Virus - Ecran noir avec souris AIDEZ-MOI !

Bonjour,
J'ai un gros soucis sur mon ordinateur portable, Packard Bell, windows 7. J'étais sur internet et là mon antivirus m'a affiché que j'avais un virus, et j'ai cliqué à chaque fois sur ok pour le supprimer et au bout d'un moment mon ordinateur s'est éteint, et je l'ai rallumer et il y a le logiciel " ThinkPoint" qui cherche les virus qui sont sur l'ordinateur, et ensuite je ne peux rien faire du tout, car mon écran devient tout noir et il y a seulement la souris.
J'ai consulter plusieurs message avant de poster le mien, et apparement il y aurais ce soucis le 26 du mois.
Je n'y connais rien du tout en ce qui concerne celà. J
S'il vous plait aidez moi, car j'ai besoin de mon ordinateur pour le lycée..
Merci d'avance.

6 réponses

Résumé de la discussion

Le problème décrit concerne une infection par un faux antivirus ThinkPoint sur un ordinateur Packard Bell sous Windows 7, qui provoque un écran noir et une souris après avoir cliqué sur des alertes de suppression. Plusieurs solutions sont proposées, notamment fermer le processus hotfix.exe via le gestionnaire de tâches, puis supprimer le fichier et utiliser Malwarebytes pour un balayage complet. La procédure suggérée comprend l'ouverture d'une nouvelle tâche pour relancer explorer.exe, la suppression du fichier suspect et l'installation puis la mise à jour de Malwarebytes, avec un scan complet. D'autres échanges évoquent l'option d'accéder au mode sans échec ou l'usage d'outils comme Rogue Killer, et certains signalent un retour à la normale sans mise en œuvre approfondie.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Au lancement du faux antivirus : appuyez simultanément sur CTRL+ALT+SUPPR Cela ouvre le gestionnaire de tâches.
    Faites un clic droit sur hotfix.exe puis "fin de tâches".
    Cela va fermer le faux antivirus.

    Pour réouvrir le bureau, cliquez sur le menu Fichier du gestionnaîre de tâches. Puis Nouvelle tâches.
    Saisissez explorer.exe et cliquez sur OK.

    Supprime C:\Users\nomutilisateur\AppData\Roaming\hotfix.exe

    * Téléchargez Malwarebytes'.
    http://www.malwarebytes.org/mbam-download.php
    * Installez le logiciel en suivant les étapes indiquées.
    * A la fin de l'installation, laissez coché les cases: "Mettre à jour Malwarebytes' Anti-Malware" et "Exécuter Malwarebytes' Anti-Malware" puis cliquez sur "Terminer".
    * Le logiciel va alors mettre à jour sa base de données automatiquement, une fois cette étape terminée, cliquez sur "OK".
    * Pour effectuer un scan, vous n'aurez alors plus qu'à cliquer sur le bouton "Rechercher" en ayant au préalable sélectionné la case "Exécuter un examen complet".
    * Une fois le scan terminé, (entre 10 minutes à plusieurs heures) Malwarebytes' affichera son rapport.

    A+
    2
    1. Contributeur sécurité
      yop, en princip ya un svchost qui traine..
      tu peux le faire sauter avec RogueKiller
      0
    2. bonjour,
      depuis quelques jours j'ai aussi un soucis dans ce style... après avoir ouvert un site internet j'ai eu un message d'alerte d'avast (je ne me souviens plus ce qu'il contenait), et depuis quand j'allume l'ordi après mon mot de passe j'ai un écran noir avec la souris active mais par contre aucun message.
      J'ai évidemment suivis plusieurs instructions indiqué dans le site mais sans succès.
      Je voudrais savoir si les recommandations pour lindsay85 valent pour mon pc car j'ai tanté en ouverture classic mais après avoir sélectionné "ouvrir le gestionnaire de tâches" rebelote écran noir, donc je l'ai ouvert en mode sans echec mais a l'ouverture du gestionnaire de tâches je n'ai pas de hotfix.exe qui est apparue.
      Merci de m'aider
      0
    3. Contributeur sécurité
      Sandrahima, crée ton propre poste stp. Et indiques y pour l'aide future, si tu as accès au gestionnaire de taches, et si le mode sans échec fonctionne. A+
      0
    4. Contributeur sécurité
      @regis59: Va falloir créé une astuce pour ce rogue, ça n'arrete pas.
      Je pense m'y atteler dès ce soir, si tu veux on voit ça sur WT?
      0
    5. Je n'ai rien fait du tout sur mon ordi, et tout est revenu. Je ne comprends pas, mais bon le principal c'est que ça refonctionne. Du coup j'ai fait l'analyse de l'antivirus et ça a supprimer les virus ( enfin je pense ^^ ). Faut - il que je fasse autre chose ?
      0
  2. Contributeur sécurité
    Lindsay85,

