Besoin d'aide pour Kujytuo !

Bonjour à tous !

Je souhaiterais avoir de l'aide pour me débarrasser de ce virus : kujytuo !

Je suis déjà allée sur plusieurs sites et j'ai donc installé plusieurs logiciels et j'ai bien suivit les procédures !

- Malwarebytes
- ZHP
- SFT
- Rogue Killer
- adw cleaner

Avec tout ça je n'arrive pas à supprimer le virus !

Pouvez-vous m'aider ?

Merci d'avance !

6 réponses

  1. voici le 1er lien avec Malwarebytes Anti-Malware
    https://www.cjoint.com/?3EmjGpbSqOm

    Ce que je comprend pas c'est que le virus est encore dans démarrage du msconfig =( et il n'apparait pas sur ce rapport !

    2eme lien du ZHP diag
    https://www.cjoint.com/?3EmjO59qX1P

    Par contre après je n'ai pas les démarches précises !

    Voilà j'espère que ces rapport vont nous aider à éradiquer ce virus !

    merci d'avance pour l'aide =)
    0
    1. Contributeur sécurité
      Bonjour,

      Ok pour les rapports, je vous fournirais un script de désinfection un peu plus tard.

      Vous avez énormément de modules complémentaires (plugins) sur Google Chrome, supprimez tous ceux dont vous ne vousservez pas.

      Suivez ensuite ce guide (en entier) : https://www.security-helpzone.com/2013/04/29/supprimer-adware-pub-publiciels/

      Faites-moi une capture de msconfig svp, sans doute l'entrée est elle désactivée.
      0
      1. J'ai bien supprimé les plugins inutiles de chrome !

        voici la capture du msconfig :
        https://www.cjoint.com/?3EmlKDcvLTO

        le virus est desactivé au demarrage mais l'entrée existe toujours sous cleaner (option demarrage) et dans msconfig !

        Par contre est-il possible aussi de supprimer babylon ? je vois qu'il est encore présent =(
        0
        1. Il me reste des extensions à supprimer mais non présentes dans le menu "extension" de google ! comment faire ?
          0
      2. Je crois avoir résolu le problème (et bien d'autres !)

        Je suis allée dans le registre et j'ai supprimé les clés (qui étaient en rouge dans le rapport de ZHP )

        Je n'ai plus le nom du virus dans le ms config ni dans cleaner ! babylon supprimé également !

        voici le lien du rapport ZHP après les modifications :
        https://www.cjoint.com/?3Emp2dO51ve

        Il me reste des éléments en rouge, sont-ils dangereux ? comment les traiter ?

        J'ai également reinstallé chrome car sinon impossible de supprimer les pluggins invisibles et surtout nuisibles !
        0
        1. Contributeur sécurité
          Bonjour,

          Arf... il ne faut surtout pas scripter tout seul, vous auriez pu supprimer des éléments légitimes. Puis-je avoir le rapport de script ZHP ?

          C:\ProgramData\Software    
          C:\Users\Le Gad\AppData\Local\Software    
          G2 - GCE: Preference [User Data\Default] [eahpcpckmhaneflmhiegmedhiegncgnf] Searchgo v.2.3.4.2 (Désactivé)
          [MD5.1FFB2EBE1F95C5E5AEC1512EA686049C] [SPRF][23/08/2012] (...) -- C:\Users\Le Gad\AppData\Local\dt.dat   [27520]
          O51 - MPSK:{1cb810c6-b040-11e2-9048-c80aa9531b7d}\AutoRun\command. (...) -- G:\iLinker.exe (.not file.)
          [MD5.4666EC9F043C406DCE640398C0BD378B] [SPRF][12/05/2013] (...) -- C:\Users\Le Gad\AppData\Local\Temp\dump.dat   [1802240]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]    
          [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]    
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    
          [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]    


          Voici les éléments à scripter. Aide ZHPScript

          Vous pouvez désactiver / désinstaller Windows Defender.
          0