Supprimer le virus think point

Résolu/Fermé
narhliti - 22 oct. 2010 à 13:31
 amin - 17 déc. 2010 à 22:53
Bonjour,
mon pc viens juste d'etre infecté par le virus think point que dois je faire ?? il m'ouvre un fichier qui soit disant va me faire un scan mais je peux rien fairej je peux meme pas aller sur mon bureau, je veux pas toucher à ça je peux juste ouvrir mon dossier gestionnaire des tâches

merci pour vos réponses



<c>Windows Vista / Firefox 3.5.11</config>
A voir également:

29 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
11 nov. 2010 à 17:50
UNE FOIS POUR TOUTES

Il y a une astuce sur CCM: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
6
totoche503 Messages postés 655 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 12 avril 2012 99
22 oct. 2010 à 22:17
merci
gen- hackman

desolé pour les faute de frappe pas doué

d'abord faire faire ctrl/alt/puis supp
gestionnaire des taches
reperer hotfixe exe ( arreter la tache )
ensuite fichier en haut a gauche nv tache ( taper explorer )
le bureau revient avec tous le icones
netoyer avec spyboot
et cclenear
il se peut qu'il reviennent encore
5
Utilisateur anonyme
22 oct. 2010 à 22:19
c'est ballot s'il revient !!
0
Bonjour,
Je viens d'arrêter la tâche hotfixe.exe, elle a disparu, ça c'est cool.
Par contre quand je tape "explorer" dans nouvelle tâche, un message de sécurité de windows apparaît et me dit que mes paramètres de sécurité internet ont empêché l'ouverture du fichier.
ça c'est pas cool, toujours bloqué... Une idée ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 25/10/2010 à 20:00
* Télécharge sur le bureau https://www.luanagames.com/index.fr.html (par tigzy)
* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
Vous n'avez pas à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
Merci, j'accède à nouveau à mon bureau !
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 26/10/2010 à 08:33
tu peux poster le rapport? RKreport.txt à côté de l'exécutable
Normalement c'est une clé Shell qui a du être supprimée.
0
Utilisateur anonyme
22 oct. 2010 à 22:01
ok je laisse la main à totoche503
1
totoche503 Messages postés 655 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 12 avril 2012 99
22 oct. 2010 à 22:32
merci de ton avis
sur ma façon d'avoir résolu le probléme de mon amie
cordialement
fabrice
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
25 oct. 2010 à 16:47
Salut

rogueKiller prend en charge l'infection
1
Utilisateur anonyme
2 nov. 2010 à 17:07
1/.....

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

observe ton bureau une icône "Script" s'est rajouté sur ton bureau

▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :


FILE:c:\users\lucas\appdata\roaming\hotfix.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ddbxwwsys"

▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

===========================

2/...


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

==========================

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
1
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 nov. 2010 à 17:13
Salut Gen.
Quid de la clé Shell?
0
Utilisateur anonyme
2 nov. 2010 à 17:40
salut Tigzy

pas compris
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 nov. 2010 à 17:43
Hotfix se relance avec une clé située dans :
Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell

Tu peux supprimer le fichier, mais c'est mieux de virer la clé aussi non?
0
Ou est ce qu'on doit copier le lien affiché dans la page ???
merci sinon ça a marché pour moi !! :)
0
Bonsoir tout le monde j'ai eu le même pb que la plupart des personnes sur ce forum avec think point. je n'ai pas mis de post car beaucoup d'entre vous répondait à ma question. J'ai donc essayer de résoudre mon problème avec toutes vos suggestions. Ainsi j'ai installé List em j'ai suivi le processus à la lettre et je viens de remettre le rapport sur le site ci-joint. je vous fais donc part des liens http://www.cijoint.fr/cjlink.php?file=cj201011/cijHUhFCHz.txt et http://www.cijoint.fr/cjlink.php?file=cj201011/cijCTtbj1D.txt

merci beaucoup pour votre aide
0
bah en fait je peux vraiment rien faire il me propose juste de faire "le scan " la seule chose qui m'est possible de faire c'est d'aller dans mon gestionnaire de tâches je neux acceder a rien du tout meme pas a mon bureau (un écran noir est affiché avec le logo de thonkpoint et il est écrit en bas normal start up ou safe start up est ce que si je redemarre en mode sans échec je pourrai acceder a mon bureau windows et ainsi faire ce que tu m'as dis ???

merci pour ta réponse aussi rapide
0
J'ai exactement la même chose sur mon pc...Avez vous réussi à faire quelque chose et comment???
merci de votre réponse
0
Utilisateur anonyme
22 oct. 2010 à 13:44
oui essaie
0
totoche503 Messages postés 655 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 12 avril 2012 99
22 oct. 2010 à 21:56
bonjour a tous
j'ai testé en mode sans echec sur le pc d'une amie planté avec think point
même chose think point revient toujours
0
totoche503 Messages postés 655 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 12 avril 2012 99
22 oct. 2010 à 22:22
non pas sur le pc de mon amie
je cherche ce que j'ai instalé en plus
0
totoche503 Messages postés 655 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 12 avril 2012 99
22 oct. 2010 à 22:31
voila je l'ai supprimé avec celui la

http://www.commentcamarche.net/download/telecharger-34076498-loaris-trojan-remover
0
merci pour toutes vos réponces , je vais essayé ca ce soir en rentrant du travail et je vous tiens au courant
0
Bonjour tigzy ! je n'ai pas reussi a te contacter par mail ... Ton processus m'est compliqué , peut tu me donner un coup de main ! merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
1 nov. 2010 à 10:49
C'est à dire? tu as juste à le lancer, et taper 1 ou 2 (selon que tu veuilles scanner ou supprimer)
0
j'ai pareil, est-ce normal que l'invite de commande ouverte par "list-kill'em" prenne beaucoup de temps
0
a la fin, il faut redémarrer le pc ?
0
Utilisateur anonyme
2 nov. 2010 à 15:22
non
0
j'ai arrêté le processus "hotfix.exe" la page thinkpoint s'est fermée mais mon bureau n'apparait pas.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 nov. 2010 à 16:43
tu as regardé L'astuce commentçamarche?
0
non laquelle ?
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
2 nov. 2010 à 16:47
Yen a qu'une sur ThinkPoint: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
0
voici le rapport think point :

http://www.cijoint.fr/cjlink.php?file=cj201011/cijDTyENXP.txt

more :

http://www.cijoint.fr/cjlink.php?file=cj201011/cijkePk9L6.txt
0
totoche503 Messages postés 655 Date d'inscription samedi 10 mars 2007 Statut Membre Dernière intervention 12 avril 2012 99
2 nov. 2010 à 16:44
bonjour
quand tu à fermé hot fixe dans le gestionnaire des tache clic sur fichier nv tache
tape explorer et la tu aurra ton bureau
0
moi j'ai fais ta démarche et quand je postesur cijoint.fr ça medonne ça : http://www.cijoint.fr/cjlink.php?file=cj201011/cijqiWdYwE.txt

tu peux m'aider steuplééééééé ;)
0
Utilisateur anonyme
2 nov. 2010 à 17:43
salut Dylan rejoins-moi ici :

https://forums.commentcamarche.net/forum/affich-19698046-help-pour-dylan#p19698046
0
rien pigé la,j suis foutu
0