Come rimuovere richtx64.exe trojan (Falso messaggio Security Center Alert)

di | 09/12/2009

richtx64.exe è un pericoloso trojan che una volta insediatosi sul PC inzia a lanciare falsi avvisi di sicurezza invitando l’utente ad installare AntiMalware, un altrettanto falso software di sicurezza già trattato quì.

I falsi messaggi che lancia il trojan sono i seguenti:
Security Center Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to block this suspicious software?
Name: Trojan-Downloader.JS.Multi.ca
Risk Level: Middle Risk
Security Center Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to block this suspicious software?
Name: Net-Worm.Win32.Mytob.t
Risk Level: Middle Risk
Security Center Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to block this suspicious software?
Name: Net-Worm.Win32.DipNet.d
Risk Level: Middle Risk
Security Center Alert
To help protect your computer, Windows Firewall has blocked some features of this program.
Do you want to block this suspicious software?
Name: Rootkit.Win32.Agent.pp

Naturalmente ignorati tali messaggi!

I sintomi che presenta un pc rimasto vittima di richtx64.exe trojan sono:

sistema rallentato, settaggi del browser modoficati, apertura continua di finestre pop-up durante la navigazione ed infine l’impossibilità in alcuni casi di collegarsi ad internet.

Questi sono i files creati dal trojan:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\richtx64.exe

Queste invece le chiavi di registro:

%Temp%\richtx64.exe
%Temp%\wscsvc32.exe

Come disinfettarsi.

Il tool che si è dimostrato efficace nel rimuovere richtx64.exe trojan è:

Malwarebytes Anti-Malware – Download

Disinfettarsi con Malwarebytes Anti-Malware

Scaricate Malwarebytes’ Anti-Malware sul desktop e procedete con l’installazione.

Avviate il software, procedete prima con l’update e successivamente effettuate una scansione in modalità “rapida” del sistema.

Selezionate tutti i malware scovati dal tool e cliccate su “Rimuovi selezionati”.

Ottenuto conferma che tutti i malware sono stati eliminati, potete chiudere il programma e riavviare il sistema.

In alternativa, risulta altrettanto altrettanto efficace il seguente software:

SUPERAntiSpyware Free Edition