Kujytuo: Qu'est ce que c'est et comment supp?
MiiLANiiSTE-X
Messages postés
112
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
en démarrant mon pc j'ai vu un icone que je n'ai jamais vu auparavant dans la barre des tâches: kujytuo.exe. j'ai regardé un peu sur google mais personne ne dit exactement c'est quoi et d'ou cela vient. j'aimerai bien savoir d'ou ce truc s'est installé et comment le supprimer.
J'attend vos réponses.
merci d'avance.
en démarrant mon pc j'ai vu un icone que je n'ai jamais vu auparavant dans la barre des tâches: kujytuo.exe. j'ai regardé un peu sur google mais personne ne dit exactement c'est quoi et d'ou cela vient. j'aimerai bien savoir d'ou ce truc s'est installé et comment le supprimer.
J'attend vos réponses.
merci d'avance.
57 réponses
Salut,
C'est un adware, un truc que tu peux apprendre à supprimer dans ce lien.
https://www.security-helpzone.com/2013/02/24/securite-adware-adwcleaner_suprimer_logiciels_indesirables/
Tu as également une description de la bête. :)
C'est un adware, un truc que tu peux apprendre à supprimer dans ce lien.
https://www.security-helpzone.com/2013/02/24/securite-adware-adwcleaner_suprimer_logiciels_indesirables/
Tu as également une description de la bête. :)
Tu répondra à ta question en lisant l'article.
Si tu as des questions après sa lecture je suis là. N'oublie pas de me donner les deux rapports.
Si tu as des questions après sa lecture je suis là. N'oublie pas de me donner les deux rapports.
en téléchargant adwcleaner une fenetre norton s'ouvre et me dit que ce n'est pas sur. est ce que je le fait quand meme?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je l'ai installé quand meme j'ai fait supprimer comme dans le lien. ça a fermé tous les programmes et puis plus rien... je l'ai relancé une deuxieme fois et norton l'a supprimé.
Aucun risque !
http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers
C'est un programme connu et reconnu pour enlever toutes sortes de malware.
A lire :
http://www.security-helpzone.com/wiki.php?wiki_id=3
http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers
C'est un programme connu et reconnu pour enlever toutes sortes de malware.
A lire :
http://www.security-helpzone.com/wiki.php?wiki_id=3
# AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 13:19:45
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Luana - LUANA-HP
# Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
Supprimée : "name": "uTorrentBar_FR",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
*************************
AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
AdwCleaner[S2].txt - [3620 octets] - [29/05/2012 13:19:45]
########## EOF - C:\AdwCleaner[S2].txt - [3748 octets] ##########
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Luana - LUANA-HP
# Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr
-\\ Google Chrome v19.0.1084.52
Fichier : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
Supprimée : "name": "uTorrentBar_FR",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
*************************
AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
AdwCleaner[S2].txt - [3620 octets] - [29/05/2012 13:19:45]
########## EOF - C:\AdwCleaner[S2].txt - [3748 octets] ##########
je ne sais pas où il se trouve. celui que j'ai envoyé c'est celui qui s'est ouvert directement après le redémarrage
# AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 12:51:06
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Luana - LUANA-HP
# Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Luana\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Luana\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Luana\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Luana\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe
***** [Registre] *****
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Luana - LUANA-HP
# Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Luana\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Luana\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Luana\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Luana\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe
***** [Registre] *****
Parfait !
Il est donc bien supprimé :
Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe
Peux-tu redémarrer le pc et me dire si tu n'as pas de message d'erreur ?
Il est donc bien supprimé :
Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe
Peux-tu redémarrer le pc et me dire si tu n'as pas de message d'erreur ?
Il n'y a pas d'erreur mais quand je fais clique droit sur la barre, propriété, et que je fais personnaliser dans la partie zone de notification il est toujours là. Est-ce normal?
Nope.
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
j'ai une question en plus. dans ce que je viens d'envoyer dans le lien j'ai vu qu'il y a des choses que j'ai supprimé. comment ce fait-il que c'est toujours là? est ce qu'il y a moyen de les supprimer?
Pourtant je fais souvent des nettoyages avec glary utilities
Pourtant je fais souvent des nettoyages avec glary utilities
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Copie-colle le texte ci-dessous (en gras)
O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
[MD5.00000000000000000000000000000000] [APT] [{88634E16-BC83-48FB-AB00-F14902090CE8}] (...) -- G:\setup.exe (.not file.)
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
▶ Télécharge et lance Cleaning Fighter sur ton bureau.
▶ Clique sur Search, puis laisse faire le scan.
▶ Copie/colle le contenu du rapport sur le forum.
▶ Copie-colle le texte ci-dessous (en gras)
O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
[MD5.00000000000000000000000000000000] [APT] [{88634E16-BC83-48FB-AB00-F14902090CE8}] (...) -- G:\setup.exe (.not file.)
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
▶ Télécharge et lance Cleaning Fighter sur ton bureau.
▶ Clique sur Search, puis laisse faire le scan.
▶ Copie/colle le contenu du rapport sur le forum.
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Luana at 29/05/2012 14:02:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Kftcswnbwrfoe
========== Tache planifiée ==========
SUPPRIME Task: {88634E16-BC83-48FB-AB00-F14902090CE8}
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
1 : Tache planifiée
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:02:39 [808]
Fichier d'export Registre :
Run by Luana at 29/05/2012 14:02:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Kftcswnbwrfoe
========== Tache planifiée ==========
SUPPRIME Task: {88634E16-BC83-48FB-AB00-F14902090CE8}
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
1 : Tache planifiée
End of clean in 00mn 03s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:02:39 [808]