Infecté par le virus Think Point, help svp

TP help -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

Je possède un PC portable HP avec Windows XP. Là je vous écris depuis le PC de mon travail, car le mien est infecté par le Virus Think Point et je ne peux rien faire. J'essaye de l'enlever mais n'y arrive pas. Vous connaissez sûrement le problème, dès le démarrage, une fenêtre de "Microsoft Think Point", qui est un faux anti-virus, s'ouvre et rend inaccessible le bureau et le reste des applications. Le problème, c'est que même en mode sans échec ça me le fait. Du coup, je n'ai jamais accès à mon menu démarrer.
Je peux tout de même ouvrir quelques trucs en passant par le gestionnaire des tâches. Mais impossible de m'en débarrasser. J'ai pu réussir, via msconfig, à parvenir au menu de restauration. Mais aucun point de restauration n'existe, ce qui rend la restauration du système impossible.

Pourriez-vous m'aider?

J'ai cruellement besoin de mon PC perso pour mon travail et je souhaiterais qu'il soit nettoyé au plus vite.

PS: Ici l'image de ce que je vois au démarrage:
http://img19.imageshack.us/img19/890/thinkpoint1.jpg

Et ici l'image de ce qui se passse quand je clique sur safe strartup (la seule chose que je peux faire)
http://img696.imageshack.us/img696/3505/thinkpoint2.jpg

A voir également:

40 réponses

TP help
 
C'est le rapport de Seaf au-dessus. Combofix n'a pas marché. Ce sont les deux rapports que tu m'as demandé dans le message au-dessus.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
je me suis trompé c'est pas explore mais Explorer qu'il fallait chercher :)

et fait séparement les deux fichiers pour la clarté du rapports
0
TP help
 
D'accord.

Voici:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijUrhpDWL.txt
0
TP help
 
Et voici le rapport pour winlogon seul (au-dessus, c'était explorer seul).

http://www.cijoint.fr/cjlink.php?file=cj201011/cijltWd1M6.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok
on va tenter de remplacer les fichiers infectés par des fichiers sains:

télécharge Zhpdiag

puis lance le

puis

Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

FCOPY:
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe


- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
TP help
 
Voici:

http://www.cijoint.fr/cjlink.php?file=cj201011/cijsga8v5b.txt
0
TP help
 
Ca se corse...
Il ne veut plus se démarrer.
Il me met un écran bleu avec marqué:

STOP: c000021a {Erreur Syst
me irrécupérable}
Le processus système Windows Logon Process s'est terminé de façon inattendue ave
c l'état 0xc0000034 (0x00000000 0x00000000)
Le système a été arrêté.

Puis redémarre tout seul jusqu'à cet écran bleu, et ainsi de suite...

Que faire?
0
TP help
 
Voilà la photo:

http://img638.imageshack.us/img638/1944/erreursysy.jpg

A un moment il a essayé de faire ça aussi:

Mais au bout d'une vingtaine de pour-cent il a fini par s'arrêter et m'afficher le même message d'erreur qu'au-dessus.

http://img816.imageshack.us/img816/7638/11pourcent.jpg
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe

tentez

Grave ce CD : https://forum.malekal.com/viewtopic.php?t=23453&start=

Tu démarre sur le cd OTLPE.

puis :

copie et remplace

C:\WINDOWS\ServicePackFiles\i386\explorer.exe

vers c:\windows\explorer.exe

et



copie et remplace C:\WINDOWS\ServicePackFiles\i386\winlogon.exe

vers C:\Windows\System32\winlogon.exe

Ensuite tu redémarres.

Tu scannes à nouveau c:\windows\explorer.exe et C:\Windows\system32\wininit.exe sur https://www.virustotal.com/gui/ et tu donnes les liens ici.
0
TP help
 
Comment faire démarrer son PC sur un CD? Quand je vais dans la console, je ne sais pas quoi taper. J'ai essayer chkdsk d:\ mais je ne pense pas que ce soir ça...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il faut aller dans le bios (en appuyant sur F2 ou F5 ou F8 ou suppr en général ) et mettre en priorité le lecteur cd pour le demarrage
https://www.vulgarisation-informatique.com/bios.php


et tenter la manip ci dessus
0
TP help
 
J'ai la commande D:\> et même E:\> si je veux utiliser la clé USB, mais le OTLPEStd.exe que j'ai sur mon CD et sur ma clé ne marche pas.
Quand je mets D:\>OTLPEStd.exe ou même D:\>OTLPEStd, la console écrit que "La commande n'est pas reconnue. Entrez HELP pour obtenir une liste des commandes prises en charge."

...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
non pas dans l'editeur de commande mais dans le bios

il faut appuyer sur une touche au demarrage du pc à plusieurs reprises et d'aller dans le bios et de mettre le lecteur de cd/dvd en priorité avant le disque dur
0
TP help
 
Je l'ai fait, mais ça ne marche pas. Ça s'obstine à démarrer par XP.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
tu dois mal faire

si tu as deux lecteur de cd tente de mettre le cd dans l'autre lecteur


tu grave bien l'image et au bon format ? et tu la clôture?
0
TP help
 
Ah oui j'ai dû oublié un truc. Le OTLPEStd.exe, je l'ouvre avant de le graver? Je l'ai copié tel quel sur le CD vierge. J'ai voulu l'ouvrir mais j'étais sur le PC de ma soeur et j'avais peur que ça fasse quelque chose de pas bien sur son PC. Je dois l'ouvrir avec un CD vierge dans le lecteur pour qu'il le grave?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
TP help
 
Ah ok merde j'avais pas vu. Je quitte mon boulot là. Je n'ai plus de PC mais demain matin je tenterai de continuer la manoeuvre. Ou dans la soirée. A demain, bonne soirée et merci encore!
0
TP help
 
Yep.

J'ai mis du temps à retrouver ce topic (je me souvenais plus du titre).
Bref, grâce à ta manoeuvre, j'ai pu revenir sur mon bureau. J'en ai profité pour sauver toutes mes données et j'ai finalement formaté (il faut le faire de temps en temps et je me suis dit que là, vu l'état de mon PC, c'était le bon moment).

Bref, merci beaucoup en tout cas, avec mes données sauvées mon PC est comme neuf et il n'y a évidemment plus de problème.

Merci encore!

Bonne continuation!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

bonne suite
0