Infecté par le virus Think Point, help svp
TP help
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Je possède un PC portable HP avec Windows XP. Là je vous écris depuis le PC de mon travail, car le mien est infecté par le Virus Think Point et je ne peux rien faire. J'essaye de l'enlever mais n'y arrive pas. Vous connaissez sûrement le problème, dès le démarrage, une fenêtre de "Microsoft Think Point", qui est un faux anti-virus, s'ouvre et rend inaccessible le bureau et le reste des applications. Le problème, c'est que même en mode sans échec ça me le fait. Du coup, je n'ai jamais accès à mon menu démarrer.
Je peux tout de même ouvrir quelques trucs en passant par le gestionnaire des tâches. Mais impossible de m'en débarrasser. J'ai pu réussir, via msconfig, à parvenir au menu de restauration. Mais aucun point de restauration n'existe, ce qui rend la restauration du système impossible.
Pourriez-vous m'aider?
J'ai cruellement besoin de mon PC perso pour mon travail et je souhaiterais qu'il soit nettoyé au plus vite.
PS: Ici l'image de ce que je vois au démarrage:
http://img19.imageshack.us/img19/890/thinkpoint1.jpg
Et ici l'image de ce qui se passse quand je clique sur safe strartup (la seule chose que je peux faire)
http://img696.imageshack.us/img696/3505/thinkpoint2.jpg
Je possède un PC portable HP avec Windows XP. Là je vous écris depuis le PC de mon travail, car le mien est infecté par le Virus Think Point et je ne peux rien faire. J'essaye de l'enlever mais n'y arrive pas. Vous connaissez sûrement le problème, dès le démarrage, une fenêtre de "Microsoft Think Point", qui est un faux anti-virus, s'ouvre et rend inaccessible le bureau et le reste des applications. Le problème, c'est que même en mode sans échec ça me le fait. Du coup, je n'ai jamais accès à mon menu démarrer.
Je peux tout de même ouvrir quelques trucs en passant par le gestionnaire des tâches. Mais impossible de m'en débarrasser. J'ai pu réussir, via msconfig, à parvenir au menu de restauration. Mais aucun point de restauration n'existe, ce qui rend la restauration du système impossible.
Pourriez-vous m'aider?
J'ai cruellement besoin de mon PC perso pour mon travail et je souhaiterais qu'il soit nettoyé au plus vite.
PS: Ici l'image de ce que je vois au démarrage:
http://img19.imageshack.us/img19/890/thinkpoint1.jpg
Et ici l'image de ce qui se passse quand je clique sur safe strartup (la seule chose que je peux faire)
http://img696.imageshack.us/img696/3505/thinkpoint2.jpg
A voir également:
- Infecté par le virus Think Point, help svp
- Virus mcafee - Accueil - Piratage
- Point de suite word - Guide
- Point de restauration - Guide
- Comment envoyer un point gps par sms - Accueil - Téléphones
- Comment inserer une video dans un power point - Guide
40 réponses
C'est le rapport de Seaf au-dessus. Combofix n'a pas marché. Ce sont les deux rapports que tu m'as demandé dans le message au-dessus.
je me suis trompé c'est pas explore mais Explorer qu'il fallait chercher :)
et fait séparement les deux fichiers pour la clarté du rapports
et fait séparement les deux fichiers pour la clarté du rapports
Et voici le rapport pour winlogon seul (au-dessus, c'était explorer seul).
http://www.cijoint.fr/cjlink.php?file=cj201011/cijltWd1M6.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijltWd1M6.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok
on va tenter de remplacer les fichiers infectés par des fichiers sains:
télécharge Zhpdiag
puis lance le
puis
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
FCOPY:
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
on va tenter de remplacer les fichiers infectés par des fichiers sains:
télécharge Zhpdiag
puis lance le
puis
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
FCOPY:
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Ca se corse...
Il ne veut plus se démarrer.
Il me met un écran bleu avec marqué:
STOP: c000021a {Erreur Syst
me irrécupérable}
Le processus système Windows Logon Process s'est terminé de façon inattendue ave
c l'état 0xc0000034 (0x00000000 0x00000000)
Le système a été arrêté.
Puis redémarre tout seul jusqu'à cet écran bleu, et ainsi de suite...
Que faire?
Il ne veut plus se démarrer.
Il me met un écran bleu avec marqué:
STOP: c000021a {Erreur Syst
me irrécupérable}
Le processus système Windows Logon Process s'est terminé de façon inattendue ave
c l'état 0xc0000034 (0x00000000 0x00000000)
Le système a été arrêté.
Puis redémarre tout seul jusqu'à cet écran bleu, et ainsi de suite...
Que faire?
