Supprimer virus thinkpoint

Résolu/Fermé
francky - 19 oct. 2010 à 13:26
 FAMIENDAV - 6 sept. 2012 à 18:24
Bonjour,



voila je viens d etre infecté par thinkpoint sur un site de streaming.
celui ci m empeche d aller sur le net,d ouvrir mon gestionnaire etc;;;
je ne peux plus rien faire.
voici la seul solution qui me fait avancer:
http://deletemalware.blogspot.com/2010/10/how-to-remove-thinkpoint-uninstall.html
mon probléme est que j ai besoin d ouvrir le gestionnaire de tache tres rapidement pour contrer le virus.
la ou ca bloque c est que je peux ouvrir mon gestionnaire ou faisant clique droit sur la petite fleche en bas a droite ou meme dans la barre de tache mais il me faut absolument alt/ctrl/sup pour etre rapide mais celui ci ne fonctionne pas.
est que quelqu un a une solution pour rendre actif la manip alt/ctrl/sup.
je vous rappel que je n ai du coup plus accés au net.
merci de votre aide
A voir également:

92 réponses

par contre je ne peux travailler qu en mode sans echec
0
bon j ai suivi ton conseil est c est vraiment genial,j ai l impression d avoir retrouvé mon pc.
je peux maintenant travailler en mode normal.
le pc met un peu de temp au demarage mais a part cela tout est nickel.
la seul chose qui me chagrine c est qu avast me trouve 20 fichiers infectés alors que malawarebytes rien du tout.
j ai mis les fichiers qu avast a trouvé en quarantaine car j ai peur de refaire les meme erreurs.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
22 oct. 2010 à 19:27
Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

3.1 - Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

-------------------------

3.2 - Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

-------------------Après--------------

scan en ligne

fait les scan içi

https://www.eset.com/

içi un tuto

https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
0
j'viens de résoudre le problème , puisque moi aussi j'ai eu le droit à thinkpoint qui a empéché l'affichage du bureau et la réalisation de n'importe quelle action.
donc en passant par le gestionnaire de tâche, j'ai créé un nouvel utilisateur, j'ai ouvert une nouvelle session, chargé sur le net Malwarebytes , installé et fait tourner pendant presque 3h. Il a trouvé plus de 250 programmes malveillants de toutes sortes, j'ai supprimé et redémarrer. Et oh! miracle, je peux ouvrir ma session administrateur.


en bonus, j'ai eu le droit à une pub sonore pour un DJ toulousain pendant que thinkpoint s'effectuait ! quelle chance !
0
Bonjour Lilie,
Est ce que tu sais s'il est possible de faire marcher malwarebytes sans payer?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rapport recherche

Rapport DelFix v6.0 - 23/10/2010 à 04:12,22
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Mémoire vive totale : 1,99 Go
Nom d'utilisateur : xp - XP-864FE8E747C1 (Administrateur)
Exécuté depuis : C:\Documents and Settings\xp\Bureau\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Qoobox
Présent : C:\tdsskiller
Présent : C:\Kill'em
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\List_Kill'em
Présent : C:\Program Files\SEAF
Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\ComboFix.txt
Présent : C:\List'em.txt
Présent : C:\SeafLog.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Ad-Report-SCAN[2].txt
Présent : C:\Ad-Report-SCAN[3].txt
Présent : C:\Ad-Report-SCAN[4].txt
Présent : C:\Ad-Report-SCAN[5].txt
Présent : C:\TDSSKiller.2.4.4.0_21.10.2010_22.51.06_log.txt
Présent : C:\TDSSKiller.2.4.4.0_21.10.2010_23.00.06_log.txt
Présent : C:\WINDOWS\grep.exe
Présent : C:\WINDOWS\PEV.exe
Présent : C:\WINDOWS\NIRCMD.exe
Présent : C:\WINDOWS\MBR.exe
Présent : C:\WINDOWS\sed.exe
Présent : C:\WINDOWS\SWREG.exe
Présent : C:\WINDOWS\SWSC.exe
Présent : C:\WINDOWS\SWXCACLS.exe
Présent : C:\WINDOWS\zip.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKLM\Software\swearware
Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1


########## EOF - "C:\DelFixSearch.txt" - [1981 octets] ##########
0
rapport supression



