Supprimer le virus think point

Résolu
narhliti -  
 amin -
Bonjour,
mon pc viens juste d'etre infecté par le virus think point que dois je faire ?? il m'ouvre un fichier qui soit disant va me faire un scan mais je peux rien fairej je peux meme pas aller sur mon bureau, je veux pas toucher à ça je peux juste ouvrir mon dossier gestionnaire des tâches

merci pour vos réponses

<c>Windows Vista / Firefox 3.5.11</config>

29 réponses

  • 1
  • 2
Résumé de la discussion

L'infection ThinkPoint provoque l'ouverture d'un fichier affichant un faux scan et empêche l'accès au bureau, sur Windows Vista/Firefox 3.5.11, bloquant la navigation et les opérations courantes. Des réponses recommandent de suivre une astuce pour supprimer ThinkPoint et de procéder manuellement à l'arrêt des processus malveillants, puis d'utiliser des outils de nettoyage comme Spybot ou CCleaner. Plusieurs guides recommandent aussi des méthodes comme relancer l'exécution via le gestionnaire des tâches, créer une nouvelle tâche pour lancer l'explorateur, puis nettoyer le système et générer un rapport. En cas de doute, il est conseillé de consulter les ressources officielles de sécurité et d'éviter les commandes hors du cadre, car des scripts ou outils non fiables peuvent aggraver l'infection.

Bobot (l'IA à votre service)
  1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    UNE FOIS POUR TOUTES

    Il y a une astuce sur CCM: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
    6
  2. totoche503 Messages postés 785 Date d'inscription   Statut Membre Dernière intervention   99
     
    merci
    gen- hackman

    desolé pour les faute de frappe pas doué

    d'abord faire faire ctrl/alt/puis supp
    gestionnaire des taches
    reperer hotfixe exe ( arreter la tache )
    ensuite fichier en haut a gauche nv tache ( taper explorer )
    le bureau revient avec tous le icones
    netoyer avec spyboot
    et cclenear
    il se peut qu'il reviennent encore
    5
    1. gen-hackman
       
      c'est ballot s'il revient !!
      0
    2. Dude
       
      Bonjour,
      Je viens d'arrêter la tâche hotfixe.exe, elle a disparu, ça c'est cool.
      Par contre quand je tape "explorer" dans nouvelle tâche, un message de sécurité de windows apparaît et me dit que mes paramètres de sécurité internet ont empêché l'ouverture du fichier.
      ça c'est pas cool, toujours bloqué... Une idée ?
      0
    3. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      * Télécharge sur le bureau https://www.luanagames.com/index.fr.html (par tigzy)
      * Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
      Vous n'avez pas à cliquer dessus ou les lancer!
      * Quitte tous tes programmes en cours
      * Lance RogueKiller.exe.
      * Lorsque demandé, tape 2 et valide
      * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
      * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
      0
    4. Dude
       
      Merci, j'accède à nouveau à mon bureau !
      0
    5. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      tu peux poster le rapport? RKreport.txt à côté de l'exécutable
      Normalement c'est une clé Shell qui a du être supprimée.
      0
  3. gen-hackman
     
    ok je laisse la main à totoche503
    1
  4. totoche503 Messages postés 785 Date d'inscription   Statut Membre Dernière intervention   99
     
    merci de ton avis
    sur ma façon d'avoir résolu le probléme de mon amie
    cordialement
    fabrice
    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
     
    Salut

    rogueKiller prend en charge l'infection
    1
  7. gen-hackman
     
    1/.....

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'option Script

    une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

    observe ton bureau une icône "Script" s'est rajouté sur ton bureau

    ▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :


    FILE:c:\users\lucas\appdata\roaming\hotfix.exe
    REM:"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "ddbxwwsys"

    ▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

    ▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"

    laisse travailler l'outil

    poste le resultat

    ▶ Ferme List_Kill'em

    Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

    ===========================

    2/...