Voilà la photo:
http://img638.imageshack.us/img638/1944/erreursysy.jpg
A un moment il a essayé de faire ça aussi:
Mais au bout d'une vingtaine de pour-cent il a fini par s'arrêter et m'afficher le même message d'erreur qu'au-dessus.
http://img816.imageshack.us/img816/7638/11pourcent.jpg
http://img638.imageshack.us/img638/1944/erreursysy.jpg
A un moment il a essayé de faire ça aussi:
Mais au bout d'une vingtaine de pour-cent il a fini par s'arrêter et m'afficher le même message d'erreur qu'au-dessus.
http://img816.imageshack.us/img816/7638/11pourcent.jpg
C:\WINDOWS\explorer.exe| C:\WINDOWS\ServicePackFiles\i386\explorer.exe
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
tentez
Grave ce CD : https://forum.malekal.com/viewtopic.php?t=23453&start=
Tu démarre sur le cd OTLPE.
puis :
copie et remplace
C:\WINDOWS\ServicePackFiles\i386\explorer.exe
vers c:\windows\explorer.exe
et
copie et remplace C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
vers C:\Windows\System32\winlogon.exe
Ensuite tu redémarres.
Tu scannes à nouveau c:\windows\explorer.exe et C:\Windows\system32\wininit.exe sur https://www.virustotal.com/gui/ et tu donnes les liens ici.
C:\WINDOWS\system32\winlogon.exe| C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
tentez
Grave ce CD : https://forum.malekal.com/viewtopic.php?t=23453&start=
Tu démarre sur le cd OTLPE.
puis :
copie et remplace
C:\WINDOWS\ServicePackFiles\i386\explorer.exe
vers c:\windows\explorer.exe
et
copie et remplace C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
vers C:\Windows\System32\winlogon.exe
Ensuite tu redémarres.
Tu scannes à nouveau c:\windows\explorer.exe et C:\Windows\system32\wininit.exe sur https://www.virustotal.com/gui/ et tu donnes les liens ici.
Comment faire démarrer son PC sur un CD? Quand je vais dans la console, je ne sais pas quoi taper. J'ai essayer chkdsk d:\ mais je ne pense pas que ce soir ça...
il faut aller dans le bios (en appuyant sur F2 ou F5 ou F8 ou suppr en général ) et mettre en priorité le lecteur cd pour le demarrage
https://www.vulgarisation-informatique.com/bios.php
et tenter la manip ci dessus
https://www.vulgarisation-informatique.com/bios.php
et tenter la manip ci dessus
J'ai la commande D:\> et même E:\> si je veux utiliser la clé USB, mais le OTLPEStd.exe que j'ai sur mon CD et sur ma clé ne marche pas.
Quand je mets D:\>OTLPEStd.exe ou même D:\>OTLPEStd, la console écrit que "La commande n'est pas reconnue. Entrez HELP pour obtenir une liste des commandes prises en charge."
...
Quand je mets D:\>OTLPEStd.exe ou même D:\>OTLPEStd, la console écrit que "La commande n'est pas reconnue. Entrez HELP pour obtenir une liste des commandes prises en charge."
...
non pas dans l'editeur de commande mais dans le bios
il faut appuyer sur une touche au demarrage du pc à plusieurs reprises et d'aller dans le bios et de mettre le lecteur de cd/dvd en priorité avant le disque dur
il faut appuyer sur une touche au demarrage du pc à plusieurs reprises et d'aller dans le bios et de mettre le lecteur de cd/dvd en priorité avant le disque dur
tu dois mal faire
si tu as deux lecteur de cd tente de mettre le cd dans l'autre lecteur
tu grave bien l'image et au bon format ? et tu la clôture?
si tu as deux lecteur de cd tente de mettre le cd dans l'autre lecteur
tu grave bien l'image et au bon format ? et tu la clôture?
Ah oui j'ai dû oublié un truc. Le OTLPEStd.exe, je l'ouvre avant de le graver? Je l'ai copié tel quel sur le CD vierge. J'ai voulu l'ouvrir mais j'étais sur le PC de ma soeur et j'avais peur que ça fasse quelque chose de pas bien sur son PC. Je dois l'ouvrir avec un CD vierge dans le lecteur pour qu'il le grave?
Ah ok merde j'avais pas vu. Je quitte mon boulot là. Je n'ai plus de PC mais demain matin je tenterai de continuer la manoeuvre. Ou dans la soirée. A demain, bonne soirée et merci encore!
Yep.
J'ai mis du temps à retrouver ce topic (je me souvenais plus du titre).
Bref, grâce à ta manoeuvre, j'ai pu revenir sur mon bureau. J'en ai profité pour sauver toutes mes données et j'ai finalement formaté (il faut le faire de temps en temps et je me suis dit que là, vu l'état de mon PC, c'était le bon moment).
Bref, merci beaucoup en tout cas, avec mes données sauvées mon PC est comme neuf et il n'y a évidemment plus de problème.
Merci encore!
Bonne continuation!
J'ai mis du temps à retrouver ce topic (je me souvenais plus du titre).
Bref, grâce à ta manoeuvre, j'ai pu revenir sur mon bureau. J'en ai profité pour sauver toutes mes données et j'ai finalement formaté (il faut le faire de temps en temps et je me suis dit que là, vu l'état de mon PC, c'était le bon moment).
Bref, merci beaucoup en tout cas, avec mes données sauvées mon PC est comme neuf et il n'y a évidemment plus de problème.
Merci encore!
Bonne continuation!