Virus kujytuo, aidez moi a l'enlever !!

sangatios -  
 sangatios -
Bonjour

actuelement je posséde le virus kujytuo et je ne sais pas comment l'enlever, il prend l'icone de touts mes antivirus, et mon registre est trés trés lent a cause de sa !!!
j'aimerais que vous me répondiez et comment je peux l'enlever svp trés rapidement je sais que vous êtes une communauté vraiment très gentille alors svp aidez moi :(

vous pouvez aperçevoir que le virus kujytuo a prit l'icone de AVIRA : http://www.noelshack.com/2012-28-1341863682-aidezmoi.png

j'espere que vous m'aiderez dans les plus brefs delais

A voir également:

28 réponses

Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Bonjour,

--> Télécharge et lance AdwCleaner (de Xplode), choisis l'option "Suppression" et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
sangatios
 
Salut et merci de me répondre !

Voici :

# AdwCleaner v1.701 - Rapport créé le 09/07/2012 à 22:04:35
# Mis à jour le 02/07/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : M'RAD - MRAD-PC
# Exécuté depuis : C:\Users\M'RAD\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Registre - GUID] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\M'RAD\AppData\Roaming\Mozilla\Firefox\Profiles\1b1z1ji0.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\M'RAD\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1002 octets] - [09/07/2012 22:04:35]

########## EOF - C:\AdwCleaner[S1].txt - [1130 octets] ##########
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau").

--> Clique droit sur le raccourci de ZHPDiag et choisis Exécuter en tant qu'administrateur.

--> Clique sur le bouton "UAC".

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long. Copie-colle le lien donné par le site ici.
0
sangatios
 
Rapport :

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120709_c9f9m12g6e10
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
"CieoNetUtilities_0e

O1 - Hosts: 127.94.0.1 client.openvpn.net
O1 - Hosts: 127.94.0.2 openvpn-client.us-ca-sj-001.privatetunnel.com"

--> Ces lignes te disent quelque chose ?
0
sangatios
 
Euh oui, c'est un FreeVPN que j'ai installer pour changer d'ip pour me reconnecter sur un jeu T_T

C'est très très grave ???????!
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Non.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

SysRestore
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape 10.1.3.) (No version) -- (.not file.)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: (no name) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{EF99BD32-C1FB-11D2-892F-0090271D4F88} . (...) -- (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeLogonTaskS-1-5-21-930033310-1158880221-2837128894-1000] (...) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RealUpgradeScheduledTaskS-1-5-21-930033310-1158880221-2837128894-1000] (...) -- C:\Program Files\Real\RealUpgrade\RealUpgrade.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [Start Registry Reviver] (...) -- C:\Program Files\Reviversoft\Registry Reviver\RegistryReviver.exe (.not file.)
[HKCU\Software\AppDataLow\Software\CieoNetUtilities_0eEI]
[HKCU\Software\AppDataLow\Software\CieoNetUtilities_0e]
[HKCU\Software\CieoNetUtilities_0e]
[HKLM\Software\CieoNetUtilities_0e]
O43 - CFD: 25/02/2012 - 21:37:02 - [0] ----D C:\ProgramData\Software
O43 - CFD: 25/02/2012 - 20:27:36 - [0] ----D C:\Users\M'RAD\AppData\Local\Software
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\08893403.sys . (...) -- C:\Windows\System32\Drivers\08893403.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\28539891.sys . (...) -- C:\Windows\System32\Drivers\28539891.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\44789517.sys . (...) -- C:\Windows\System32\Drivers\44789517.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\50832828.sys . (...) -- C:\Windows\System32\Drivers\50832828.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\08893403.sys . (...) -- C:\Windows\System32\Drivers\08893403.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\28539891.sys . (...) -- C:\Windows\System32\Drivers\28539891.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\44789517.sys . (...) -- C:\Windows\System32\Drivers\44789517.sys (.not file.)
O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\50832828.sys . (...) -- C:\Windows\System32\Drivers\50832828.sys (.not file.)
O53 - SMSR:HKLM\...\startupreg\Kujytuo [Key] . (...) -- C:\Users\M'RAD\AppData\Roaming\kujytuo.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {ffab9ec5-7889-45c9-b6fa-5d19ccfea2d2} - (My Web Search) - https://hp.mywebsearch.com/mywebsearch/index.html
C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
EmptyCLSID
EmptyFlash
EmptyTemp