    Peux tu copier /coller le rapport de MBAM STP?

    Tigzy,

    Oui cela s'intensifie, tu peux voir cela sur WT. On adaptera ensuite selon les évolutions et les différents cas.
    0
    1. Où es-ce que je trouve MBAM ?
      0
    2. Contributeur sécurité
      EDIT: voir au dessus (encadré vert)

      @regis: Pas accès à WT au boulot. Je fait un test avec mon dropper ce soir
      0
    3. Oui, je lis ce que tu écris. Je te rassure. Mais étant donné que je n'ai utilisé aucune méthode dite dans ce forum, et que tout est revenue dans l'odre sans aucune manip'...
      0
    4. Contributeur sécurité
      Ok, la j'essaie de voir sans Rogue Killer. Pas de soucis, n'hésites pas à ouvrir une discussion sur WT.
      0
    5. Contributeur sécurité
      Tu peux quand même passer rogueKiller en mode 1 pour voir? et balancer le rapport
      0
  3. Contributeur sécurité
    Tu lis ce que j'écris?

    * Téléchargez Malwarebytes'.
    http://www.malwarebytes.org/mbam-download.php
    * Installez le logiciel en suivant les étapes indiquées.
    * A la fin de l'installation, laissez coché les cases: "Mettre à jour Malwarebytes' Anti-Malware" et "Exécuter Malwarebytes' Anti-Malware" puis cliquez sur "Terminer".
    * Le logiciel va alors mettre à jour sa base de données automatiquement, une fois cette étape terminée, cliquez sur "OK".
    * Pour effectuer un scan, vous n'aurez alors plus qu'à cliquer sur le bouton "Rechercher" en ayant au préalable sélectionné la case "Exécuter un examen complet".
    * Une fois le scan terminé, (entre 10 minutes à plusieurs heures) Malwarebytes' affichera son rapport.

    A+
    0
    1. Contributeur sécurité
      Ups, désolé j'avais pas vu que c'était au dessus :)
      0
  4. ta essayer de allumer ton ordi en mode sans echec et de suprimmer le virus dans ce mode?
    0
    1. Non, je n'ai absolument rien fait, et tout est revenue, mais j'ai quand même peur que ça revienne... :/
      0
      1. Contributeur sécurité
        Ok lindsay,

        Fais quand même ceci:

        * Télécharge sur le bureau https://www.luanagames.com/index.fr.html (par tigzy)
        * Quitte tous tes programmes en cours
        * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
        * Lance RogueKiller.exe.
        * Lorsque demandé, tape 1 et valide
        * Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2
        * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
        * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

        NOTE: S'il y a un proxy de trouvé , taper 1 pour la suppression

        "Impossible is nothing"
        0
        1. Si je fais ça, ça ne va pas endommager mon ordi et tout ce qu'il y a dessu ?
          Merdi :)
          0
        2. Contributeur sécurité
          NON
          Mode 1 = scan = enlève rien dans le registre
          0
        3. Contributeur sécurité
          Nous ne sommes pas la pour endommager ton PC mais pour t'aider à le réparer, le protéger, pour que tu ne sois plus embêtée.
          0
        4. " Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2 "
          " NOTE: S'il y a un proxy de trouvé , taper 1 pour la suppression "
          Je tape 1 dans tous les cas, c'est bien ça ?
          ( je préfère vous demander au lieu de faire des conneries )
          Merci :)
          0
        5. Contributeur sécurité
          ... et pour tester mon outil :)
          Soit sans crainte, je le connais comme si je l'avais fait.
          0