anonyme
     
    Nope.

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

    ▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

    ▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    0
  16. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    j'ai une question en plus. dans ce que je viens d'envoyer dans le lien j'ai vu qu'il y a des choses que j'ai supprimé. comment ce fait-il que c'est toujours là? est ce qu'il y a moyen de les supprimer?
    Pourtant je fais souvent des nettoyages avec glary utilities
    0
  17. Utilisateur anonyme
     
    ▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

    ▶ Copie-colle le texte ci-dessous (en gras)

    O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
    O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
    [MD5.00000000000000000000000000000000] [APT] [{88634E16-BC83-48FB-AB00-F14902090CE8}] (...) -- G:\setup.exe (.not file.)
    [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
    [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]

    ▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

    ▶ Télécharge et lance Cleaning Fighter sur ton bureau.
    ▶ Clique sur Search, puis laisse faire le scan.
    ▶ Copie/colle le contenu du rapport sur le forum.

    0
  18. MiiLANiiSTE-X Messages postés 112 Statut Membre 1
     
    Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
    Fichier d'export Registre :
    Run by Luana at 29/05/2012 14:02:39
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Web site : http://nicolascoolman.skyrock.com/

    ========== Clé(s) du Registre ==========
    SUPPRIME Key*: HKCU\Software\AppDataLow\Software\uTorrentBar_FR

    ========== Dossier(s) ==========
    SUPPRIME Reboot Folder**: C:\Program Files (x86)\Kftcswnbwrfoe

    ========== Tache planifiée ==========
    SUPPRIME Task: {88634E16-BC83-48FB-AB00-F14902090CE8}

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    1 : Dossier(s)
    1 : Tache planifiée

    End of clean in 00mn 03s

    ========== Chemin de fichier rapport ==========
    C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:02:39 [808]
    0
  • 1
  • 2
  • 3