Besoin d'aide pour Kujytuo !

pitchu29 -  
Dinath Messages postés 1697 Statut Contributeur sécurité -
Bonjour à tous !

Je souhaiterais avoir de l'aide pour me débarrasser de ce virus : kujytuo !

Je suis déjà allée sur plusieurs sites et j'ai donc installé plusieurs logiciels et j'ai bien suivit les procédures !

- Malwarebytes
- ZHP
- SFT
- Rogue Killer
- adw cleaner

Avec tout ça je n'arrive pas à supprimer le virus !

Pouvez-vous m'aider ?

Merci d'avance !

6 réponses

Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Bonsoir,

Hébergez tous les rapports puis fournissez-les ici-même :

https://www.security-helpzone.com/2013/04/14/heberger-un-rapport-doutil/
0
pitchu29 Messages postés 14 Statut Membre 1
 
voici le 1er lien avec Malwarebytes Anti-Malware
https://www.cjoint.com/?3EmjGpbSqOm

Ce que je comprend pas c'est que le virus est encore dans démarrage du msconfig =( et il n'apparait pas sur ce rapport !

2eme lien du ZHP diag
https://www.cjoint.com/?3EmjO59qX1P

Par contre après je n'ai pas les démarches précises !

Voilà j'espère que ces rapport vont nous aider à éradiquer ce virus !

merci d'avance pour l'aide =)
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Bonjour,

Ok pour les rapports, je vous fournirais un script de désinfection un peu plus tard.

Vous avez énormément de modules complémentaires (plugins) sur Google Chrome, supprimez tous ceux dont vous ne vousservez pas.

Suivez ensuite ce guide (en entier) : https://www.security-helpzone.com/2013/04/29/supprimer-adware-pub-publiciels/

Faites-moi une capture de msconfig svp, sans doute l'entrée est elle désactivée.
0
pitchu29 Messages postés 14 Statut Membre 1
 
J'ai bien supprimé les plugins inutiles de chrome !

voici la capture du msconfig :
https://www.cjoint.com/?3EmlKDcvLTO

le virus est desactivé au demarrage mais l'entrée existe toujours sous cleaner (option demarrage) et dans msconfig !

Par contre est-il possible aussi de supprimer babylon ? je vois qu'il est encore présent =(
0
pitchu29 Messages postés 14 Statut Membre 1
 
Il me reste des extensions à supprimer mais non présentes dans le menu "extension" de google ! comment faire ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pitchu29 Messages postés 14 Statut Membre 1
 
Je crois avoir résolu le problème (et bien d'autres !)

Je suis allée dans le registre et j'ai supprimé les clés (qui étaient en rouge dans le rapport de ZHP )

Je n'ai plus le nom du virus dans le ms config ni dans cleaner ! babylon supprimé également !

voici le lien du rapport ZHP après les modifications :
https://www.cjoint.com/?3Emp2dO51ve

Il me reste des éléments en rouge, sont-ils dangereux ? comment les traiter ?

J'ai également reinstallé chrome car sinon impossible de supprimer les pluggins invisibles et surtout nuisibles !
0
Dinath Messages postés 1697 Statut Contributeur sécurité 218
 
Bonjour,

Arf... il ne faut surtout pas scripter tout seul, vous auriez pu supprimer des éléments légitimes. Puis-je avoir le rapport de script ZHP ?

C:\ProgramData\Software    
C:\Users\Le Gad\AppData\Local\Software    
G2 - GCE: Preference [User Data\Default] [eahpcpckmhaneflmhiegmedhiegncgnf] Searchgo v.2.3.4.2 (Désactivé)
[MD5.1FFB2EBE1F95C5E5AEC1512EA686049C] [SPRF][23/08/2012] (...) -- C:\Users\Le Gad\AppData\Local\dt.dat   [27520]
O51 - MPSK:{1cb810c6-b040-11e2-9048-c80aa9531b7d}\AutoRun\command. (...) -- G:\iLinker.exe (.not file.)
[MD5.4666EC9F043C406DCE640398C0BD378B] [SPRF][12/05/2013] (...) -- C:\Users\Le Gad\AppData\Local\Temp\dump.dat   [1802240]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]    
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    


Voici les éléments à scripter. Aide ZHPScript

Vous pouvez désactiver / désinstaller Windows Defender.
0