Infectée par ThinkPoint
RésoluFree scorpy -
Mon ordinateur portable est victime de ThinkPoint, supposé anti-spyware à la mauvaise réputation. À la suite d'un scan, il m'alerte de la présence de virus et me propose d'installer une version complète de son programme. Évidemment, je ne l'ai pas fait. Mais le véritable problème réside sa monopolisation de l'écran et m'empêche tout utilisation de mon ordinateur, même à la suite d'un redémarrage forcé. Pour pouvoir vous écrire, j'utilise un PC ailleurs dans la maison.
J'ignore comment m'en débarrasser. Je demande donc un peu d'aide, et je vous remercie à l'avance!
- Infectée par ThinkPoint
- Comment savoir si une clé usb est infectée - Guide
- Clé USB infectée, cybercafé... - Forum Virus
- Clé USB infectée ( .Spotlight-V100 ? ) - Forum Virus
- Je suis infectée par un virus qui ouvre des pages tout seul ✓ - Forum Virus
- AVG anti-spyware analyse très très infectée!! - Forum Virus
45 réponses
- 1
- 2
- 3
ThinkPoint bloque l'écran et affiche des alertes de virus sur un ordinateur sous Windows Vista et Firefox 3.5.9, empêchant toute utilisation jusqu’au redémarrage forcé et provoquant l’installation de son logiciel. Des solutions convergent vers le mode sans échec, puis le gestionnaire des tâches pour identifier les processus comportant 'hotfix' et supprimer le fichier 'hotfix' dans AppData\Roaming afin d'éliminer ThinkPoint. D'autres conseils suggèrent d'utiliser Malwarebytes Anti-Malware et d'éviter les sites douteux, puis de redémarrer normalement pour vérifier que le bureau réapparaît après une désinfection réussie. Notez que certains répondants signalent que hotfix peut revenir après redémarrage et recommandent une vérification complète du système, car l'infection peut s'accompagner d'autres fichiers dans Microsoft SQL Server et d'autres emplacements.
Salutations
Je t'explique la manoeuvre :
- redemarre ton pc
- lance le mode sans echec ... bien sur thinkpoint se lance ...
- Fait ctrl + alt + suppr
- Ouvrir "gestion des taches" --> onglet "applications" --> clique sur "nouvelle tache"
- tape "explorer.exe" et la l'explorateur windows se lance ...
- tu va dans le chemin d'acces suivant : C:\Users\(Nom de la session)\AppData\Roaming\
- repere le fichier "hotfix", c'est celui la qu'il faut detruire
- Refait ctrl + alt+ suppr
- Ouvrir "gestionnaire des taches" --> Processus
- Et la tu met "arreter le processus" pour TOUT les programmes ayant dans la colonne "description" le mot "hotfix"
- tu retourne sur le chemin d'acces C:\Users\(Nom de la session)\AppData\Roaming\ et efface "hotfix"
Voila il te reste plus qu'a rédemarrer et à ne plus aller sur des sites douteux lol ;-)
Désinfection à partir de 2min40.
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
It goes a-1, 2, 3
je précis que la manipulation se faisait sur un XP et que certains noms peuvent êtres différents...utilisateurs...users...!!!!
bref en ce qui te concerne, j'ai oublié de préciser d'afficher les fichiers cachés et que l'identification est v.des chiffres (v.1.154...ou v.2.145...ou v.2.2653...)
de toute façon, dans le framework, il doit pas y en avoir des masses, et presque tous les autres v. devraient êtres vides
bon courage à toi. @+
http://translate.google.com/...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionDémarrer l'ordinateur en mode sans échec
(en principe la touche F8 pour avoir la liste des différents modes)
A l'ouverture du bureau
Si la page « Thinkpoint » s'affiche, la fermer.
(Ctrl+Alt+Supp...ou, clic sur la croix, ou Alt+F4...???....il est trop bizarre ce truc...!)
Démarrer > Tous les programmes > accessoire > explorateur windows
Dans l'explorateur
aller à:
Poste de travail
- Disque local (C:)
- Windows
- Microsoft.NET
- Framework
- v1.1........(Il y en a 4 ou 5, trouver celui avec le sous-dossier)
- Hotfix (c'est une application ± 70 Ko) SUPPRIMER
OK - Tout fermer, retour au bureau.
Démarrer puis rechercher Hotfix dans poste de travail
Normalement une seule application trouvée : Hotfix ± 500 Ko et SUPPRIMER
Ce doit être celle du compte utilisateur....application data.......etc.
Faire un Ccleaner et Malwarebytes'Anti-Malware
Redémarer l'ordinateur en Normal .
En principe ce devrait être suffisant, bonne soirée ou autre....
- Disque local (C:)
- Windows
- Microsoft.NET
- Framework
- v1.1........(Il y en a 4 ou 5, trouver celui avec le sous-dossier)
- Hotfix (c'est une application ± 70 Ko) SUPPRIMER
ariver a -v1.1...... jouvre il me dit quil y a rien dans se dossier comment je peut faire
J'ai bien ramé pour m'en sortir mais finalement voilà ce que j'ai fait, grâce aux indications des uns et des autres sur le forum (merci à tous):
- démarrage mode sans échec (j'ai tripoté F12 et F8 pour y arriver)
- connexion en mode admin (je suis sous xp)
- recherche de tous les fichiers Y COMPRIS LES FICHIERS CACHES (option à activer avant de lancer la recherche) contenant le mot 'hotfix'
- les supprimer
- vider la corbeille
- redémarrer en mode normal.
Au passage j'ai aussi installé malwarebytes et j'ai fait un scan complet. Apparemment tout marche maintenant.
Bon courage!
j'ai réussi à supprimer hotfix et j'ai redémarré mon pc.
le problème c'est que maintenant quand je le rallume, je n'ai plus thinkpoint qui s'affiche mais je n'ai pas mon bureau non plus. seulement fond d'écran et un message qui revient sans arrêt : "C:\Windows\system32\cmd.exe : windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. vous ne disposez peut-être pas des autorisations appropirées pour avoir accès à l'élément."
une idée de ce que je peux faire ?
merci d'avance
Que faire svp ? merci
J'ai été victime de ce p**** de virus aujourd'hui même.
J'ai réussi à le virer mais par erreur en fait...
j'avais installer "regcleaner" avant le drame et c'est avec ce programme que j'ai supprimé tout les fichiers ".exe" de mon ordi, en cherchant à supprimer seulement le "hotfix.exe" mais je suis pas doué on va dire...
la bonne nouvelle c'est qu'en redémarrant j'ai redécouvert mon ordi avec ce satané programme désactivé et j'ai donc pu le supprimer sans problème parce que sans son fichier ".exe" il avait comme qui dirait "l'herbe coupée sous le pied"...
la mauvaise c'est que du coup la plupart de mes programmes ont également "perdu" leur ".exe" et ne peuvent donc s'exécuter... genre skype, les jeux, les films...
Question : ya t il un moyen simple de remédier à ce problème, mis à part la réinstallation de tous mes programmes ?
D'avance merci
- 1
- 2
- 3