Infectée par ThinkPoint
RésoluMon ordinateur portable est victime de ThinkPoint, supposé anti-spyware à la mauvaise réputation. À la suite d'un scan, il m'alerte de la présence de virus et me propose d'installer une version complète de son programme. Évidemment, je ne l'ai pas fait. Mais le véritable problème réside sa monopolisation de l'écran et m'empêche tout utilisation de mon ordinateur, même à la suite d'un redémarrage forcé. Pour pouvoir vous écrire, j'utilise un PC ailleurs dans la maison.
J'ignore comment m'en débarrasser. Je demande donc un peu d'aide, et je vous remercie à l'avance!
45 réponses
ThinkPoint bloque l'écran et affiche des alertes de virus sur un ordinateur sous Windows Vista et Firefox 3.5.9, empêchant toute utilisation jusqu’au redémarrage forcé et provoquant l’installation de son logiciel. Des solutions convergent vers le mode sans échec, puis le gestionnaire des tâches pour identifier les processus comportant 'hotfix' et supprimer le fichier 'hotfix' dans AppData\Roaming afin d'éliminer ThinkPoint. D'autres conseils suggèrent d'utiliser Malwarebytes Anti-Malware et d'éviter les sites douteux, puis de redémarrer normalement pour vérifier que le bureau réapparaît après une désinfection réussie. Notez que certains répondants signalent que hotfix peut revenir après redémarrage et recommandent une vérification complète du système, car l'infection peut s'accompagner d'autres fichiers dans Microsoft SQL Server et d'autres emplacements.
-
Le fichier qui se lance juste après le démarrage de Windows s'appelle "hotfix.exe". Je me suis contenté de le renommer puis de redémarrer la machine.Il se trouve dans C;\Windows\Utilisateurs\%nom Utilisateur%\Appdata\Roaming. Cependant j'ai vu que l'installation de Thinkpoint crée d'autres fichiers notamment dans Microsoft SQL server. Je n'ai pas encore essayé de m'en débarrasser.
Salutations -
Grand merci Aniki.
Ta méthode est sans taches.
Pour ceux qui ne réussissent pas malgré tout à le supprimer, essayez dans la mesure du possible de renommer le fichier "Hotfix.exe" contenu dans "AppData" en modifiant son extension (exple: hotfixe.xe) avant de démarrer votre poste en mode sans échec.
Ainsi, Thinkpoint ne s'exécutera pas au démarrage.
Puis suivez les instruction de Aniki plus haut détaillées.
Bonne chance
PS:
- vous n'aurez pas à supprimer par deux fois le même fichier.
- n'oubliez pas que le nom du fichier à supprimer n'est plus "hotfix.exe" mais plutôt "hotfixe.xe" (dans notre exemple). -
Contributeur sécuritéYa une astuce sur CCM
-
Mdr moi c'est pareil, c'est laa mort !!
-
dans le gestionnaire des taches , trouver les programmes hotfix.exe et les supprimer ( en général un seul ) .
Et puis dans la barre des recherches , chercher les mêmes extensions et les supprimer de votre PC .
Ensuite Tout doit aller , vous aurez de nouveau votre navigateur internet opérationnel
Salut
Shahriar -
Si quelqu'un peut m'aider :-) (XP)
Alors j'ai tout tenté et la.. bin je sais plus quoi faire!
J'ai démarré l'ordinateur donc pareil je n'ai pas accès a mon bureau, je recherche hotfix.exe dans le gestionnaire des tache, et le supprime. Ensuite "nouvelle tâche explorer ou explorer.exe" = chemin d'accès refusé ( je précise que je n'ai plus d'icone ni rien ) ..
Je redémarre en mode sans échec, et la j'ai 2 session Admin et Lisou (l'habituelle) , je vais sur admin (vu que sur Lisou il n'y a plus rien) je fais une recherche de fichiers trouve hotfix.exe (je ne peux pas passer par C:\Documents and settings\nom_session_infectee\Applications Data\hotfix.exe car l'accès est refusé.. étrange..) et le suppime puis je télécharge plusieurs logiciel Loris trojan, Rogue Killer, Malware! Je lance un scan avec Malware il me trouve les fichier infecté, je les supprime et redémarre,encore thinkpoint.
Je redémarre à nouveau en mode sans échec et relance encore un fois un scan avec malware il me détecte les fichier infecté, supprimer, redémarré, toujours pareil. 3eme scan, il ne trouve plus rien et le virus est encore présent!
On m'a conseillé Spyware terminator et Avast, pareil qu'avec malaware il trouve je supprime, ils ne trouvent plus rien et le virus est encore la.
Que puis-je faire de plus? -
bonjour,
j'ai réussi à supprimer hotfix et j'ai redémarré mon pc.
le problème c'est que maintenant quand je le rallume, je n'ai plus thinkpoint qui s'affiche mais je n'ai pas mon bureau non plus. seulement fond d'écran et un message qui revient sans arrêt : "C:\Windows\system32\cmd.exe : windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. vous ne disposez peut-être pas des autorisations appropirées pour avoir accès à l'élément."
une idée de ce que je peux faire ?
merci d'avance -
Contributeur sécuritéSalut
Passe RogueKiller en mode 2 -
Salut, j'ai le même probleme depuis une demi heure et je n'arrive pas à supprimer hotfix.exe, j'ai supprimé dans Processus mais j'ai beau faire clic droit sur hotfix.exe je ne peux pas supprimer, comment dois-je faire?
