Kujytuo: Qu'est ce que c'est et comment supp?

Bonjour,
en démarrant mon pc j'ai vu un icone que je n'ai jamais vu auparavant dans la barre des tâches: kujytuo.exe. j'ai regardé un peu sur google mais personne ne dit exactement c'est quoi et d'ou cela vient. j'aimerai bien savoir d'ou ce truc s'est installé et comment le supprimer.
J'attend vos réponses.
merci d'avance.

57 réponses

Résumé de la discussion

Apparition d’un icone kujytuo.exe lors du démarrage sous Windows Vista soulève une question sur son origine et les moyens de le supprimer ou de déterminer s’il s’agit d’un logiciel légitime ou d’un élément nuisible. Des indications recommandent d’utiliser l’antivirus Norton pour supprimer l’élément, voire de désactiver temporairement la protection afin de confirmer l’origine et de vérifier les programmes actifs. Certains évoquent une éventuelle liaison avec des jeux comme Battlefield ou Origin, tandis que d’autres estiment que l’icône peut refléter l’historique Windows et ne nécessite pas d’action. En cas de doute, il peut être utile d’examiner les éléments de démarrage via le gestionnaire de tâches et d’utiliser des outils de sécurité, sans se fier uniquement à des liens extérieurs.

Bobot (l’IA à votre service)
  1. Merci pour le lien je vais essayer mais comment il s'est installé cet adware?
    0
    1. Tu répondra à ta question en lisant l'article.

      Si tu as des questions après sa lecture je suis là. N'oublie pas de me donner les deux rapports.
      0
      1. en téléchargant adwcleaner une fenetre norton s'ouvre et me dit que ce n'est pas sur. est ce que je le fait quand meme?
        0
        1. je l'ai installé quand meme j'ai fait supprimer comme dans le lien. ça a fermé tous les programmes et puis plus rien... je l'ai relancé une deuxieme fois et norton l'a supprimé.
          0
          1. Oui, désactive Norton.
            0
            1. ça ne fera rien j'espère..
              0
              1. Aucun risque !

                http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers

                C'est un programme connu et reconnu pour enlever toutes sortes de malware.

                A lire :

                http://www.security-helpzone.com/wiki.php?wiki_id=3
                0
                1. # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 13:19:45
                  # Mis à jour le 27/05/2012 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : Luana - LUANA-HP
                  # Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  ***** [Registre] *****

                  [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKCU\Software\SweetIm
                  Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                  Clé Supprimée : HKLM\SOFTWARE\Babylon
                  Clé Supprimée : HKLM\SOFTWARE\Conduit
                  Clé Supprimée : HKLM\SOFTWARE\Iminent
                  Clé Supprimée : HKLM\SOFTWARE\SweetIM
                  Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
                  Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
                  [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

                  ***** [Registre - GUID] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr

                  -\\ Google Chrome v19.0.1084.52

                  Fichier : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
                  Supprimée : "name": "uTorrentBar_FR",
                  Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]

                  *************************

                  AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
                  AdwCleaner[S2].txt - [3620 octets] - [29/05/2012 13:19:45]

                  ########## EOF - C:\AdwCleaner[S2].txt - [3748 octets] ##########
                  0
                  1. Il me faudra aussi celui-là :

                    AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
                    0
                    1. je ne sais pas où il se trouve. celui que j'ai envoyé c'est celui qui s'est ouvert directement après le redémarrage
                      0
                      1. Il est dans C:\.

                        Continue la suite.
                        0
                        1. # AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 12:51:06
                          # Mis à jour le 27/05/2012 par Xplode
                          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                          # Nom d'utilisateur : Luana - LUANA-HP
                          # Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
                          # Option [Suppression]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          Dossier Supprimé : C:\Users\Luana\AppData\Local\Babylon
                          Dossier Supprimé : C:\Users\Luana\AppData\Local\Conduit
                          Dossier Supprimé : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                          Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\Conduit
                          Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\PriceGong
                          Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\uTorrentBar_FR
                          Dossier Supprimé : C:\Users\Luana\AppData\Roaming\Babylon
                          Dossier Supprimé : C:\Users\Luana\AppData\Roaming\OpenCandy
                          Dossier Supprimé : C:\Program Files (x86)\Conduit
                          Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
                          Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe

                          ***** [Registre] *****
                          0
                          1. Parfait !

                            Il est donc bien supprimé :

                            Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe

                            Peux-tu redémarrer le pc et me dire si tu n'as pas de message d'erreur ?
                            0
                            1. Il n'y a pas d'erreur mais quand je fais clique droit sur la barre, propriété, et que je fais personnaliser dans la partie zone de notification il est toujours là. Est-ce normal?
                              0
                              1. Nope.

                                ▶ Télécharge ZHPDiag (de Nicolas Coolman)

                                ▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

                                ▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

                                ▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

                                https://www.cjoint.com/

                                ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
                                0
                                1. j'ai une question en plus. dans ce que je viens d'envoyer dans le lien j'ai vu qu'il y a des choses que j'ai supprimé. comment ce fait-il que c'est toujours là? est ce qu'il y a moyen de les supprimer?
                                  Pourtant je fais souvent des nettoyages avec glary utilities
                                  0
                                  1. ▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

                                    ▶ Copie-colle le texte ci-dessous (en gras)

                                    O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
                                    O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
                                    [MD5.00000000000000000000000000000000] [APT] [{88634E16-BC83-48FB-AB00-F14902090CE8}] (...) -- G:\setup.exe (.not file.)
                                    [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
                                    [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]

                                    ▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

                                    https://www.cjoint.com/

                                    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

                                    ▶ Télécharge et lance Cleaning Fighter sur ton bureau.
                                    ▶ Clique sur Search, puis laisse faire le scan.
                                    ▶ Copie/colle le contenu du rapport sur le forum.

                                    0
                                    1. Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
                                      Fichier d'export Registre :
                                      Run by Luana at 29/05/2012 14:02:39
                                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                      Web site : http://nicolascoolman.skyrock.com/

                                      ========== Clé(s) du Registre ==========
                                      SUPPRIME Key*: HKCU\Software\AppDataLow\Software\uTorrentBar_FR

                                      ========== Dossier(s) ==========
                                      SUPPRIME Reboot Folder**: C:\Program Files (x86)\Kftcswnbwrfoe

                                      ========== Tache planifiée ==========
                                      SUPPRIME Task: {88634E16-BC83-48FB-AB00-F14902090CE8}

                                      ========== Récapitulatif ==========
                                      1 : Clé(s) du Registre
                                      1 : Dossier(s)
                                      1 : Tache planifiée

                                      End of clean in 00mn 03s

                                      ========== Chemin de fichier rapport ==========
                                      C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:02:39 [808]
                                      0
                                      • 1
                                      • 2
                                      • 3