Cheval de troie dans windows

Bonjour,

avast viens de détecter un cheval de troie dans windows et je ne peux plus acceder à windows dans tout ls domaines , musicales , ortographe , desintalation tt ls programes winsdows que faire
merci d avance !
cordialement

23 réponses

Résumé de la discussion

Une détection par Avast d'un cheval de Troie empêche l'accès normal à Windows et rend impossible la désinstallation, laissant le système bloqué et nécessitant une intervention rapide. Les échanges évoquent soit un faux positif, soit une infection réelle, notamment avec des références à Virut, Sality ou Ramnit, et recommandent d'en passer par un autre ordinateur ou une aide spécialisée. Parmi les solutions, le démarrage en mode sans échec ou via F8 est conseillé, ainsi que la gestion de la quarantaine et, si nécessaire, l'utilisation d'un autre ordinateur pour intervenir. En dernier recours, la réinstallation d'usine peut être envisagée, mais il est également utile d'évaluer les données à récupérer et les sauvegardes possibles selon l'impact.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello

    Détecté dans quel fichier?

    Quelle version d'avast?
    1. bjr , je ne sais pas , juste que j ais un cheval de troie dans windows
      pour la version d avast je pense que s est la derniere
    2. je viens de refaire un scanne plus rien , mais windows ne fonctionne tjr pas !
  2. Contributeur sécurité
    Hello

    Ok en mode sans échec avec prise en charge réseau ça donne quoi?
    1. heu pas copris !
      pas une pro de l informatique moi
  3. Contributeur sécurité
    Hello

    Je te demande si tu as accès au mode sans échec pour voir si ça fonctionne

    Avast a sans doute détecté des faux positifs
    1. windows explorateur à céssé de fonctionner , après mon tt s éfface l écran est noir et redeviens normal !
      1. Contributeur sécurité
        Ok donc en mode normal ça fonctionne ou pas?

        En mode sans échec(tapotes f 8 juste après la page du bios et avant le chargement de Windows) ça fonctionne ou pas?
        1. Contributeur sécurité
          Bon tu n'as pas accès au mode de démarrage avancé en tapotant F8 ?

          Avast a sans doute mis des fichiers légitimes en quarantaine
          1. en faite l on ma dis de ls mettre en quarantaine , alors que moi je supprime !
            1. Contributeur sécurité
              Hello

              Voilà pourquoi il faut laisser en quarantaine et non supprimer!

              "Bon tu n'as pas accès au mode de démarrage avancé en tapotant F8 ? "

              Marque et modèle exact de ton ordinateur
              1. oops je viens de supprimer , se qui ete en quarantaine ! pas bien
                s est un hp
                1. Contributeur sécurité
                  Hello

                  Bah oui fallait pas :)

                  Tu ne m'as pas répondu concernant l'accès au mode de démarrage avancé

                  J'ai demandé à quelqu'un de jeter un oeil mais je crains que tu doives réinstaller d'usine

                  Mais attendons ce n'est pas d'actualité

                  Avais tu des choses importantes à récupérer ou pas?
                  1. bon pas blonde , mais qu entend tu par demarrage avancé ?
                    et l on ma dis que certainement je serais obliger de tt réinstaller , sachand que j ai ds doc.... et que ms fils aussi on leur poste , galère , galère , en n asun ti marre rrrrrrrrrrr
                    1. Contributeur sécurité
                      Hello

                      En tapotant sur F8 tu as quoi?
                    2. rien !
                  2. Contributeur sécurité
                    Bon on attend avant de penser à la réinstallation d'usine(ce qui est dommage ;( )
                    1. oui j espere !
                      aurais je peu désinstaller un programe windows ?
                      au moment ou cela à cesser de fonctionner l on ma demander d intaller tuto et suite à cela le bazarre , virus , cheval de troie , et babylon qui veux etre ma page d onglet
                      1. Contributeur sécurité
                        Tu as sans doute supprimé un fichier important d'où l'impossibilité de démarrer
                    2. Contributeur sécurité
                      Hello

                      Quelle est la version de windows qui est sur le pc malade?

