Supprimer le virus think point
Résolu/Fermé
A voir également:
- Supprimer le virus think point
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Point de suite word - Guide
- Point de restauration - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
29 réponses
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
11 nov. 2010 à 17:50
11 nov. 2010 à 17:50
UNE FOIS POUR TOUTES
Il y a une astuce sur CCM: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
Il y a une astuce sur CCM: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
totoche503
Messages postés
655
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
12 avril 2012
99
22 oct. 2010 à 22:17
22 oct. 2010 à 22:17
merci
gen- hackman
desolé pour les faute de frappe pas doué
d'abord faire faire ctrl/alt/puis supp
gestionnaire des taches
reperer hotfixe exe ( arreter la tache )
ensuite fichier en haut a gauche nv tache ( taper explorer )
le bureau revient avec tous le icones
netoyer avec spyboot
et cclenear
il se peut qu'il reviennent encore
gen- hackman
desolé pour les faute de frappe pas doué
d'abord faire faire ctrl/alt/puis supp
gestionnaire des taches
reperer hotfixe exe ( arreter la tache )
ensuite fichier en haut a gauche nv tache ( taper explorer )
le bureau revient avec tous le icones
netoyer avec spyboot
et cclenear
il se peut qu'il reviennent encore
Bonjour,
Je viens d'arrêter la tâche hotfixe.exe, elle a disparu, ça c'est cool.
Par contre quand je tape "explorer" dans nouvelle tâche, un message de sécurité de windows apparaît et me dit que mes paramètres de sécurité internet ont empêché l'ouverture du fichier.
ça c'est pas cool, toujours bloqué... Une idée ?
Je viens d'arrêter la tâche hotfixe.exe, elle a disparu, ça c'est cool.
Par contre quand je tape "explorer" dans nouvelle tâche, un message de sécurité de windows apparaît et me dit que mes paramètres de sécurité internet ont empêché l'ouverture du fichier.
ça c'est pas cool, toujours bloqué... Une idée ?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 25/10/2010 à 20:00
Modifié par Tigzy le 25/10/2010 à 20:00
* Télécharge sur le bureau https://www.luanagames.com/index.fr.html (par tigzy)
* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
Vous n'avez pas à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
Vous n'avez pas à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 26/10/2010 à 08:33
Modifié par Tigzy le 26/10/2010 à 08:33
tu peux poster le rapport? RKreport.txt à côté de l'exécutable
Normalement c'est une clé Shell qui a du être supprimée.
Normalement c'est une clé Shell qui a du être supprimée.
totoche503
Messages postés
655
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
12 avril 2012
99
22 oct. 2010 à 22:32
22 oct. 2010 à 22:32
merci de ton avis
sur ma façon d'avoir résolu le probléme de mon amie
cordialement
fabrice
sur ma façon d'avoir résolu le probléme de mon amie
cordialement
fabrice
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
25 oct. 2010 à 16:47
25 oct. 2010 à 16:47
Salut
rogueKiller prend en charge l'infection
rogueKiller prend en charge l'infection
Utilisateur anonyme
2 nov. 2010 à 17:07
2 nov. 2010 à 17:07
1/.....
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
observe ton bureau une icône "Script" s'est rajouté sur ton bureau
▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :
FILE:c:\users\lucas\appdata\roaming\hotfix.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ddbxwwsys"
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
===========================
2/...
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
==========================
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Script
une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer
observe ton bureau une icône "Script" s'est rajouté sur ton bureau
▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :
FILE:c:\users\lucas\appdata\roaming\hotfix.exe
REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ddbxwwsys"
▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le
▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"
laisse travailler l'outil
▶ poste le resultat
▶ Ferme List_Kill'em
Note : le rapport est sur ton bureau : Script_(4 chiffres).txt
===========================
2/...
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
==========================
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
2 nov. 2010 à 17:13
2 nov. 2010 à 17:13
Salut Gen.
Quid de la clé Shell?
Quid de la clé Shell?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
2 nov. 2010 à 17:43
2 nov. 2010 à 17:43
Hotfix se relance avec une clé située dans :
Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell
Tu peux supprimer le fichier, mais c'est mieux de virer la clé aussi non?
Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell
Tu peux supprimer le fichier, mais c'est mieux de virer la clé aussi non?
Bonsoir tout le monde j'ai eu le même pb que la plupart des personnes sur ce forum avec think point. je n'ai pas mis de post car beaucoup d'entre vous répondait à ma question. J'ai donc essayer de résoudre mon problème avec toutes vos suggestions. Ainsi j'ai installé List em j'ai suivi le processus à la lettre et je viens de remettre le rapport sur le site ci-joint. je vous fais donc part des liens http://www.cijoint.fr/cjlink.php?file=cj201011/cijHUhFCHz.txt et http://www.cijoint.fr/cjlink.php?file=cj201011/cijCTtbj1D.txt
merci beaucoup pour votre aide
merci beaucoup pour votre aide
bah en fait je peux vraiment rien faire il me propose juste de faire "le scan " la seule chose qui m'est possible de faire c'est d'aller dans mon gestionnaire de tâches je neux acceder a rien du tout meme pas a mon bureau (un écran noir est affiché avec le logo de thonkpoint et il est écrit en bas normal start up ou safe start up est ce que si je redemarre en mode sans échec je pourrai acceder a mon bureau windows et ainsi faire ce que tu m'as dis ???
merci pour ta réponse aussi rapide
merci pour ta réponse aussi rapide
totoche503
Messages postés
655
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
12 avril 2012
99
22 oct. 2010 à 21:56
22 oct. 2010 à 21:56
bonjour a tous
j'ai testé en mode sans echec sur le pc d'une amie planté avec think point
même chose think point revient toujours
j'ai testé en mode sans echec sur le pc d'une amie planté avec think point
même chose think point revient toujours
totoche503
Messages postés
655
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
12 avril 2012
99
22 oct. 2010 à 22:22
22 oct. 2010 à 22:22
non pas sur le pc de mon amie
je cherche ce que j'ai instalé en plus
je cherche ce que j'ai instalé en plus
totoche503
Messages postés
655
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
12 avril 2012
99
22 oct. 2010 à 22:31
22 oct. 2010 à 22:31
voila je l'ai supprimé avec celui la
http://www.commentcamarche.net/download/telecharger-34076498-loaris-trojan-remover
http://www.commentcamarche.net/download/telecharger-34076498-loaris-trojan-remover
merci pour toutes vos réponces , je vais essayé ca ce soir en rentrant du travail et je vous tiens au courant
Bonjour tigzy ! je n'ai pas reussi a te contacter par mail ... Ton processus m'est compliqué , peut tu me donner un coup de main ! merci
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
1 nov. 2010 à 10:49
1 nov. 2010 à 10:49
C'est à dire? tu as juste à le lancer, et taper 1 ou 2 (selon que tu veuilles scanner ou supprimer)
j'ai pareil, est-ce normal que l'invite de commande ouverte par "list-kill'em" prenne beaucoup de temps
j'ai arrêté le processus "hotfix.exe" la page thinkpoint s'est fermée mais mon bureau n'apparait pas.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
2 nov. 2010 à 16:43
2 nov. 2010 à 16:43
tu as regardé L'astuce commentçamarche?
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
2 nov. 2010 à 16:47
2 nov. 2010 à 16:47
Yen a qu'une sur ThinkPoint: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
voici le rapport think point :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijDTyENXP.txt
more :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijkePk9L6.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijDTyENXP.txt
more :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijkePk9L6.txt
totoche503
Messages postés
655
Date d'inscription
samedi 10 mars 2007
Statut
Membre
Dernière intervention
12 avril 2012
99
2 nov. 2010 à 16:44
2 nov. 2010 à 16:44
bonjour
quand tu à fermé hot fixe dans le gestionnaire des tache clic sur fichier nv tache
tape explorer et la tu aurra ton bureau
quand tu à fermé hot fixe dans le gestionnaire des tache clic sur fichier nv tache
tape explorer et la tu aurra ton bureau