Infectée par ThinkPoint

Résolu
yankuan Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   -  
 Free scorpy -
Bonjour,

Mon ordinateur portable est victime de ThinkPoint, supposé anti-spyware à la mauvaise réputation. À la suite d'un scan, il m'alerte de la présence de virus et me propose d'installer une version complète de son programme. Évidemment, je ne l'ai pas fait. Mais le véritable problème réside sa monopolisation de l'écran et m'empêche tout utilisation de mon ordinateur, même à la suite d'un redémarrage forcé. Pour pouvoir vous écrire, j'utilise un PC ailleurs dans la maison.

J'ignore comment m'en débarrasser. Je demande donc un peu d'aide, et je vous remercie à l'avance!

45 réponses

jlbailly
 
Le fichier qui se lance juste après le démarrage de Windows s'appelle "hotfix.exe". Je me suis contenté de le renommer puis de redémarrer la machine.Il se trouve dans C;\Windows\Utilisateurs\%nom Utilisateur%\Appdata\Roaming. Cependant j'ai vu que l'installation de Thinkpoint crée d'autres fichiers notamment dans Microsoft SQL server. Je n'ai pas encore essayé de m'en débarrasser.

Salutations
4
Aniki94
 
Salut. Je viens d'avoir le même problème y'a moins de 15 minutes et je viens de m'en débarrasser...
Je t'explique la manoeuvre :
- redemarre ton pc
- lance le mode sans echec ... bien sur thinkpoint se lance ...
- Fait ctrl + alt + suppr
- Ouvrir "gestion des taches" --> onglet "applications" --> clique sur "nouvelle tache"
- tape "explorer.exe" et la l'explorateur windows se lance ...
- tu va dans le chemin d'acces suivant : C:\Users\(Nom de la session)\AppData\Roaming\
- repere le fichier "hotfix", c'est celui la qu'il faut detruire
- Refait ctrl + alt+ suppr
- Ouvrir "gestionnaire des taches" --> Processus
- Et la tu met "arreter le processus" pour TOUT les programmes ayant dans la colonne "description" le mot "hotfix"
- tu retourne sur le chemin d'acces C:\Users\(Nom de la session)\AppData\Roaming\ et efface "hotfix"

Voila il te reste plus qu'a rédemarrer et à ne plus aller sur des sites douteux lol ;-)
4
Vana
 
un GRAND merci pour cette aide aussi rapide et efficace, tout refonctionne!!!!
:-)))
0
Vana
 
j ai maintenant un second virus que je n arrive pas non plus à supprimer, voici le lien qui m a été donné:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijseAKJM.txt
et le second:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijXIpDijM.txt

que faire maintenant?

merci encore
0
aladin
 
SVP aidez moi , la je commence a devenir fou, j'ai essayer sur le mode normal et le mode sans echec mais rien , je peux pas faire CTRL+ALT+SUPPR , des que j'appuie sur les 3 bouttons il me donne le msg "microsoft security essentials alet" , SVP Dites moi comment faire , merci
0
joss
 
Bordel vraiment chiant ce virus :/

J'ai supprimé 1 seul "hotfix" c'est bon ? :/
0
aladin
 
j'ai supprimer hotfix mais des que je redemarre, j'ai un msg "microsoft securiy essentials alert" apperament c'est un autre rogue, et un autre msg "3272.exe - erreur d'aplication", je sais pus quoi faire... aidez moi SVP, merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Sinon Malwarebyte le vire, voir cette vidéo : https://www.youtube.com/watch?v=4qwzBoWqwW4

Désinfection à partir de 2min40.

Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn
Burn, burn, yes ya gonna burn

It goes a-1, 2, 3
4
lemourguette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   1
 
salut titia,
je précis que la manipulation se faisait sur un XP et que certains noms peuvent êtres différents...utilisateurs...users...!!!!
bref en ce qui te concerne, j'ai oublié de préciser d'afficher les fichiers cachés et que l'identification est v.des chiffres (v.1.154...ou v.2.145...ou v.2.2653...)
de toute façon, dans le framework, il doit pas y en avoir des masses, et presque tous les autres v. devraient êtres vides
bon courage à toi. @+
0
Joss
 
Dans les V.1.15... et tout il ne doit rien y avoir ?
Faut tout supprimer ?

Merci
0
ha
 
bonjour
je l'ai sur mon portable
j'ai que l'affichage think point
j'ai pas le bureau, pas les menus windows...bref rien
le mode sans echec ne marche pas (rien ne se lance)
je ne peux donc rien télecharger, rien supprimer, etc
bref je sais pas comment faire...

merci pour votre aide
0
Salsadicto
 
Ha il faut "utiliser" thinkpoint comme s'il s'agissait d'un logiciel normal, va dans settings pour modifier les paramètres et pouvoir utiliser ton ordi.
0
idas
 
Utilisez Malwarebytes Anti-Malware pour supprimer le virus Thinkpoint.

http://translate.google.com/...
2

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
phiphi83150 Messages postés 29 Date d'inscription   Statut Membre Dernière intervention   3
 
éteindre votre ordi et le redémarer en appuyant sur la touche f8 prendre l'option démarrage en mode sans échec avec réseau ensuite aller dans le panneau de configuration remonter quelques jours avant l'infection de votre ordi et faites une restauration du systeme cela durera quelques minutes et le tour est joué, ensuite installé Malwarbytes anti-malware pour plus de précaution et faites un examen complet et votre ordi retrouvera sa jeunesse d'autan.
2
yankuan Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   110
 
non, aucunement
1
yankuan Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   110
 
Il ne me donne pas accès pour aller voir mon BIOS, quand je redémarre le portable, il me laisse entrer mon mot de passe et aussitôt, il va toute suite "ThinkPoint". Il y a même pas de page d'accueil de mon DELL et de VISTA et en passant le scan de McAfee est rendu à 37%
1
lemourguette Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   1
 
Ce que j'ai fait :

Démarrer l'ordinateur en mode sans échec
(en principe la touche F8 pour avoir la liste des différents modes)

A l'ouverture du bureau
Si la page « Thinkpoint » s'affiche, la fermer.
(Ctrl+Alt+Supp...ou, clic sur la croix, ou Alt+F4...???....il est trop bizarre ce truc...!)

Démarrer > Tous les programmes > accessoire > explorateur windows
Dans l'explorateur
aller à:
Poste de travail
- Disque local (C:)
- Windows
- Microsoft.NET
- Framework
- v1.1........(Il y en a 4 ou 5, trouver celui avec le sous-dossier)
- Hotfix (c'est une application ± 70 Ko) SUPPRIMER

OK - Tout fermer, retour au bureau.

Démarrer puis rechercher Hotfix dans poste de travail

Normalement une seule application trouvée : Hotfix ± 500 Ko et SUPPRIMER
Ce doit être celle du compte utilisateur....application data.......etc.

Faire un Ccleaner et Malwarebytes'Anti-Malware

Redémarer l'ordinateur en Normal .
En principe ce devrait être suffisant, bonne soirée ou autre....
1
titia
 
Bonsoir je vient d'avoir le meme souci et je n'arrive pas a l'enlever la je suis dans Poste de travail
- Disque local (C:)
- Windows
- Microsoft.NET
- Framework
- v1.1........(Il y en a 4 ou 5, trouver celui avec le sous-dossier)
- Hotfix (c'est une application ± 70 Ko) SUPPRIMER

ariver a -v1.1...... jouvre il me dit quil y a rien dans se dossier comment je peut faire
1
Karim
 
Je plussoie cette question-là, je suis rentré du foot ce soir et j'avais cette s******** sur mon pc, et j'ai essayé toutes les méthodes lues ici... sans réussite malheureusement...
0
Roro
 
Salut

J'ai bien ramé pour m'en sortir mais finalement voilà ce que j'ai fait, grâce aux indications des uns et des autres sur le forum (merci à tous):
- démarrage mode sans échec (j'ai tripoté F12 et F8 pour y arriver)
- connexion en mode admin (je suis sous xp)
- recherche de tous les fichiers Y COMPRIS LES FICHIERS CACHES (option à activer avant de lancer la recherche) contenant le mot 'hotfix'
- les supprimer
- vider la corbeille
- redémarrer en mode normal.