                      Arrives tu à accéder au BIOS?

                      As tu un deuxième pc à ta disposition?
                      1. bjr ,
                        s est windows famille 7
                        qu est se BIOS ?
                        et non pas de deuxieme pc
                        je suis aller voir un professionnel hier qu il ma déconseiller d enregistrer tout ms doc et autre sur cd car le virus pourrais suivre et me dis de rechercher la source enfin là ou il pourrais etre ! donc galère ,car il peux détruire mon ordi et tout ls données cool ( je suis ravie
                      2. Nom d'événement du problème : APPCRASH
                        Nom de l'application: explorer.exe
                        Version de l'application: 6.0.6001.18164
                        Horodatage de l'application: 4907e242
                        Nom du module par défaut: StackHash_fd00
                        Version du module par défaut: 0.0.0.0
                        Horodateur du module par défaut: 00000000
                        Code de l'exception: c0000005
                        Décalage de l'exception: 00000000
                        Version du système: 6.0.6001.2.1.0.768.3
                        Identificateur de paramètres régionaux: 1036
                        Information supplémentaire n° 1: fd00
                        Information supplémentaire n° 2: ea6f5fe8924aaa756324d57f87834160
                        Information supplémentaire n° 3: fd00
                        Information supplémentaire n° 4: ea6f5fe8924aaa756324d57f87834160
                    3. Contributeur sécurité
                      Hello

                      Ce n'est pas un virus mais un faux positif!(j'en ai eu un avec le logiciel pour me connecter sur Internet)

                      La preuve que le pro t'a menti seul certains virus virulents peuvent s'attaquer aux dossiers vitaux comme Virut,Sality et Ramnit

                      Le bios permet l'accès au séquence de démarrage pour modifier par exemple en passant sur le lecteur DVD

                      Procure toi un autre ordinateur ou fais toi aider mais surtout ne fais pas appel à ce professionnel qui t'a raconté des bêtises

                      J'attendrais le temps qu'il faudra mais je ne te laisse pas tomber

                      1. merci
                        alors prk avast me dit que j ai un cheval de troie dans windows ?
                        et que faire là concrétement
                        1. Contributeur sécurité
                          Hello

                          C'est ce qu'on appelle un faux positif mais tu es sans doute infecté par des adwares

                          Il aurait fallu savoir le nom exact du fichier détecté

                          J'ai été moi même victime d'un faux positif heureusement que j'ai mis le fichier en quarantaine
                          1. Une mise à jour Windows ne s'est pas installée correctement. L'envoi de l'information suivante à Microsoft peut contribuer à améliorer le logiciel.

                            Signature du problème
                            Nom d'événement du problème : WindowsUpdateFailure
                            ClientVersion: 7.4.7600.226
                            Win32HResult: 80070643
                            UpdateId: DB28D469-D96E-4ECF-924C-BC805754DED1
                            Scenario: Install
                            SourceId: 101
                            Environment: Unmanaged
                            Version du système: 6.0.6001.2.1.0.768.3
                            Identificateur de paramètres régionaux: 1036

                            j ai pleins de sa aussi
                            sa craint !
                            1. Démarrage du service Service hôte WDIServiceHost bloqué.

                              Signature du problème
                              Nom d'événement du problème : ServiceHang
                              Nom du service: WdiServiceHost
                              Nom de l'image: wdi.dll
                              Version de l'image: 6.0.6001.18000
                              Type de service: 20
                              le type de démarrage: 2
                              Version du système: 6.0.6001.2.1.0.768.3
                              Identificateur de paramètres régionaux: 1036

                              Informations complémentaires sur le problème
                              ID du récipient : 159664685
                          • 1
                          • 2