Virus rogue

Bonjour à tous,
je me présente comme je suis nouveau, je m'appelle jeremy j'ai 19 ans.

Bref,J'ai un problème avec ma sécurité de windows. Il y a 2 mois, je me suis fait infecté par le virus "Think Point". Après 2, 3 jours d'acharnements, j'ai réussi à le supprimer. Mon ordi s'ouvre normalement, internet aussi, sauf que ! Depuis, dés que je quitte internet ou que je veux utiliser une certaine application une petite fenêtre s'ouvre.
screen de l'alerte

J'ai tout essayer pour l'enlever, j'ai chercher dans le centre de sécurité, regarder sur des forums, mais aucun résultats, la fênetre s'affiche toujours...
Ce qui est embêtant c'est que, ça bloque certain de mes jeux durant l'installation, ou autres donc impossible d'installer un jeu sur CD par exemple ...

Merci,

9 réponses

Résumé de la discussion

Une personne signale une infection Think Point sur Windows 7/IE8 et une fenêtre d'alerte persiste dès la sortie du navigateur, bloquant l'installation de certains jeux. Le problème subsiste après la suppression initiale, malgré des recherches et plusieurs intervenants proposent des solutions variées. Parmi les propositions figurent des commandes système (par ex. secedit), l'exécution d'outils comme OTL en mode administrateur et des tutoriels externes (Malekal, GeeksToGo) avec des rapports à partager. À ce stade, après redémarrage sans amélioration, une nouvelle tentative est envisagée et la discussion illustre des démarches pratiques pour diagnostiquer et corriger une infection perturbant l'installation.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Essaye ce qui est donné dans ce lien : https://forum.malekal.com/viewtopic.php?t=29420&start=

    et pour un checkup :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32*.dll /lockedfiles
    %systemroot%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://www.cijoint.fr/ pour me donner les deux rapports : OTL.Txt et Extras.Txt.

    1. salut t'as perdu tes antislach ? ^^
    2. Modérateur
      pas compris pour les antislashs
    3. %systemroot%\Tasks\*.job /lockedfiles

      comme ca c'est mieux non ?
    4. Modérateur
      arf oui j'avais pas vu.....
      Merci.
  2. bon, le scan est en train de ce faire, quand c'est fini, je t'envoie ce que tu m'as demandé par contre, sur le lien que tu m'as passé, j'ai testé avec la console, mais quand j'ai mis tt le truc que tu as proposé et fais enter, ça me mets que j'ai pas les droit admin et tout Oo, pas tout compris
    1. Modérateur
      OK comme ça, ça marchera mieux :

      * Cliquez sur le menu Démarrer ==> Tous les programmes puis Accessoires et enfin faites un clic droit / executer en tant qu'administrateur sur l'invite de commandes.
      * Tapez la commande suivante à valider par entrée : secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose et appuyez sur Entrée.
      * Redémarrez l'ordinateur
  3. Voilà les rapports d'OTL

    L'extra: http://www.cijoint.fr/cjlink.php?file=cj201012/cijWnC7s2M.txt

    Le OLD: http://www.cijoint.fr/cjlink.php?file=cj201012/cijTZab2tu.txt
    1. Oui je l'ai fait et redemarrer mon ordi, mais je vois pas de changement. Je vais réessayer et de dire ce que ça met.
      1. Voilà ce que ça donne après avoir valider:
        screen CMD


        Mais il n'y pas de changement visible en tout cas
      2. quoi lol ?
      3. Modérateur
        il y a des espaces dans la commande.
        Tu l'as mal tappé là !
      4. ah m***e, j'avou... désolé, je vais rectifier ça ^^'
    2. Modérateur
      DAns ton premier message tu dis que tu as le message d'erreur quand tu "quittes internet".
      C'est quoi quitter internet, fermer le navigateur WEB ?
      1. Salu, apparement le virus est destroy, j'ai passé un scan de glary utilities, le virus l'aime pas, donc il rend le scan mega long, et j'ai tenu 2 jrs no stop avec le scan, et ça à porté ses fruits, un petit coup de malwarbytes pour finir et il 'la délogé. Je suis super content ^^

        Merci en tout cas pour votre aides!
        Passez de bonnes fêtes, et joyeux noël