Infectée par ThinkPoint

Résolu/Fermé
yankuan Messages postés 244 Date d'inscription jeudi 21 juin 2007 Statut Membre Dernière intervention 19 décembre 2011 - Modifié par yankuan le 16/10/2010 à 17:23
 Free scorpy - 7 juin 2011 à 16:04
Bonjour,

Mon ordinateur portable est victime de ThinkPoint, supposé anti-spyware à la mauvaise réputation. À la suite d'un scan, il m'alerte de la présence de virus et me propose d'installer une version complète de son programme. Évidemment, je ne l'ai pas fait. Mais le véritable problème réside sa monopolisation de l'écran et m'empêche tout utilisation de mon ordinateur, même à la suite d'un redémarrage forcé. Pour pouvoir vous écrire, j'utilise un PC ailleurs dans la maison.

J'ignore comment m'en débarrasser. Je demande donc un peu d'aide, et je vous remercie à l'avance!

45 réponses

Si quelqu'un peut m'aider :-) (XP)

Alors j'ai tout tenté et la.. bin je sais plus quoi faire!
J'ai démarré l'ordinateur donc pareil je n'ai pas accès a mon bureau, je recherche hotfix.exe dans le gestionnaire des tache, et le supprime. Ensuite "nouvelle tâche explorer ou explorer.exe" = chemin d'accès refusé ( je précise que je n'ai plus d'icone ni rien ) ..

Je redémarre en mode sans échec, et la j'ai 2 session Admin et Lisou (l'habituelle) , je vais sur admin (vu que sur Lisou il n'y a plus rien) je fais une recherche de fichiers trouve hotfix.exe (je ne peux pas passer par C:\Documents and settings\nom_session_infectee\Applications Data\hotfix.exe car l'accès est refusé.. étrange..) et le suppime puis je télécharge plusieurs logiciel Loris trojan, Rogue Killer, Malware! Je lance un scan avec Malware il me trouve les fichier infecté, je les supprime et redémarre,encore thinkpoint.

Je redémarre à nouveau en mode sans échec et relance encore un fois un scan avec malware il me détecte les fichier infecté, supprimer, redémarré, toujours pareil. 3eme scan, il ne trouve plus rien et le virus est encore présent!

On m'a conseillé Spyware terminator et Avast, pareil qu'avec malaware il trouve je supprime, ils ne trouvent plus rien et le virus est encore la.

Que puis-je faire de plus?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
30 oct. 2010 à 02:06
Nan :/
Arrete de multiplier les scans antispywares.
oublie Loris Trojan et Spyware Terminator.

Si Malwarebyte continue de détecter des choses, créez ton sujet et poste le rapport Malwarebyte.
Quelqu'un va te prendre en charge.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
30 oct. 2010 à 12:18
Si tu arrives à lancer des Scans, balance RogueKiller en mode 2 et ensuite passe tranquillement Malwarebytes.
Et fait toi aider sur TON fil
0
dans le gestionnaire des taches , trouver les programmes hotfix.exe et les supprimer ( en général un seul ) .
Et puis dans la barre des recherches , chercher les mêmes extensions et les supprimer de votre PC .
Ensuite Tout doit aller , vous aurez de nouveau votre navigateur internet opérationnel
Salut
Shahriar
0
Emmanuel1313
2 nov. 2010 à 10:59
Mdr moi c'est pareil, c'est laa mort !!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 nov. 2010 à 11:37
Ya une astuce sur CCM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Grand merci Aniki.
Ta méthode est sans taches.

Pour ceux qui ne réussissent pas malgré tout à le supprimer, essayez dans la mesure du possible de renommer le fichier "Hotfix.exe" contenu dans "AppData" en modifiant son extension (exple: hotfixe.xe) avant de démarrer votre poste en mode sans échec.
Ainsi, Thinkpoint ne s'exécutera pas au démarrage.
Puis suivez les instruction de Aniki plus haut détaillées.

Bonne chance

PS:
- vous n'aurez pas à supprimer par deux fois le même fichier.
- n'oubliez pas que le nom du fichier à supprimer n'est plus "hotfix.exe" mais plutôt "hotfixe.xe" (dans notre exemple).
0