-
bonjour a tous
je suis moi aussi infecter par cette M**** il as changer les options du compte administrateur et c'est visiblement mis a ma place (pas bon ça )
lors du démarrage de mon Pc mon nom d utilisateur était bien inscrit mais lorsque j'ai fait clique droit sur C: puis propriété /sécurité/propriétaire : le nom du propriétaire était Hotfix (bizarre , bizarre )
du coup je suis entrain de faire les modifs afin de récupéré mes droit administrateur , c 'est dingue comme meme. -
tant que tu n'as pas supprimé hotfix.exe, la fenêtre thinkpoint s'ouvrira à chaque ouverture de ton ordi.
Accepte de faire le scan que te propose la fenètre thinkpoint, ensuite tu pourras la fermer, et aller chercher dans c:
chez moi dans documents and settings / user /application data /
supprimes ce putain de fichier et tu auras fait 60% du boulot -
Moi, je ne trouve pas application data. Je vais dans le gestionnaire des taches et je trouve hotfix.exe je "termine le processus" mais quand je redémarre mon ordinateur Think Point y est encore et je dois recommencer ! A cause de ça mon internet ne marche plus du tout !
Ca fait 3 jours que j'ai le virus !
Aidez moi ! -
une fois que tu as fait le scan de think point, tu dois pouvoir fermer sa fenetre, tu te retrouves donc sur ton bureau avec impossibilité d'aller sur internet et de faire démarrer certains programmes
par contre tu peux te ballader dans l'arborescence de ton disque dur
cherches donc le fichier hotfix.exe
chez moi il était dans documents and settings\user\application data\
tu le supprimes simplement
tu redemarres ton ordi, tu n'as plus la fenetre thinkpoint, tu peux aller sur le net
tu télécharges malwarebytes (il y en a d'autre mais moi cela a fonctionné avec), tu le lances et il va te nettoyer proprement ton ordi -
oui, j'ai fait le scan de thinkpoint , mon pb maintenant c'est que je ne peux pas exécuter le fichier explorer.exe ( en faisant une nouvelle tâche) , pareil pour tout autre programme..du coup je reste bloqué dans le gestionnaire de tâche..de plus je ne peux pas accéder au mode sans échec
-
as tu accepté l'invit de think point de scanner ton pc ?
-
merci phiphi83150 pour votre réponse... le probleme c'est que je peux pas accèder au mode sans echec...car l'écran de mon pc portable est cassé et je travaille sur un ecran externe... donc je vois rien sur l'écran que si le système est sous windows ( je ne vois pas le menu de mode sans echec, et même si je l'active , je peux rien voir après parceque ce mode désactive la carte graphique) ... comment je fais ? d'autre part , j'ai vu que certains ont résolu le pb après la suppression du fichier hotfix.exe ...mais moi je peux rien faire, ni accèder aux fichiers, ni exécuter ... merci pour votre aide
-
sauf que chez moi, le virus avait également bloqué l'utilisation de la resto système.
il faut juste trouver le fichier hotfix.exe (moi je l'ai trouvé dans documents&settings\user\application data\ après avoir activé la lecture des fichiers cachés
le supprimer, il se laisse faire
redémarrer l'ordi
la fenêtre thinkpoint a disparu, on peut aller sur internet
télécharger et installer malwarebytes qui fera un scan complet et nettoiera le pc de toutes les traces de cette merde -
éteindre votre ordi et le redémarer en appuyant sur la touche f8 prendre l'option démarrage en mode sans échec avec réseau ensuite aller dans le panneau de configuration remonter quelques jours avant l'infection de votre ordi et faites une restauration du systeme cela durera quelques minutes et le tour est joué, ensuite installé Malwarbytes anti-malware pour plus de précaution et faites un examen complet et votre ordi retrouvera sa jeunesse d'autan.
-
Bonjour
J'ai rencontré le meme probleme sur mon pc portable avec windows seven. Mais, quand j'ai suivi les étapes de résolution de virus, et quand j'ai voulu exécuter une nouvelle tache explorer.exe, une fenetre s'affiche avec le message suivant : Sécurité windows : Vous ne pouvez pas ouvrir ces fichiers ..." en fait à chaque fois que j'essaye d'exécuter un programme, le même message s'affiche... Comment je peux résoudre ça ? -
Salut
J'ai bien ramé pour m'en sortir mais finalement voilà ce que j'ai fait, grâce aux indications des uns et des autres sur le forum (merci à tous):
- démarrage mode sans échec (j'ai tripoté F12 et F8 pour y arriver)
- connexion en mode admin (je suis sous xp)
- recherche de tous les fichiers Y COMPRIS LES FICHIERS CACHES (option à activer avant de lancer la recherche) contenant le mot 'hotfix'
- les supprimer
- vider la corbeille
- redémarrer en mode normal.
Au passage j'ai aussi installé malwarebytes et j'ai fait un scan complet. Apparemment tout marche maintenant.
Bon courage!
- 1
- 2
- 3