Supprimer le virus think point

Résolu
Bonjour,
mon pc viens juste d'etre infecté par le virus think point que dois je faire ?? il m'ouvre un fichier qui soit disant va me faire un scan mais je peux rien fairej je peux meme pas aller sur mon bureau, je veux pas toucher à ça je peux juste ouvrir mon dossier gestionnaire des tâches

merci pour vos réponses

<c>Windows Vista / Firefox 3.5.11</config>

29 réponses

Résumé de la discussion

L'infection ThinkPoint provoque l'ouverture d'un fichier affichant un faux scan et empêche l'accès au bureau, sur Windows Vista/Firefox 3.5.11, bloquant la navigation et les opérations courantes. Des réponses recommandent de suivre une astuce pour supprimer ThinkPoint et de procéder manuellement à l'arrêt des processus malveillants, puis d'utiliser des outils de nettoyage comme Spybot ou CCleaner. Plusieurs guides recommandent aussi des méthodes comme relancer l'exécution via le gestionnaire des tâches, créer une nouvelle tâche pour lancer l'explorateur, puis nettoyer le système et générer un rapport. En cas de doute, il est conseillé de consulter les ressources officielles de sécurité et d'éviter les commandes hors du cadre, car des scripts ou outils non fiables peuvent aggraver l'infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    UNE FOIS POUR TOUTES

    Il y a une astuce sur CCM: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
    6
    1. merci
      gen- hackman

      desolé pour les faute de frappe pas doué

      d'abord faire faire ctrl/alt/puis supp
      gestionnaire des taches
      reperer hotfixe exe ( arreter la tache )
      ensuite fichier en haut a gauche nv tache ( taper explorer )
      le bureau revient avec tous le icones
      netoyer avec spyboot
      et cclenear
      il se peut qu'il reviennent encore
      5
      1. c'est ballot s'il revient !!
        0
      2. Bonjour,
        Je viens d'arrêter la tâche hotfixe.exe, elle a disparu, ça c'est cool.
        Par contre quand je tape "explorer" dans nouvelle tâche, un message de sécurité de windows apparaît et me dit que mes paramètres de sécurité internet ont empêché l'ouverture du fichier.
        ça c'est pas cool, toujours bloqué... Une idée ?
        0
      3. Contributeur sécurité
        * Télécharge sur le bureau https://www.luanagames.com/index.fr.html (par tigzy)
        * Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
        Vous n'avez pas à cliquer dessus ou les lancer!
        * Quitte tous tes programmes en cours
        * Lance RogueKiller.exe.
        * Lorsque demandé, tape 2 et valide
        * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
        * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
        0
      4. Merci, j'accède à nouveau à mon bureau !
        0
      5. Contributeur sécurité
        tu peux poster le rapport? RKreport.txt à côté de l'exécutable
        Normalement c'est une clé Shell qui a du être supprimée.
        0
    2. ok je laisse la main à totoche503
      1
      1. merci de ton avis
        sur ma façon d'avoir résolu le probléme de mon amie
        cordialement
        fabrice
        1
        1. Contributeur sécurité
          Salut

          rogueKiller prend en charge l'infection
          1
          1. 1/.....

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

            mais cette fois-ci :

            ▶ choisis l'option Script

            une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

            observe ton bureau une icône "Script" s'est rajouté sur ton bureau

            ▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :


            FILE:c:\users\lucas\appdata\roaming\hotfix.exe
            REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ddbxwwsys"

            ▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

            ▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"

            laisse travailler l'outil

            poste le resultat

            ▶ Ferme List_Kill'em

            Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

            ===========================

            2/...

            ▶ Télécharge ici : Ad-remover sur ton bureau :

            ▶ Déconnecte toi et ferme toutes applications en cours !

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

            ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

            ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

            ▶ Laisse travailler l'outil et ne touche à rien ...

            ▶ Poste le rapport qui apparait à la fin , sur le forum ...

            ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
            ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

            ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

            ==========================

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

            mais cette fois-ci :

            ▶ choisis l'Option Clean

            laisse travailler l'outil.

            en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

            ▶ colle le contenu dans ta reponse
            1
            1. Contributeur sécurité
              Salut Gen.
              Quid de la clé Shell?
              0
            2. salut Tigzy

              pas compris
              0
            3. Contributeur sécurité
              Hotfix se relance avec une clé située dans :
              Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell

              Tu peux supprimer le fichier, mais c'est mieux de virer la clé aussi non?
              0
            4. Ou est ce qu'on doit copier le lien affiché dans la page ???
              merci sinon ça a marché pour moi !! :)
              0
            5. Bonsoir tout le monde j'ai eu le même pb que la plupart des personnes sur ce forum avec think point. je n'ai pas mis de post car beaucoup d'entre vous répondait à ma question. J'ai donc essayer de résoudre mon problème avec toutes vos suggestions. Ainsi j'ai installé List em j'ai suivi le processus à la lettre et je viens de remettre le rapport sur le site ci-joint. je vous fais donc part des liens http://www.cijoint.fr/cjlink.php?file=cj201011/cijHUhFCHz.txt et http://www.cijoint.fr/cjlink.php?file=cj201011/cijCTtbj1D.txt

              merci beaucoup pour votre aide
              0
          2. bah en fait je peux vraiment rien faire il me propose juste de faire "le scan " la seule chose qui m'est possible de faire c'est d'aller dans mon gestionnaire de tâches je neux acceder a rien du tout meme pas a mon bureau (un écran noir est affiché avec le logo de thonkpoint et il est écrit en bas normal start up ou safe start up est ce que si je redemarre en mode sans échec je pourrai acceder a mon bureau windows et ainsi faire ce que tu m'as dis ???

            merci pour ta réponse aussi rapide
            0
            1. J'ai exactement la même chose sur mon pc...Avez vous réussi à faire quelque chose et comment???
              merci de votre réponse
              0
          3. bonjour a tous
            j'ai testé en mode sans echec sur le pc d'une amie planté avec think point
            même chose think point revient toujours
            0
            1. non pas sur le pc de mon amie
              je cherche ce que j'ai instalé en plus
              0
              1. voila je l'ai supprimé avec celui la

                http://www.commentcamarche.net/download/telecharger-34076498-loaris-trojan-remover
                0
                1. merci pour toutes vos réponces , je vais essayé ca ce soir en rentrant du travail et je vous tiens au courant
                  0
                  1. Bonjour tigzy ! je n'ai pas reussi a te contacter par mail ... Ton processus m'est compliqué , peut tu me donner un coup de main ! merci
                    0
                    1. Contributeur sécurité
                      C'est à dire? tu as juste à le lancer, et taper 1 ou 2 (selon que tu veuilles scanner ou supprimer)
                      0
                  2. j'ai pareil, est-ce normal que l'invite de commande ouverte par "list-kill'em" prenne beaucoup de temps
                    0
                    1. a la fin, il faut redémarrer le pc ?
                      0
                      1. j'ai arrêté le processus "hotfix.exe" la page thinkpoint s'est fermée mais mon bureau n'apparait pas.
                        0
                        1. Contributeur sécurité
                          tu as regardé L'astuce commentçamarche?
                          0
                        2. non laquelle ?
                          0
                        3. Contributeur sécurité
                          Yen a qu'une sur ThinkPoint: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
                          0
                      2. voici le rapport think point :

                        http://www.cijoint.fr/cjlink.php?file=cj201011/cijDTyENXP.txt

                        more :

                        http://www.cijoint.fr/cjlink.php?file=cj201011/cijkePk9L6.txt
                        0
                        1. bonjour
                          quand tu à fermé hot fixe dans le gestionnaire des tache clic sur fichier nv tache
                          tape explorer et la tu aurra ton bureau
                          0
                          1. moi j'ai fais ta démarche et quand je postesur cijoint.fr ça medonne ça : http://www.cijoint.fr/cjlink.php?file=cj201011/cijqiWdYwE.txt

                            tu peux m'aider steuplééééééé ;)
                            0
                            1. salut Dylan rejoins-moi ici :

                              https://forums.commentcamarche.net/forum/affich-19698046-help-pour-dylan#p19698046
                              0
                            2. rien pigé la,j suis foutu
                              0
                          • 1
                          • 2