Suppression Think Point

Résolu
Pat81 -  
 renev -
Bonjour,

Depuis hier je suis infectée par le virus Think Point.
Je suis allée me balader sur plusieurs forums où les pb sont résolus mais ça ne marche pas pour moi..

J'ai gravé le CD OTLPE : https://forum.malekal.com/viewtopic.php?t=23453&start=
J'ai booté à partir du PC, le bureau REATOGO-X-PE apparait mais après avoir double-cliquer sur l'icone il me dit qu'il ne trouve pas windows sur mon PC, et si je tente le scan que sur mon C:\ il me dit que je dois avoir une version de windows 2000 ou plus tard.
Pour info, j'ai Windows Vista Familial.

Dans un forum, quelqu'un disait de faire ctrl+alt+suppr et de supprimer hotfix.exe.
Mon problème c'est que je n'ai pas de processus qui s'appelle "hotfix.exe". Du coup je suis bloquée...
J'ai aussi essayé de faire directement File/New task et de taper "explorer". Là aussi, aucun effet à part l'ouverture d'une fenetre explorer avec le bureau de REATOGO-X-PE..

Quelqu'un aurait-il une solution svp?

Merci pour votre aide
A voir également:

30 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Essaye celui-ci :

:files
C:\WINDOWS\Fbotoc.exe
C:\WINDOWS\Fbotob.exe
C:\WINDOWS\Fkujua.exe
C:\Documents and Settings\Carolanne\Application Data\Smart Engine
C:\Documents and Settings\Carolanne\Application Data\PriceGong
C:\WINDOWS\Fbotoa.exe
C:\WINDOWS\System32\sshnas21.dll
C:\Program Files\ShopperReports3
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3
C:\Documents and Settings\Carolanne\Application Data\msnd.exe
C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job
C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
C:\Documents and Settings\Carolanne\Application Data\install
C:\Documents and Settings\Carolanne\Application Data\43261.bat
C:\Documents and Settings\Carolanne\Application Data\hotfix.exe
C:\Documents and Settings\Carolanne\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Engine.lnk
C:\Documents and Settings\Carolanne\Bureau\Smart Engine.lnk
C:\WINDOWS\Fbotoc.exe
C:\WINDOWS\Fbotob.exe
C:\WINDOWS\Fkujua.exe
C:\WINDOWS\Fbotoa.exe
C:\WINDOWS\System32\sshnas21.dll
C:\Documents and Settings\Carolanne\Application Data\msnd.exe
C:\Documents and Settings\Carolanne\Application Data\PriceGong
C:\Documents and Settings\Carolanne\Application Data\S-3685-5437-5687
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3
C:\Documents and Settings\Carolanne\Application Data\Smart Engine

0
swisschick
 
avec le mot files dedans aussi ??? j essaye tout de suite donc comme avant mais je paste celui la dans customs scans au lieu de l autre?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
vi tu vires toutes les lignes de l'autre
et tu mets tout pareil qu'au dessus avec :files en premier
0
swisschick
 
je doit être fatiguer j arrive même plus le mettre sur ma clé usb donc je suis bloquer:(
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est pas grave si j'ai pas le rapport.

Tant que ça dit sucessfully sur chaque ligne.

Regarde si tu arrives à démarrer sur la session de ta fille sur Windows.
0
swisschick
 
mais cest ca le problème jai besoin de copier le nouveau sur ma clé usb pour le mettre sur l ordi de ma fille, je vais essayer de le mettre sur cd je re.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
wowowowow coco et F4llen
J'ai déjà aidé quelqu'un ici et maintenant c'est au tour de swisschick.

Si vous "interferez" ça va vite être illisible alors svp créez votre propre sujet.

Vous avez des procédures pour vous en sortir sur cette page sinon : https://www.malekal.com/rogue-faux-microsoft-security-essentials/
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
salut Mak
tu peux leur faire passer RogueKiller en mode 2, ça vire la clé Shell et tue le process
0
swisschick
 
bonjour malekal

jai enfin réussi :) voici le nouveau rapport



C:\Documents and Settings\Carolanne\Bureau\Smart Engine.lnk moved successfully.========== FILES ==========
C:\WINDOWS\Fbotoc.exe moved successfully.
C:\WINDOWS\Fbotob.exe moved successfully.
C:\WINDOWS\Fkujua.exe moved successfully.
C:\Documents and Settings\Carolanne\Application Data\Smart Engine folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\PriceGong\Data folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\PriceGong folder moved successfully.
C:\WINDOWS\Fbotoa.exe moved successfully.
File\Folder C:\WINDOWS\System32\sshnas21.dll not found.
C:\Program Files\ShopperReports3\bin\3.0.497.0\firefox\firefoxtoolbar\extensions\components folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.497.0\firefox\firefoxtoolbar\extensions\chrome folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.497.0\firefox\firefoxtoolbar\extensions folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.497.0\firefox\firefoxtoolbar folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.497.0\firefox folder moved successfully.
C:\Program Files\ShopperReports3\bin\3.0.497.0 folder moved successfully.
C:\Program Files\ShopperReports3\bin folder moved successfully.
C:\Program Files\ShopperReports3 folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\IE\cs\res1 folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\IE\cs\report folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\IE\cs\dwld folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\IE\cs\db folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\IE\cs folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\IE folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\Firefox\cs\res1 folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\Firefox\cs\report folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\Firefox\cs\dwld folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\Firefox\cs\db folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\Firefox\cs folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3\Firefox folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\ShopperReports3 folder moved successfully.
C:\Documents and Settings\Carolanne\Application Data\msnd.exe moved successfully.
C:\WINDOWS\tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job moved successfully.
C:\WINDOWS\tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job moved successfully.
C:\WINDOWS\tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job moved successfully.
C:\WINDOWS\tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job moved successfully.
C:\Documents and Settings\Carolanne\Application Data\install moved successfully.
C:\Documents and Settings\Carolanne\Application Data\43261.bat moved successfully.
C:\Documents and Settings\Carolanne\Application Data\hotfix.exe moved successfully.
C:\Documents and Settings\Carolanne\Application Data\Microsoft\Internet Explorer\Quick Launch\Smart Engine.lnk moved successfully.


