Kujytuo: Qu'est ce que c'est et comment supp?

MiiLANiiSTE-X Messages postés 112 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
en démarrant mon pc j'ai vu un icone que je n'ai jamais vu auparavant dans la barre des tâches: kujytuo.exe. j'ai regardé un peu sur google mais personne ne dit exactement c'est quoi et d'ou cela vient. j'aimerai bien savoir d'ou ce truc s'est installé et comment le supprimer.
J'attend vos réponses.
merci d'avance.

57 réponses

Utilisateur anonyme
 
Salut,

C'est un adware, un truc que tu peux apprendre à supprimer dans ce lien.

https://www.security-helpzone.com/2013/02/24/securite-adware-adwcleaner_suprimer_logiciels_indesirables/

Tu as également une description de la bête. :)
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
Merci pour le lien je vais essayer mais comment il s'est installé cet adware?
0
Utilisateur anonyme
 
Tu répondra à ta question en lisant l'article.

Si tu as des questions après sa lecture je suis là. N'oublie pas de me donner les deux rapports.
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
en téléchargant adwcleaner une fenetre norton s'ouvre et me dit que ce n'est pas sur. est ce que je le fait quand meme?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
je l'ai installé quand meme j'ai fait supprimer comme dans le lien. ça a fermé tous les programmes et puis plus rien... je l'ai relancé une deuxieme fois et norton l'a supprimé.
0
Utilisateur anonyme
 
Oui, désactive Norton.
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
ça ne fera rien j'espère..
0
Utilisateur anonyme
 
Aucun risque !

http://www.security-helpzone.com/Thread-AdwCleaner-Supprimer-les-Adwares-PUP-LPI-Toolbars-Hijackers

C'est un programme connu et reconnu pour enlever toutes sortes de malware.

A lire :

http://www.security-helpzone.com/wiki.php?wiki_id=3
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
# AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 13:19:45
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Luana - LUANA-HP
# Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Kujytuo]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.fr

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
Supprimée : "name": "uTorrentBar_FR",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]

*************************

AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
AdwCleaner[S2].txt - [3620 octets] - [29/05/2012 13:19:45]

########## EOF - C:\AdwCleaner[S2].txt - [3748 octets] ##########
0
Utilisateur anonyme
 
Il me faudra aussi celui-là :

AdwCleaner[S1].txt - [1125 octets] - [29/05/2012 12:51:06]
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
je ne sais pas où il se trouve. celui que j'ai envoyé c'est celui qui s'est ouvert directement après le redémarrage
0
Utilisateur anonyme
 
Il est dans C:\.

Continue la suite.
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
# AdwCleaner v1.608 - Rapport créé le 29/05/2012 à 12:51:06
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Luana - LUANA-HP
# Exécuté depuis : C:\Users\Luana\Desktop\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Luana\AppData\Local\Babylon
Dossier Supprimé : C:\Users\Luana\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Luana\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Luana\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\Luana\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Luana\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe

***** [Registre] *****
0
Utilisateur anonyme
 
Parfait !

Il est donc bien supprimé :

Fichier Supprimé : C:\Users\Luana\AppData\Roaming\kujytuo.exe

Peux-tu redémarrer le pc et me dire si tu n'as pas de message d'erreur ?
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
Il n'y a pas d'erreur mais quand je fais clique droit sur la barre, propriété, et que je fais personnaliser dans la partie zone de notification il est toujours là. Est-ce normal?
0
Utilisateur anonyme
 
Nope.

▶ Télécharge ZHPDiag (de Nicolas Coolman)

▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
j'ai une question en plus. dans ce que je viens d'envoyer dans le lien j'ai vu qu'il y a des choses que j'ai supprimé. comment ce fait-il que c'est toujours là? est ce qu'il y a moyen de les supprimer?
Pourtant je fais souvent des nettoyages avec glary utilities
0
Utilisateur anonyme
 
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

▶ Copie-colle le texte ci-dessous (en gras)

O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
O43 - CFD: 27/05/2012 - 13:02:22 - [21,712] --H-D C:\Program Files (x86)\Kftcswnbwrfoe
[MD5.00000000000000000000000000000000] [APT] [{88634E16-BC83-48FB-AB00-F14902090CE8}] (...) -- G:\setup.exe (.not file.)
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]

▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

https://www.cjoint.com/

▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne

▶ Télécharge et lance Cleaning Fighter sur ton bureau.
▶ Clique sur Search, puis laisse faire le scan.
▶ Copie/colle le contenu du rapport sur le forum.

0
MiiLANiiSTE-X Messages postés 112 Statut Membre 1
 
Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre :
Run by Luana at 29/05/2012 14:02:39
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\uTorrentBar_FR

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Kftcswnbwrfoe

========== Tache planifiée ==========
SUPPRIME Task: {88634E16-BC83-48FB-AB00-F14902090CE8}

========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
1 : Tache planifiée

End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 29/05/2012 14:02:39 [808]
0