Infection ordi par Think point

Mathias35 -  
moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Voila 1 semaine que mon ordinateur est infecté par le virus Think Point.
J'en appel a vos qualités en informatiques.... (siouplait)
- J'utilise Windows vista édition familiale
- Je n'ai qu'une session sur mon ordi
- je ne peux accéder à mon bureau qu'en mode sans échec par le biais de l'invite de commande.

J'attend vos réponses avec impatience .....

HELP ...

3 réponses

  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    bonjour

    essaie ainsi

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    * Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
    Vous n'avez pas à cliquer dessus ou les lancer!
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
    0
  2. Mathias350 Messages postés 2 Statut Membre
     
    Bad processes:

    Deregistred:
    \...\RUN\ mnewoarcsx.exe : "C:\Users\Mathias\AppData\Local\Temp\mnewoarcsx.exe"
    \...\RUN\ Lvfpfeefnthc : C:\Users\Mathias\AppData\Local\Temp\irrh1tvkf.exe
    \...\RUN\ Lvfpfeefnf : C:\Users\Mathias\AppData\Local\Temp\win.exe
    \...\RUN\ Lvfpfeefn0Z : C:\Users\Mathias\AppData\Local\Temp\system.exe
    \...\RUN\ Lvfpfeefnuec : C:\Users\Mathias\AppData\Local\Temp\vkva5odp.exe
    \...\RUN\ X3EKEPXJP2 : C:\Users\Mathias\AppData\Local\Temp\Xfj.exe
    \...\RUN\ Lvfpfeefnxc : C:\Users\Mathias\AppData\Local\Temp\smss.exe
    \...\RUN\ Lvfpfeefnqe : C:\Users\Mathias\AppData\Local\Temp\login.exe
    \...\RUN\ LvfpfeefneP : C:\Users\Mathias\AppData\Local\Temp\avp32.exe
    \...\RUN\ KOO9RV9K4Z : C:\Users\Mathias\AppData\Local\Temp\Xfi.exe
    \...\RUN\ Lvfpfeefnth : C:\Users\Mathias\AppData\Local\Temp\svchost.exe
    \...\Winlogon\ Shell : C:\Users\Mathias\AppData\Roaming\hotfix.exe

    Finished
    0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok

    ne redémarre pas le pc

    puis

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


    (outil de diagnostic)


    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

    0