la je l'ai éteint et rallumer et il ya 2 options en bas de la fenetre press f1 to run setup

ou

press f2 to load default values and continue

je mets le quel ???
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
heu ?!
de quoi tu parles avec les options ?
C'est au premier écran ?!

t'as essayé de démarrer sur le Windows sur la session de ta fille ?
0
swisschick
 
lol dsl je sait pas ce qui c'est passer maintenant c'est bon ont es sur windows :) il ya des autres chose a faire ???
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
yep :)

finir le nettoyage :)

Fais un nettoyage Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Poste le rapport ici.
0
swisschick
 
ok je suis entrain de le faire, mais jai une question je peut aussi utilisé ce lien pour mon ordi pour le contrôlé ?? je vais poster le prochain rapport depuis l ordi de ma fille le nom sera carolanne ok ??'
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
si tu veux pour ton PC.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Fichier(s) infecté(s): 107

Petit joueur :)

Bon il a viré les clefs Image File Execution.

Les antivirus doivent pouvoir refonctionner.

Je pense que ça doit être bon, faudrait surfer un peu voir si tu as d'autres prb (style redirections Google etc).

Je te filerai des liens explicatifs sur les infections, faut absolument que ta fille les lisent et faut surtout qu'elles comprennent que ouvrir/installer qq chose est potentiellement dangereux à commencer par les fichiers proposés "comme ça" (sous forme de pub ou alertes etc).
0
carolanne
 
woohoooooooooooooooooooo

lol c étais ma fille, elle dit que tu es son héros et qu elle va faire mieux attention, 6 jours d ordi pendant les vacances c étais trop lol

je vais enlever l antivirus qu 'elle avais et mettre le même que le mien, je te remercie mille fois tu es aussi mon héros jai bien cru que j allais devoir lui donner mon ordi :)

si jai des problème dans le futur est ce qu'il un moyen plus facile pour te trouver ???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Changer d'antivirus ne changera pas grand chose :)

Si tu as des prb, viens ici, ça ira bien :)


Quelques conseils :

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.


Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire : https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
0
swisschick
 
ok je vais regarder tout ca et je vais profiter de faire la mienne, lol ca m'évite peut-être des problème dans le futur :) encore mille fois merci pour ton aide et ton temps :))))))))
0
swisschick
 
bonjour malekal

je savais pas si il fallait écrire ici ou commencer un autre sujets, jai encore un ptit souci avec l ordi de carolanne, et je comprends rien:( après avoir terminer tout ce que tu ma dit de faire l autre jour, sont google chrome ne fonctionner pas, donc je l ai effacer et re installer mais rien a faire jai donc effacer vue que firefox fonctionner, mais maintenant même sa ca va plus, il mets ce message...... firefox est configuré pour l utiliser un Server proxy mais celui ci n accepte pas les connections.

jai enlever l option proxy dans les options internet et ca a fonctionner pendants 30 min, mais il a remis le même message après et l option proxy n est plus la, internet en elle fonction bien vue que son msn va, et que mon ordi na rien. je suis désolé de t embêter encore, jai fait venir mon frère hier soir mais il a rien trouver il dit que ca doit être un virus mais jai fait un check avec le nouveau antivirus le avira, et le truc de spyware que tu ma donner l autre jour il ya rien :( peut-être que cest juste bête comme truc mais je trouve pas :(
0
swisschick
 
:) plus besoin jai trouver comment faire, dans les options de firefox merci quand même :) bonne après midi. :))))
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
cool :))
0
lala
 
moi aussi j'ai ce problème depuis 2 jours
0
juju
 
Bienvenue au club car moi aussi! je ne sais pas comment faire HELPP
0
renev
 
Il suffit de repartir d'un point de restauration antérieur à l'infection:
Vous rebootez le PC en appuyant sur la touche F8 pendant le démarrage. On arrive alors à l'écran "Options de démarrage avancées".
Choisir l'option " Réparer l'ordinateur".
On arrive alors à l'écran "Options de récupération système".
Il faut choisir "restaurer le système".
Vous arrivez alors au tableau regroupant la liste des points de restauration du système.
Par sécurité, vous choisissez un point de restauration antérieur d'une dizaine de jours et vous lancez la restauration...après plusieurs minutes de patience, le PC redémarrera normalement et vous n'aurez perdu que les programmes installés pendant ces dix derniers jours, mais pas les documents.
Il faut absolument attendre la fin de la restauration complète du système et surtout ne pas couper le PC pendant cette opération car le système serait irrémédiablement endommagé !!!
Il faudra bien sûr éviter de recharger les programmes qui ont entrainé le problème "Think point" !
0