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

    ==========================

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

    mais cette fois-ci :

    ▶ choisis l'Option Clean

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ▶ colle le contenu dans ta reponse
    1
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Salut Gen.
      Quid de la clé Shell?
      0
    2. gen-hackman
       
      salut Tigzy

      pas compris
      0
    3. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Hotfix se relance avec une clé située dans :
      Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell

      Tu peux supprimer le fichier, mais c'est mieux de virer la clé aussi non?
      0
    4. sahteen
       
      Ou est ce qu'on doit copier le lien affiché dans la page ???
      merci sinon ça a marché pour moi !! :)
      0
    5. Sofia
       
      Bonsoir tout le monde j'ai eu le même pb que la plupart des personnes sur ce forum avec think point. je n'ai pas mis de post car beaucoup d'entre vous répondait à ma question. J'ai donc essayer de résoudre mon problème avec toutes vos suggestions. Ainsi j'ai installé List em j'ai suivi le processus à la lettre et je viens de remettre le rapport sur le site ci-joint. je vous fais donc part des liens http://www.cijoint.fr/cjlink.php?file=cj201011/cijHUhFCHz.txt et http://www.cijoint.fr/cjlink.php?file=cj201011/cijCTtbj1D.txt

      merci beaucoup pour votre aide
      0
  8. narhliti
     
    bah en fait je peux vraiment rien faire il me propose juste de faire "le scan " la seule chose qui m'est possible de faire c'est d'aller dans mon gestionnaire de tâches je neux acceder a rien du tout meme pas a mon bureau (un écran noir est affiché avec le logo de thonkpoint et il est écrit en bas normal start up ou safe start up est ce que si je redemarre en mode sans échec je pourrai acceder a mon bureau windows et ainsi faire ce que tu m'as dis ???

    merci pour ta réponse aussi rapide
    0
    1. dinedine93
       
      J'ai exactement la même chose sur mon pc...Avez vous réussi à faire quelque chose et comment???
      merci de votre réponse
      0
  9. totoche503 Messages postés 785 Date d'inscription   Statut Membre Dernière intervention   99
     
    bonjour a tous
    j'ai testé en mode sans echec sur le pc d'une amie planté avec think point
    même chose think point revient toujours
    0
  10. totoche503 Messages postés 785 Date d'inscription   Statut Membre Dernière intervention   99
     
    non pas sur le pc de mon amie
    je cherche ce que j'ai instalé en plus
    0
  11. totoche503 Messages postés 785 Date d'inscription   Statut Membre Dernière intervention   99
     
    voila je l'ai supprimé avec celui la

    http://www.commentcamarche.net/download/telecharger-34076498-loaris-trojan-remover
    0
  12. narhliti
     
    merci pour toutes vos réponces , je vais essayé ca ce soir en rentrant du travail et je vous tiens au courant
    0
  13. lemond
     
    Bonjour tigzy ! je n'ai pas reussi a te contacter par mail ... Ton processus m'est compliqué , peut tu me donner un coup de main ! merci
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      C'est à dire? tu as juste à le lancer, et taper 1 ou 2 (selon que tu veuilles scanner ou supprimer)
      0
  14. lucas
     
    j'ai pareil, est-ce normal que l'invite de commande ouverte par "list-kill'em" prenne beaucoup de temps
    0
  15. Lucas
     
    j'ai arrêté le processus "hotfix.exe" la page thinkpoint s'est fermée mais mon bureau n'apparait pas.
    0
    1. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      tu as regardé L'astuce commentçamarche?
      0
    2. lucas
       
      non laquelle ?
      0
    3. Tigzy Messages postés 7983 Statut Contributeur sécurité 582
       
      Yen a qu'une sur ThinkPoint: http://www.commentcamarche.net/faq/30048-supprimer-thinkpoint
      0
  16. Lucas
     
    voici le rapport think point :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijDTyENXP.txt

    more :

    http://www.cijoint.fr/cjlink.php?file=cj201011/cijkePk9L6.txt
    0
  17. totoche503 Messages postés 785 Date d'inscription   Statut Membre Dernière intervention   99
     
    bonjour
    quand tu à fermé hot fixe dans le gestionnaire des tache clic sur fichier nv tache
    tape explorer et la tu aurra ton bureau
    0
  18. Dylan
     
    moi j'ai fais ta démarche et quand je postesur cijoint.fr ça medonne ça : http://www.cijoint.fr/cjlink.php?file=cj201011/cijqiWdYwE.txt

    tu peux m'aider steuplééééééé ;)
    0
    1. gen-hackman
       
      salut Dylan rejoins-moi ici :

      https://forums.commentcamarche.net/forum/affich-19698046-help-pour-dylan#p19698046
      0
    2. amin
       
      rien pigé la,j suis foutu
      0
  • 1
  • 2