Enlever Trotux

Résolu
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   -  
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   -
Bonsoir, j'ai récemment installer un logiciel sans regarder l'installeur... du coup je me retrouve avec quelques virus desquels je n'arrive pas a me débarrasser.
Dont trotux.
Quelqu'un pourrait il me donner la marche a suivre?
Merci de vos réponses

4 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Bonjour,


1/

--> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

--> Une fois le scan terminé, choisis l'option Nettoyer.

--> Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[C?].


2/

--> Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

32 ou 64 bits - Comment savoir ?

--> Ferme toutes les applications en cours.
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Coche la case Addition.txt.
--> Clique sur Analyser.
--> Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.
--> Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
0
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   3
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
--> Ouvre le Bloc-notes.
--> Copie-colle le texte en gras ci-dessous dans le Bloc-notes :


start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-129642143-382089733-1703685437-1001\...\Run: [prsetup.exe] => C:\Users\Utilisateur\AppData\Local\Temp\is-4FHO7.tmp\prsetup.exe [538747 2016-08-20] (Systemax ) <===== ATTENTION
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
GroupPolicy: Restriction - Chrome <======= ATTENTION
R2 SherdewardcoosentConfiguration; C:\Program Files (x86)\Thteried\Ckaletionbuilder.dll [297472 2016-09-19] () [Fichier non signé]
R2 SPnP3; C:\Program Files (x86)\SPnP3\SPnP3.exe [192004 2016-09-19] () [Fichier non signé]
R2 SPnP4; C:\Program Files (x86)\SPnP4\SPnP4.exe [192004 2016-09-19] () [Fichier non signé]
R2 SPnP5; C:\Program Files (x86)\SPnP5\SPnP5.exe [192004 2016-09-19] () [Fichier non signé]
R2 SPnP6; C:\Program Files (x86)\SPnP6\SPnP6.exe [192004 2016-09-19] () [Fichier non signé]
R2 Undp33; D:\Program Files\Undp\Undp3\Undp33.exe [192004 2016-09-19] () [Fichier non signé]
R2 Undp44; D:\Program Files\Undp\Undp4\Undp44.exe [192004 2016-09-19] () [Fichier non signé]
R2 Undp55; D:\Program Files\Undp\Undp5\Undp55.exe [192004 2016-09-19] () [Fichier non signé]
R2 Undp66; D:\Program Files\Undp\Undp6\Undp66.exe [192004 2016-09-19] () [Fichier non signé]
D:\Program Files\Undp
U0 aswVmm; pas de ImagePath
C:\Windows\unins000.exe
C:\Windows\unins000.dat
C:\Users\Utilisateur\AppData\Roaming\NotepadPlusPlusApp
C:\ProgramData\AVAST Software
C:\Program Files (x86)\vttshe3k
C:\Program Files (x86)\Thteried
C:\Windows\System32\Tasks\Sherdewardcoosent Configuration
C:\Program Files (x86)\SPnP6
C:\Program Files (x86)\SPnP5
C:\Program Files (x86)\SPnP4
C:\Program Files (x86)\SPnP3
C:\Users\Utilisateur\AppData\Local\Coerjispshitot
C:\ProgramData\Avira
C:\ProgramData\Avg
C:\Windows\e3e66a3129630fce9801a027e2a38a03.exe
CustomCLSID: HKU\S-1-5-21-129642143-382089733-1703685437-1001_Classes\CLSID\{0E270DAA-1BE6-48F2-AC49-CEF1895FAC45}\InprocServer32 -> %%systemroot%%\system32\shell32.dll => Pas de fichier
Task: {F29F15A0-A44F-4EE7-913A-D0BE1308C766} - \PaintTool SAI -> Pas de fichier <==== ATTENTION
Task: {F50E4C9A-80DA-4880-AC88-862EF31C785C} - System32\Tasks\Sherdewardcoosent Configuration => C:\Program Files (x86)\Thteried\herutain.exe [2016-09-19] (CHENGDU YIWO Tech Development Co., Ltd)
RemoveProxy:
EmptyTemp:
end



--> Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que le programme FRST) sous le nom fixlist.txt
--> Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
--> Clique sur Corriger. Patiente le temps de la correction.

Note : si l'outil a besoin d'un redémarrage, laisse le système redémarrer normalement, l'outil terminera son travail.

--> Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
--> Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
0
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   3
 
tiens, merci de ton aide encore une fois. https://pjjoint.malekal.com/files.php?id=20160919_v10d7o11q9q12
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Trotux est encore présent ?

Je voudrais un nouveau rapport d'analyse FRST (et Addition) s'il te plaît.
0
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   3
 
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Merci. Et pour ma question ?
0
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   3
 
je ne le vois pas donc je pense qu'il a disparu merci ^^
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Super ;)

Pour finir :


1/

---> Télécharge et installe CCleaner.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures puis dans Surveillance, décoche les deux cases.
  • Va dans Nettoyeur et lance le nettoyage.



2/

---> Télécharge DelFix sur ton Bureau puis lance-le.
  • Coche Purger la restauration système et laisse Supprimer les outils de désinfection coché.
  • Clique sur Exécuter.
  • Poste le rapport.



==Prévention==

Adware Prevention permet de t'entraîner à ne pas accepter de PUPs / adwares lors d'installations de logiciels :
https://security-x.fr/~guigui0001/

https://www.malekal.com/adwares-pup-protection/

Un dossier sur la prévention et sécurité sur Internet est disponible ici.
0
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   3
 
# DelFix v1.013 - Rapport créé le 19/09/2016 à 19:38:09
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Utilisateur - DESKTOP-RUHCSVE
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Utilisateur\Downloads\Addition.txt
Supprimé : C:\Users\Utilisateur\Downloads\adwcleaner_6.020.exe
Supprimé : C:\Users\Utilisateur\Downloads\FRST.txt
Supprimé : C:\Users\Utilisateur\Downloads\FRST64.exe

~ Purge de la restauration système ...


Nouveau point de restauration créé !

########## - EOF - ##########


Merci de ton aide. Est ce que tu recommanderais un logiciel anti virus? (même payant) pour bien protéger mon pc? en tout cas merci beaucoup du temps que tu as passer avec moi pour m'aider.
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Ok pour DelFix.

Il vaut mieux être plus vigilant quand tu télécharges et installes quelque chose, c'est plus efficace que n'importe quel antivirus même payant.
0
sherokee43 Messages postés 238 Date d'inscription   Statut Membre Dernière intervention   3
 
^^ merci beaucoup
0