Au passage j'ai aussi installé malwarebytes et j'ai fait un scan complet. Apparemment tout marche maintenant.

Bon courage!
1
Céleste
 
bonjour,

j'ai réussi à supprimer hotfix et j'ai redémarré mon pc.
le problème c'est que maintenant quand je le rallume, je n'ai plus thinkpoint qui s'affiche mais je n'ai pas mon bureau non plus. seulement fond d'écran et un message qui revient sans arrêt : "C:\Windows\system32\cmd.exe : windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. vous ne disposez peut-être pas des autorisations appropirées pour avoir accès à l'élément."
une idée de ce que je peux faire ?

merci d'avance
1
yankuan Messages postés 244 Date d'inscription   Statut Membre Dernière intervention   110
 
il bloque toute les navigateurs
0
aladin
 
salut tt le monde , j'ai eu le meme proleme et j'ai suivi la meme procedure mais thinkpoint ne me laisse pas faire CTRL+ALT+SUPPR , des que j'appuie dessus il me sort la fenetre ou il di que j'ai un virus Trojan, donc je peux pas aller a gestionaire des taches , et j'ai essayer de passer par msconfig mais il me donne le meme msg une fois que j'appuie sur gestionnaire des taches , aidez moi SVP , merci
0
Pimp
 
J'ai supimé dans le gestionaire des taches "hotfix" et ca marcher bien mais quand je redémarre mon ordi, impossible de naviguer ! La pages se bloque et je ne peut rien faire !

Que faire svp ? merci
0
missjojox0 Messages postés 107 Date d'inscription   Statut Membre Dernière intervention  
 
Jai le meme probleme sil vous plait j'y arrive pas aidez moi :(
0
mimi
 
moi aussi j' ai ete infectee par ce virus le 16 octobre 2010 et je n'ai aucune solution a ce jour
0
zalaar
 
Salut à tous !

J'ai été victime de ce p**** de virus aujourd'hui même.

J'ai réussi à le virer mais par erreur en fait...

j'avais installer "regcleaner" avant le drame et c'est avec ce programme que j'ai supprimé tout les fichiers ".exe" de mon ordi, en cherchant à supprimer seulement le "hotfix.exe" mais je suis pas doué on va dire...

la bonne nouvelle c'est qu'en redémarrant j'ai redécouvert mon ordi avec ce satané programme désactivé et j'ai donc pu le supprimer sans problème parce que sans son fichier ".exe" il avait comme qui dirait "l'herbe coupée sous le pied"...

la mauvaise c'est que du coup la plupart de mes programmes ont également "perdu" leur ".exe" et ne peuvent donc s'exécuter... genre skype, les jeux, les films...

Question : ya t il un moyen simple de remédier à ce problème, mis à part la réinstallation de tous mes programmes ?

D'avance merci
0
zalaar
 
J'ai restauré le fichier mémoire garder par regcleaner ce qui a remis a leur place tous les ".exe" sauf le virus puisque je l'avais supprimer (fichier hotfix trouvés par la fonction recherche).

Permet simplement d'éviter le mode sans échec.

Pas forcément utile mais efficace
0
coolbaby
 
merciiiiiiiiiiii t'es super aniki
merci
0
Jay
 
Wow Merci Merci Merci :)
0
Bulltruc
 
merci beaucoup aniki pour tes explications claires et le temps pris pour les partager.
0