Ransonware thor : pc lent

Résolu/Fermé
Signaler
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016
-
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
-
Bonjour,

Il y a 4 jours , a mon boulot ,on m'a demandé de voir un pc qui a eu un rançonware.

J'ai réussi a l'enlevé , et a remettre les droit administrateur ( qui avait été enlevé)

mais le pc reste encore très lent ( en mode normal ou sans échec)

je ne peu pas ouvrir chrome ainsi que d'autre programme ( gestionnaire des taches , le menu demander , etc...)

Je l'ai actuellement chez moi.

J'ai reçu pour ordre de ne pas formater le pc.

Merci d'avance.

Cordialement

Tototo321

9 réponses

Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510
Salut,

Commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
Messages postés
13
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
19 novembre 2016

Bonjour,
L'ordinateur est en 64 ou 32 bits ?
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

De memoire , c'est du 64 bits
0
Messages postés
13
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
19 novembre 2016

D'accord dans ce cas je suis désolé mais je n'ai pas de solutions essayez de récupérer sur un point de restauration...
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

déja essayer , toujours lent.
0
Messages postés
882
Date d'inscription
dimanche 7 décembre 2014
Statut
Membre
Dernière intervention
2 septembre 2018
103 >
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

Ce sont peut-être les composants qui ont ramassé.
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

avec un live cd ubuntu , tout se lance rapidement , il est très fluide.

je vais faire une sauvegarde du disque dur et reinstaller un win 10 afin de voir si c'est tjr lent.
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510
Ok donc fichiers mis en .thor
Je vois que tu as déjà utilisé Shadow Explorer...

~~

Pour toutes les explications et conseils sur le ransomware Locky :
- tenter de récupérer ses données avec Shadow Explorer
- comment le ransomware a pu infecter Windows
- ce qu'il faut faire pour s'en protéger (protection contre les scripts malicieux etc).

lire :
https://forums.commentcamarche.net/forum/affich-33948815-attaque-virus-ransomware-jaff-chiffrement-rsa#9

et les dossiers généraux sur les ransomwares :
Les ransomwares/rançongiciels et Les crypto-ransomwares.

~~

L'ordinateur n'est plus infecté, locky n'est pas résident.
Par contre, suite à cela, tu as installé Spybot qui est complètement inefficace.
Ca doit être lui qui ralentit l'ordinateur.

Panneau de configuration > Programmes et fonctionnalités.
Désinstallé :
Bonjour
Google Toolbar
Spybot

0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

Je vient de désinstallé les 3 programmes , L'ordi est toujours aussi lents , et toujours impossible d'ouvrir le gestionnaire des taches , chrome ou le menu démarrer ( pour ne citer que ça)
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510
Vois si une restauration du système antérieure à tous les problèmes est possible.

Sinon, il faudra réparer Windows 10.
Regarde là : https://www.malekal.com/windows-10-blocage-cortana-barre-des-taches/
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

l'infection ayant eu lieu mardi , j'avait mit le point de restauration de lundi ( ça a été ma première manip)

je vait tester ton lien pour réparer windows10 et je te redit
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510
vu ces erreurs :

Error: (11/20/2016 09:58:45 AM) (Source: DCOM) (EventID: 10001) (User: POSTE1)
Description: Impossible de démarrer un serveur DCOM : App.AppXs7jx47n76g9hbxhzacz1qvys3a7jfvbk.mca en tant que Non disponible/Non disponible. L’erreur
« 2 »
s’est produite lors du démarrage de la commande :
"C:\WINDOWS\syswow64\backgroundTaskHost.exe" -ServerName:App.AppXdvc9zdnbdxajk1dhnztbr4n226ymtyn0.mca

Error: (11/20/2016 09:49:43 AM) (Source: DCOM) (EventID: 10001) (User: POSTE1)
Description: Impossible de démarrer un serveur DCOM : App.AppXs7jx47n76g9hbxhzacz1qvys3a7jfvbk.mca en tant que Non disponible/Non disponible. L’erreur
« 2 »
s’est produite lors du démarrage de la commande :
"C:\WINDOWS\syswow64\backgroundTaskHost.exe" -ServerName:App.AppXdvc9zdnbdxajk1dhnztbr4n226ymtyn0.mca


Je pense que tu es dans ce cas là : https://forums.commentcamarche.net/forum/affich-34016190-central-menu-demarrer-cortana-et-barre-des-taches-bloques#19
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

Je vient de faire une réparation de windows sans perte de données , les problèmes sont toujours la.
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510
Réinitialise le dans ce cas.
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

a tu un logiciel afin que je récupère certain programme?
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510 >
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

il faut simplement avoir les programmes d'installation.
0
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

Certain on été créer , mais je ne dispose pas de la source sur le pc. c'est pour sa que je demande si il existe un logiciel pour récupéré.

et petite question : les fichier _what_is.html , peuvent t'il ralentir le pc? ( en grande quantité)
0
Messages postés
180254
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
26 mars 2021
24 510 >
Messages postés
11
Date d'inscription
samedi 19 novembre 2016
Statut
Membre
Dernière intervention
21 novembre 2016

Je ne pense pas pour ces fichiers, tu peux les supprimer.
0