Trojan richtx64

zhorla -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

Voilà j'ai chopé ce trojan (richtx64) qui au départ ouvre des fenêtres intempestives de security alert windows (fausses bien sûr).
J'ai telecharger ad aware qui ne l'a pas trouvé et depuis il est impossible d'installer d'autres programmes pour eradiquer ce trojan.
J'ai essayé d'installer Kaspersky (pas moyen de le lancer une fois installer), même chose avec spybot et malwares.

Du coup j'ai plus de solutions.
Ah oui pour installer kaspersky j'ai du enlever AVG du coup j'ai plus d'antivirus.

En gros c'est vraiment le bazar dans ce pc et je craint d'être de plus en plus vulnérable.

Si quelqu'un peut m'aider je suis preneur.
Bonne fêtes
A voir également:

28 réponses

zhorla
 
Tout à l'air d'être rentré dans l'ordre.
J'ai installé zone alarme en pare feu et antivir d'avira pou les virus.

Vraiment 1000 mercis pour ton aide et le temps passé.
J'oublies pas de mettre le sujet en résolu.

Merci encore
0
zhorla
 
je sais pas comment on classe le message en résolu?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
attends

encore un post de nettoyage
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vérifie si il est encore là lui

C:\Program Files\Malware Defense

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
zhorla
 
non j'ai plus le malware defense y'a un dossier sous C: mais il est vide.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
supprimes ce dossier..c'est un mauvais souvenir

1)
Cherches et cliques sur C:\Program Files\trend micro\Greg.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3300 Series\ezprint.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.ex


....................

2)
reste du avg

pour le désinstaller

https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#avg-antivirus

...................

3)
mettre à jour internet explorer
https://support.microsoft.com/fr-fr/allproducts

................

4)
IMPORTANT

purger la Restauration systeme XP

http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm

...................

5)

Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

0
zhorla
 
j'ai pas osé purer étant sous vista et qu'il s'agit d'un tuto pour XP.

voici le rapport de TCleaner :

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Qoobox: trouvé !
C:\FindyKill: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\Users\Greg\Downloads\Rsit.exe: trouvé !
C:\Windows\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Users\Greg\Downloads\Rsit.exe: supprimé !
C:\Windows\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\FindyKill: ERREUR DE SUPPRESSION !!
C:\Rsit: supprimé !
0
zhorla
 
merci encore une fois.
pour le coup je vais stopper le hors piste !
0