Ransonware thor : pc lent

Résolu
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Il y a 4 jours , a mon boulot ,on m'a demandé de voir un pc qui a eu un rançonware.

J'ai réussi a l'enlevé , et a remettre les droit administrateur ( qui avait été enlevé)

mais le pc reste encore très lent ( en mode normal ou sans échec)

je ne peu pas ouvrir chrome ainsi que d'autre programme ( gestionnaire des taches , le menu demander , etc...)

Je l'ai actuellement chez moi.

J'ai reçu pour ordre de ne pas formater le pc.

Merci d'avance.

Cordialement

Tototo321

A voir également:

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678
 
Salut,

Commence par ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


1
thunderbolt050304 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
L'ordinateur est en 64 ou 32 bits ?
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
De memoire , c'est du 64 bits
0
thunderbolt050304 Messages postés 13 Date d'inscription   Statut Membre Dernière intervention  
 
D'accord dans ce cas je suis désolé mais je n'ai pas de solutions essayez de récupérer sur un point de restauration...
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
déja essayer , toujours lent.
0
ToxicHayabusa Messages postés 886 Date d'inscription   Statut Membre Dernière intervention   109 > Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Ce sont peut-être les composants qui ont ramassé.
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
avec un live cd ubuntu , tout se lance rapidement , il est très fluide.

je vais faire une sauvegarde du disque dur et reinstaller un win 10 afin de voir si c'est tjr lent.
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678
 
Ok donc fichiers mis en .thor
Je vois que tu as déjà utilisé Shadow Explorer...

~~

Pour toutes les explications et conseils sur le ransomware Locky :
- tenter de récupérer ses données avec Shadow Explorer
- comment le ransomware a pu infecter Windows
- ce qu'il faut faire pour s'en protéger (protection contre les scripts malicieux etc).

lire :
https://forums.commentcamarche.net/forum/affich-33948815-attaque-virus-ransomware-jaff-chiffrement-rsa#9

et les dossiers généraux sur les ransomwares :
Les ransomwares/rançongiciels et Les crypto-ransomwares.

~~

L'ordinateur n'est plus infecté, locky n'est pas résident.
Par contre, suite à cela, tu as installé Spybot qui est complètement inefficace.
Ca doit être lui qui ralentit l'ordinateur.

Panneau de configuration > Programmes et fonctionnalités.
Désinstallé :
Bonjour
Google Toolbar
Spybot

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Je vient de désinstallé les 3 programmes , L'ordi est toujours aussi lents , et toujours impossible d'ouvrir le gestionnaire des taches , chrome ou le menu démarrer ( pour ne citer que ça)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678
 
Vois si une restauration du système antérieure à tous les problèmes est possible.

Sinon, il faudra réparer Windows 10.
Regarde là : https://www.malekal.com/windows-10-blocage-cortana-barre-des-taches/
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
l'infection ayant eu lieu mardi , j'avait mit le point de restauration de lundi ( ça a été ma première manip)

je vait tester ton lien pour réparer windows10 et je te redit
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678
 
vu ces erreurs :

Error: (11/20/2016 09:58:45 AM) (Source: DCOM) (EventID: 10001) (User: POSTE1)
Description: Impossible de démarrer un serveur DCOM : App.AppXs7jx47n76g9hbxhzacz1qvys3a7jfvbk.mca en tant que Non disponible/Non disponible. L’erreur
« 2 »
s’est produite lors du démarrage de la commande :
"C:\WINDOWS\syswow64\backgroundTaskHost.exe" -ServerName:App.AppXdvc9zdnbdxajk1dhnztbr4n226ymtyn0.mca

Error: (11/20/2016 09:49:43 AM) (Source: DCOM) (EventID: 10001) (User: POSTE1)
Description: Impossible de démarrer un serveur DCOM : App.AppXs7jx47n76g9hbxhzacz1qvys3a7jfvbk.mca en tant que Non disponible/Non disponible. L’erreur
« 2 »
s’est produite lors du démarrage de la commande :
"C:\WINDOWS\syswow64\backgroundTaskHost.exe" -ServerName:App.AppXdvc9zdnbdxajk1dhnztbr4n226ymtyn0.mca


Je pense que tu es dans ce cas là : https://forums.commentcamarche.net/forum/affich-34016190-central-menu-demarrer-cortana-et-barre-des-taches-bloques#19
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Je vient de faire une réparation de windows sans perte de données , les problèmes sont toujours la.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678
 
Réinitialise le dans ce cas.
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
a tu un logiciel afin que je récupère certain programme?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678 > Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
il faut simplement avoir les programmes d'installation.
0
Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Certain on été créer , mais je ne dispose pas de la source sur le pc. c'est pour sa que je demande si il existe un logiciel pour récupéré.

et petite question : les fichier _what_is.html , peuvent t'il ralentir le pc? ( en grande quantité)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 678 > Tototo321 Messages postés 11 Date d'inscription   Statut Membre Dernière intervention  
 
Je ne pense pas pour ces fichiers, tu peux les supprimer.
0