Cheval de troie dans windows
avast viens de détecter un cheval de troie dans windows et je ne peux plus acceder à windows dans tout ls domaines , musicales , ortographe , desintalation tt ls programes winsdows que faire
merci d avance !
cordialement
23 réponses
Une détection par Avast d'un cheval de Troie empêche l'accès normal à Windows et rend impossible la désinstallation, laissant le système bloqué et nécessitant une intervention rapide. Les échanges évoquent soit un faux positif, soit une infection réelle, notamment avec des références à Virut, Sality ou Ramnit, et recommandent d'en passer par un autre ordinateur ou une aide spécialisée. Parmi les solutions, le démarrage en mode sans échec ou via F8 est conseillé, ainsi que la gestion de la quarantaine et, si nécessaire, l'utilisation d'un autre ordinateur pour intervenir. En dernier recours, la réinstallation d'usine peut être envisagée, mais il est également utile d'évaluer les données à récupérer et les sauvegardes possibles selon l'impact.
-
Contributeur sécuritéHello
Détecté dans quel fichier?
Quelle version d'avast?
-
Contributeur sécuritéHello
Ok en mode sans échec avec prise en charge réseau ça donne quoi?
-
Contributeur sécuritéHello
Je te demande si tu as accès au mode sans échec pour voir si ça fonctionne
Avast a sans doute détecté des faux positifs
-
windows explorateur à céssé de fonctionner , après mon tt s éfface l écran est noir et redeviens normal !
-
Contributeur sécuritéOk donc en mode normal ça fonctionne ou pas?
En mode sans échec(tapotes f 8 juste après la page du bios et avant le chargement de Windows) ça fonctionne ou pas?
-
non rien !
-
Contributeur sécuritéBon tu n'as pas accès au mode de démarrage avancé en tapotant F8 ?
Avast a sans doute mis des fichiers légitimes en quarantaine
-
en faite l on ma dis de ls mettre en quarantaine , alors que moi je supprime !
-
Contributeur sécuritéHello
Voilà pourquoi il faut laisser en quarantaine et non supprimer!
"Bon tu n'as pas accès au mode de démarrage avancé en tapotant F8 ? "
Marque et modèle exact de ton ordinateur
-
oops je viens de supprimer , se qui ete en quarantaine ! pas bien
s est un hp -
Contributeur sécuritéHello
Bah oui fallait pas :)
Tu ne m'as pas répondu concernant l'accès au mode de démarrage avancé
J'ai demandé à quelqu'un de jeter un oeil mais je crains que tu doives réinstaller d'usine
Mais attendons ce n'est pas d'actualité
Avais tu des choses importantes à récupérer ou pas?
-
bon pas blonde , mais qu entend tu par demarrage avancé ?
et l on ma dis que certainement je serais obliger de tt réinstaller , sachand que j ai ds doc.... et que ms fils aussi on leur poste , galère , galère , en n asun ti marre rrrrrrrrrrr -
Contributeur sécuritéBon on attend avant de penser à la réinstallation d'usine(ce qui est dommage ;( )
-
oui j espere !
aurais je peu désinstaller un programe windows ?
au moment ou cela à cesser de fonctionner l on ma demander d intaller tuto et suite à cela le bazarre , virus , cheval de troie , et babylon qui veux etre ma page d onglet -
Contributeur sécuritéHello
Quelle est la version de windows qui est sur le pc malade?
Arrives tu à accéder au BIOS?
As tu un deuxième pc à ta disposition?
-
bjr ,
s est windows famille 7
qu est se BIOS ?
et non pas de deuxieme pc
je suis aller voir un professionnel hier qu il ma déconseiller d enregistrer tout ms doc et autre sur cd car le virus pourrais suivre et me dis de rechercher la source enfin là ou il pourrais etre ! donc galère ,car il peux détruire mon ordi et tout ls données cool ( je suis ravie -
Nom d'événement du problème : APPCRASH
Nom de l'application: explorer.exe
Version de l'application: 6.0.6001.18164
Horodatage de l'application: 4907e242
Nom du module par défaut: StackHash_fd00
Version du module par défaut: 0.0.0.0
Horodateur du module par défaut: 00000000
Code de l'exception: c0000005
Décalage de l'exception: 00000000
Version du système: 6.0.6001.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
Information supplémentaire n° 1: fd00
Information supplémentaire n° 2: ea6f5fe8924aaa756324d57f87834160
Information supplémentaire n° 3: fd00
Information supplémentaire n° 4: ea6f5fe8924aaa756324d57f87834160
-
-
Contributeur sécuritéHello
Ce n'est pas un virus mais un faux positif!(j'en ai eu un avec le logiciel pour me connecter sur Internet)
La preuve que le pro t'a menti seul certains virus virulents peuvent s'attaquer aux dossiers vitaux comme Virut,Sality et Ramnit
Le bios permet l'accès au séquence de démarrage pour modifier par exemple en passant sur le lecteur DVD
Procure toi un autre ordinateur ou fais toi aider mais surtout ne fais pas appel à ce professionnel qui t'a raconté des bêtises
J'attendrais le temps qu'il faudra mais je ne te laisse pas tomber
-
merci
alors prk avast me dit que j ai un cheval de troie dans windows ?
et que faire là concrétement -
Contributeur sécuritéHello
C'est ce qu'on appelle un faux positif mais tu es sans doute infecté par des adwares
Il aurait fallu savoir le nom exact du fichier détecté
J'ai été moi même victime d'un faux positif heureusement que j'ai mis le fichier en quarantaine
-
Une mise à jour Windows ne s'est pas installée correctement. L'envoi de l'information suivante à Microsoft peut contribuer à améliorer le logiciel.
Signature du problème
Nom d'événement du problème : WindowsUpdateFailure
ClientVersion: 7.4.7600.226
Win32HResult: 80070643
UpdateId: DB28D469-D96E-4ECF-924C-BC805754DED1
Scenario: Install
SourceId: 101
Environment: Unmanaged
Version du système: 6.0.6001.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
j ai pleins de sa aussi
sa craint !-
Démarrage du service Service hôte WDIServiceHost bloqué.
Signature du problème
Nom d'événement du problème : ServiceHang
Nom du service: WdiServiceHost
Nom de l'image: wdi.dll
Version de l'image: 6.0.6001.18000
Type de service: 20
le type de démarrage: 2
Version du système: 6.0.6001.2.1.0.768.3
Identificateur de paramètres régionaux: 1036
Informations complémentaires sur le problème
ID du récipient : 159664685
-
-
ben moi pas mis en quarantaine
- 1
- 2