Cheval de troie dans windows

marmellade28 -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

avast viens de détecter un cheval de troie dans windows et je ne peux plus acceder à windows dans tout ls domaines , musicales , ortographe , desintalation tt ls programes winsdows que faire
merci d avance !
cordialement

23 réponses

  • 1
  • 2
Résumé de la discussion

Une détection par Avast d'un cheval de Troie empêche l'accès normal à Windows et rend impossible la désinstallation, laissant le système bloqué et nécessitant une intervention rapide. Les échanges évoquent soit un faux positif, soit une infection réelle, notamment avec des références à Virut, Sality ou Ramnit, et recommandent d'en passer par un autre ordinateur ou une aide spécialisée. Parmi les solutions, le démarrage en mode sans échec ou via F8 est conseillé, ainsi que la gestion de la quarantaine et, si nécessaire, l'utilisation d'un autre ordinateur pour intervenir. En dernier recours, la réinstallation d'usine peut être envisagée, mais il est également utile d'évaluer les données à récupérer et les sauvegardes possibles selon l'impact.

Bobot (l'IA à votre service)
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Détecté dans quel fichier?

    Quelle version d'avast?
    0
    1. marmellade28
       
      bjr , je ne sais pas , juste que j ais un cheval de troie dans windows
      pour la version d avast je pense que s est la derniere
      0
    2. marmellade28
       
      je viens de refaire un scanne plus rien , mais windows ne fonctionne tjr pas !
      0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Ok en mode sans échec avec prise en charge réseau ça donne quoi?
    0
    1. marmellade28
       
      heu pas copris !
      pas une pro de l informatique moi
      0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Je te demande si tu as accès au mode sans échec pour voir si ça fonctionne

    Avast a sans doute détecté des faux positifs
    0
  4. marmellade28
     
    windows explorateur à céssé de fonctionner , après mon tt s éfface l écran est noir et redeviens normal !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok donc en mode normal ça fonctionne ou pas?

    En mode sans échec(tapotes f 8 juste après la page du bios et avant le chargement de Windows) ça fonctionne ou pas?
    0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Bon tu n'as pas accès au mode de démarrage avancé en tapotant F8 ?

    Avast a sans doute mis des fichiers légitimes en quarantaine
    0
  8. marmellade28
     
    en faite l on ma dis de ls mettre en quarantaine , alors que moi je supprime !
    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Voilà pourquoi il faut laisser en quarantaine et non supprimer!

    "Bon tu n'as pas accès au mode de démarrage avancé en tapotant F8 ? "

    Marque et modèle exact de ton ordinateur
    0
  10. marmellade28
     
    oops je viens de supprimer , se qui ete en quarantaine ! pas bien
    s est un hp
    0
  11. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Bah oui fallait pas :)

    Tu ne m'as pas répondu concernant l'accès au mode de démarrage avancé

    J'ai demandé à quelqu'un de jeter un oeil mais je crains que tu doives réinstaller d'usine

    Mais attendons ce n'est pas d'actualité

    Avais tu des choses importantes à récupérer ou pas?
    0
  12. marmellade28
     
    bon pas blonde , mais qu entend tu par demarrage avancé ?
    et l on ma dis que certainement je serais obliger de tt réinstaller , sachand que j ai ds doc.... et que ms fils aussi on leur poste , galère , galère , en n asun ti marre rrrrrrrrrrr
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello

      En tapotant sur F8 tu as quoi?
      0
    2. marmellade28
       
      rien !
      0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Bon on attend avant de penser à la réinstallation d'usine(ce qui est dommage ;( )
    0
  14. marmellade28
     
    oui j espere !
    aurais je peu désinstaller un programe windows ?
    au moment ou cela à cesser de fonctionner l on ma demander d intaller tuto et suite à cela le bazarre , virus , cheval de troie , et babylon qui veux etre ma page d onglet
    0
    1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Tu as sans doute supprimé un fichier important d'où l'impossibilité de démarrer
      0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Quelle est la version de windows qui est sur le pc malade?

    Arrives tu à accéder au BIOS?

    As tu un deuxième pc à ta disposition?
    0
    1. marmellade28
       
      bjr ,
      s est windows famille 7
      qu est se BIOS ?
      et non pas de deuxieme pc
      je suis aller voir un professionnel hier qu il ma déconseiller d enregistrer tout ms doc et autre sur cd car le virus pourrais suivre et me dis de rechercher la source enfin là ou il pourrais etre ! donc galère ,car il peux détruire mon ordi et tout ls données cool ( je suis ravie
      0
    2. marmellade28
       
      Nom d'événement du problème : APPCRASH
      Nom de l'application: explorer.exe
      Version de l'application: 6.0.6001.18164
      Horodatage de l'application: 4907e242
      Nom du module par défaut: StackHash_fd00
      Version du module par défaut: 0.0.0.0
      Horodateur du module par défaut: 00000000
      Code de l'exception: c0000005
      Décalage de l'exception: 00000000
      Version du système: 6.0.6001.2.1.0.768.3
      Identificateur de paramètres régionaux: 1036
      Information supplémentaire n° 1: fd00
      Information supplémentaire n° 2: ea6f5fe8924aaa756324d57f87834160
      Information supplémentaire n° 3: fd00
      Information supplémentaire n° 4: ea6f5fe8924aaa756324d57f87834160
      0
  16. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Ce n'est pas un virus mais un faux positif!(j'en ai eu un avec le logiciel pour me connecter sur Internet)

    La preuve que le pro t'a menti seul certains virus virulents peuvent s'attaquer aux dossiers vitaux comme Virut,Sality et Ramnit

    Le bios permet l'accès au séquence de démarrage pour modifier par exemple en passant sur le lecteur DVD

    Procure toi un autre ordinateur ou fais toi aider mais surtout ne fais pas appel à ce professionnel qui t'a raconté des bêtises

    J'attendrais le temps qu'il faudra mais je ne te laisse pas tomber

    0
  17. marmellade28
     
    merci
    alors prk avast me dit que j ai un cheval de troie dans windows ?
    et que faire là concrétement
    0
  18. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    C'est ce qu'on appelle un faux positif mais tu es sans doute infecté par des adwares

    Il aurait fallu savoir le nom exact du fichier détecté

    J'ai été moi même victime d'un faux positif heureusement que j'ai mis le fichier en quarantaine
    0
  19. marmellade28
     
    Une mise à jour Windows ne s'est pas installée correctement. L'envoi de l'information suivante à Microsoft peut contribuer à améliorer le logiciel.

    Signature du problème
    Nom d'événement du problème : WindowsUpdateFailure
    ClientVersion: 7.4.7600.226
    Win32HResult: 80070643
    UpdateId: DB28D469-D96E-4ECF-924C-BC805754DED1
    Scenario: Install
    SourceId: 101
    Environment: Unmanaged
    Version du système: 6.0.6001.2.1.0.768.3
    Identificateur de paramètres régionaux: 1036

    j ai pleins de sa aussi
    sa craint !
    0
    1. marmellade28
       
      Démarrage du service Service hôte WDIServiceHost bloqué.

      Signature du problème
      Nom d'événement du problème : ServiceHang
      Nom du service: WdiServiceHost
      Nom de l'image: wdi.dll
      Version de l'image: 6.0.6001.18000
      Type de service: 20
      le type de démarrage: 2
      Version du système: 6.0.6001.2.1.0.768.3
      Identificateur de paramètres régionaux: 1036

      Informations complémentaires sur le problème
      ID du récipient : 159664685
      0
  • 1
  • 2