Rapport DelFix v6.0 - 23/10/2010 à 04:14,33
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Internet Explorer [Navigateur par défaut]
Processeur : Pentium(R) Dual-Core CPU E5300 @ 2.60GHz
Mémoire vive totale : 1,99 Go
Nom d'utilisateur : xp - XP-864FE8E747C1 (Administrateur)
Exécuté depuis : C:\Documents and Settings\xp\Bureau\DelFix.exe


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\tdsskiller
Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\SEAF
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\List_Kill'em

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\List'em.txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\Ad-Report-SCAN[3].txt
Supprimé : C:\Ad-Report-SCAN[4].txt
Supprimé : C:\Ad-Report-SCAN[5].txt
Supprimé : C:\TDSSKiller.2.4.4.0_21.10.2010_22.51.06_log.txt
Supprimé : C:\TDSSKiller.2.4.4.0_21.10.2010_23.00.06_log.txt
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\sed.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

########## EOF - "C:\DelFixSuppr.txt" - [2013 octets] ##########
0
voici le scan de eset online


C:\Documents and Settings\All Users\Application Data\ReviverSoft\Registry Reviver\InstallCache\{05B64610-ED45-40AC-89A3-507F6B6A25B9}\Registry Reviver.msi une variante de Win32/Adware.RegistryReviver application supprimé - mis en quarantaine
C:\Documents and Settings\All Users\Documents\Server\hlp.dat Win32/Bamital.EK cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\xp\Bureau\PROGRAMMES\List_Killem_Install.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Documents and Settings\xp\Bureau\PROGRAMMES\mspass.exe Win32/MPass.A application nettoyé par suppression - mis en quarantaine
0
voila je vais laisser la fenetre eset online ouverte avant de faire n importe quoi.

est ce que je dois cocher les cases
-desinstaller l application a la fermeture
-suppresion des fichiers en quarantaine

je n est donc pas réessayer de redémarrer le pc mais j ai remarqué que le pc répond a partir du moment ou avast s ouvre(environ 10 min d attente)
a savoir que j ai pas mal de fichiers en quarantaine dans avast que je n ose supprimer.
0
bonjour à tous !
J'ai attrapé le virus thinkpoint hier et je ne peux plus allumer mon ordinateur il est bloqué sur cette page !
je suis vraiment novice en informatique et je ne peux meme pas rentrer dans "demarrer" .
Aidez moi s'il vous plait merci d'avance :)
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 23/10/2010 à 14:13
bonjour

Il serait préférable que tu crées ton propre « topik » message personnel. Cela rendra le poste (ici) plus compréhensible, et nous pourrons traiter ton soucis avec plus d'efficacité.
Donc
0
bonjour benurrr
bon j ai fermé et desinstallé et supprimer les fichiers en quarantaine.
je vais redémarrer mon pc et te tiens au courant.
0
une fois démarré et sur le bureau mon pc reagi un poil plus vite.
que pense tu de créer un point de restauration systeme et de supprimer les fichiers en quarantaine dans avast?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 oct. 2010 à 15:49
bonne idee
0
pas de changement,c est toujour un peu long.
bon en tout cas je voulais te remercier de tout le temp que tu as consacré pour m aider et surtout d avoir reussi a remettre mon pc sur pied.
ce qui est sur c est que je ne toucherais plus rien sans demander conseil a des personnes plus experimenté.
merci infiniment.
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 oct. 2010 à 16:40
tu va télécharger Ccleaner http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ccsetup227_slim.exe

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/
0
phiphi83150 Messages postés 29 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 12 avril 2011 3
24 oct. 2010 à 10:09
Tu peux aussi démarrer en appuyant sur f8 et tu prend mode sans échec avec réseau ensuite si tu le peux comme cela a été mon cas tu vas dans ton panneau de configuration et tu fais une restauration de ton systeme à une date antérieur bien avant d'avoir eu thinkpoint cela va prendre quelques minutes ton ordi va se rallumer avec sa page de windows et tout ces icones,et la n'oubli surtout pas d'installer malwarbytes anti-malware pour éviter que cette merde revienne envahir ton ordi.
0
cc a tous ,
depui hier soir j'ai subit le virus thinkpoint sur mon ordi , je n'ai acces a rien dautre k ce virus et gestionnaire de tache le truc c ke je suis tro nul en informatique pour pouvoir me débarrasser du virus
je fai ce ke vous avez écri ms javoue je galère à isoler et a suprimmer le virus pouvez vous m'aidez a trouver cmt je peut fr???