--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message
0
sangatios
 
Voici le rapport :

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-07-2012-22-39-05.txt
Run by M'RAD at 09/07/2012 22:39:05
Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME Key*: CLSID BHO: {02478D38-C3F9-4efb-9B51-7695ECA05670}
SUPPRIME Key*: CLSID BHO: {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\CieoNetUtilities_0eEI
SUPPRIME Key*: HKCU\Software\AppDataLow\Software\CieoNetUtilities_0e
SUPPRIME Key*: HKCU\Software\CieoNetUtilities_0e
SUPPRIME Key*: HKLM\Software\CieoNetUtilities_0e
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\08893403.sys . (...) -- C:\Windows\System32\Drivers\08893403.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\28539891.sys . (...) -- C:\Windows\System32\Drivers\28539891.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\44789517.sys . (...) -- C:\Windows\System32\Drivers\44789517.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\50832828.sys . (...) -- C:\Windows\System32\Drivers\50832828.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\08893403.sys . (...) -- C:\Windows\System32\Drivers\08893403.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\28539891.sys . (...) -- C:\Windows\System32\Drivers\28539891.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\44789517.sys . (...) -- C:\Windows\System32\Drivers\44789517.sys (.not file.)
SUPPRIME O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\50832828.sys . (...) -- C:\Windows\System32\Drivers\50832828.sys (.not file.)
SUPPRIME Key*: StartupReg: Kujytuo
SUPPRIME Key*: SearchScopes :{ffab9ec5-7889-45c9-b6fa-5d19ccfea2d2}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}

========== Dossier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
ABSENT File: c:\windows\system32\drivers\08893403.sys
ABSENT File: c:\windows\system32\drivers\28539891.sys
ABSENT File: c:\windows\system32\drivers\44789517.sys
ABSENT File: c:\windows\system32\drivers\50832828.sys
ABSENT File: c:\users\m'rad\appdata\roaming\kujytuo.exe
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: RealUpgradeLogonTaskS-1-5-21-930033310-1158880221-2837128894-1000
SUPPRIME Task: RealUpgradeScheduledTaskS-1-5-21-930033310-1158880221-2837128894-1000
SUPPRIME Task: Start Registry Reviver

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Récapitulatif ==========
16 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
3 : Tache planifiée
1 : Restauration Système

End of clean in 00mn 40s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/07/2012 22:39:05 [3168]
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Plus de kujytuo ?

Réinstalle un antivirus.
0
sangatios
 
Euh c'est à dire réinstalle un antivirus ?

Et il est toujours là le kujytuo, comme dans le screen que j'ai montré dans mon premier post :(
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Je ne vois pas d'antivirus installé.

Tu as fait un scan avec Malwarebytes' Anti-Malware récemment ?
0
sangatios
 
Euh j'ai Avira FreeAntivirus installé, et j'ai fais 3 scan complet dans la journée avec Malwarebytes'.

Il n'y a rien qui est détecté pourtant . :(
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Réinstalle Avira Free Antivirus :
https://www.avira.com/fr/free-antivirus-windows
0
sangatios
 
Ah ok, je ne savais pas qu'il y avait un lien direct juste pour le logiciel, car moi je l'ai installé avec le logiciel de 01net.com, et il proposait d'installer plein de toolbars etc mais j'ai dis nan tkt ^^

merci, je le réinstalle actuelement, il y a un proccessus a suivre apres avoir reinstaller avira ? :)
0
sangatios
 
et sinon, ZHPdiag et ZHPFix et Adwcleaner je peux les desinstaller ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
AdwCleaner, tu peux le désinstaller.

Je voudrais un nouveau rapport ZHPDiag après la réinstallation d'Avira.
0
sangatios
 
le rapport :

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20120709_c12v9d6b9e14
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Avira apparaît correctement maintenant.

Tu vois toujours kujytuo malgré qu'il soit supprimé ?
0
sangatios
 
Effectivement je le vois toujours. Dois-je redémarrer mon système ?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 305
 
Oui, tu peux essayer.
0