mercii
0
phiphi83150 Messages postés 29 Date d'inscription dimanche 1 juin 2008 Statut Membre Dernière intervention 12 avril 2011 3
24 oct. 2010 à 13:46
ESSAI DE FAIRE CE QUE J AI ECRIT AU DESSUS UNE FOIS QUE TU ES DANS LE GESTIONNAIRE DES TACHES
0
merrrrrrrrrrciiiiiiiii pour tte les info je v voir ce que sa peut donner
0
C'est tout simple,il suffit de faire semblant d'acheter l'antivirus.Pas de panique,lorsque on arrive à la derniere page ou on demande nom prenom etc.. il faut mettre un nom bidon, une adresse tordue et surtout un numéro de carte bancaire avec une serie de chiffre du style 1111 2222 3333 4444 etc.. un ecran noir apparait il faut faire ctrl alt sup et on a la page d'accueil . Pour info je ne suis pas doué en informatique
0
domfru Messages postés 9 Date d'inscription vendredi 22 octobre 2010 Statut Membre Dernière intervention 25 octobre 2010 1
24 oct. 2010 à 19:02
Voilà et ensuite aller dégommer le hotfix.exe + les merdes incrustées avec un soft adapté
Si tous les virus étaient aussi gentils que ce thinkpoint ce serait presque un plaisir de se faire infecter
0
salut a tous voila je pense avoir eté victime de la 1 er vague de thinkpoint.
je ne trouvais aucun topic en francais sur ce sujet et maintenant je vois que plus en plus de monde est touché.
j ai essayé de m en sortir seul alors que je ne suis vraiment pas un specialiste,resultat j ai failli flinguer mon pc.
j ai chopé pleins d astuce ici et la et je me suis rendu compte que je supprimais tout et n importe quoi meme des fichiers importants donc attention .
pour moi la restauration systeme a une date anterieur est une bonne solution mis a part que dans mon cas ,la seul date a laquelle j avais accés c est justement au moment ou j ai chopé thinkpoint.
j ai reussi a supprimer hotfix.exe en faisant un scan d avast.
attention avast a trouvé beaucoup de fichiers infectés styel fake alert.
a la fin du scan j ai tout supprimé et quand j ai redemarré mon pc,plus rien,seulement le mon fond d ecran.
seul solution travailler en mode sans echec avec gestion reseau.
j ai telechargé enormement de logiciel scan antivirus,j ai supprimé beaucoup de fichiers et le resultat etait de pire en pire.
tout c est debloqué a partir du moment ou j ai reinstaller la pack sp3 en telechargement gratuit,pas besoin de cd ou de clef d activation.ensuite j ai fait les mises a jour,j ai fait travailler malaware bytes et avast.
tout est rentré dans l ordre.
seul sequelle mon pc est un peu lent au demarrage.
pour pouvoir acceder a votre bureau quand thinkpoint s ouvre il faut avance dans le prog,aller dans parametre et cochez save et votre bureazu raparaitra.
pour ce qui est du reste,il suffit de relire le topic a partir de la 1 en tout por moi ca a marché
encore merci a benurrr sans qui je ne pourrais pas poster ici.
bon courage.
(le lien pour le pack sp3 est dans les pages precedentes).
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 oct. 2010 à 01:34
0
Asakura57 Messages postés 1 Date d'inscription mardi 26 octobre 2010 Statut Membre Dernière intervention 26 octobre 2010
26 oct. 2010 à 13:21
Oui alors voila j'ai le même problême mais j'ai pu accés au bureau la seul chose que je peut faire c'est ouvrire le gestionaire de fichier mais j'ai pu acces au bureau ni rien qui peut m'aider
0
bonjour asakura
essaye en mode sans echec,tu tapote f8 a l ouverture de windows,tu choisi mode sans echec avec gestion reseau;dand mon cas je pouvais aller sur le net,faire tourner les antivirus etc...
mais si a l ouverture tu peux ouvrir le gestionnaire il me semble qu il faut fermer hotfix.exe dans la liste(demande quand meme confirmation car moi j ai failli foutre le pc par la fenetre.
moi je ne pouvais meme pas acceder au gestionnaire c est pour cette raison que je suis passé en mode sans echec.
bon courage.
0