j'ai beaucoup de détection de virus avec avast 4.8: rizo-E[Trj], Virtob. je les mets en quarantaine au fur et à mesure.


j'ai passé un coup de ad aware et j'ai mis Trojan Downloader agent et Backdoor.IRC Bot en quarantaine également.


Alors, je sais (au vu des post de ce site )que ce ne sont pas les meilleures des protections mais je pense qu'une fois que j'aurais des infecté mon PC, je passerai à antivir bien qu'il soit en anglais.


Merci pour votre aide en tout cas.


J'ai fais un scan en ligne avec bit defender: il n'a rien trouvé.

je joins aussi le log de hijackthis


merci encore et bon week end


Bonsoir, je pense qu'il faudrait passer maintenant à Antivir, si Avast a du mal. :P


A l'avenir, poste tes rapports directement dans tes réponses, ça ne pose pas de problème ici. :P


Tu peux désinstaller Avast par le panneau de configuration / ajout-suppression de programmes.

Si ça ne marche pas bien, il y a aussi (au cas où mais normalement pas besoin) cet utilitaire officiel :


Pour Antivir voici un lien de téléchargement direct :


Tu peux faire un scan complet avec et poster un rapport de scan. (attention : c'est long).


Un seul antivirus résident à la fois, désinstalle d'abord Avast, avant d'installer Antivir.

Mets en quarantaine ce qu'il trouvera (tu peux automatiser l'opération à la première détection).


bonjour et merci pour cette rapide réponse.


J'ai donc fais ce que tu m'as dit et voici donc le rapport de Antivir

Start of the scan: samedi 28 juin 2008 11:46


40 processes with 40 modules were scanned


Starting to scan the registry.

The registry was scanned ( '36' files ).



Starting the file scan:


Begin scan in 'C:\' <BOOT>


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!


[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen

[NOTE] The file was moved to '48da1732.qua'!


[DETECTION] Is the Trojan horse TR/Crypt.PCMM.Gen

[NOTE] The file was moved to '48d21771.qua'!


[DETECTION] Is the Trojan horse TR/Crypt.PCMM.Gen

[NOTE] The file was moved to '48d51775.qua'!


[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen

[NOTE] The file was moved to '48d41779.qua'!

Begin scan in 'D:\' <BACKUP>

Begin scan in 'E:\' <RECOVER>



End of the scan: samedi 28 juin 2008 13:03

Used time: 1:17:09 min


The scan has been done completely.


5923 Scanning directories

341205 Files were scanned

4 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

4 files were moved to quarantine

0 files were renamed

2 Files cannot be scanned

341201 Files not concerned

7521 Archives were scanned

7 Warnings

4 Notes


Hah, ça c'est du vilain.


Poste un rapport hijackThis dans ta prochaine réponse stp.


Clique sur ce lien pour télécharger HijackThis 2.0.2 :

Cette version est sans installateur ou Zip à décompresser, choisis de l'enregistrer sur le bureau.


Double-clique sur l'icône HijackThis :



HijackThis démarre, c'est le premier bouton qui nous intéresse "Do a system scan and save a logfile" (le fichier "log" est le rapport).

Clique dessus.


Copie-colle le contenu du rapport qui va s'afficher dans le Bloc-notes dans ta prochaine réponse.


le voici



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:52:49, on 28/06/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Boot mode: Normal


Running processes:







C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe


C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\Program Files\Scansoft\PaperPort\pptd40nt.exe

C:\Program Files\Microsoft IntelliPoint\point32.exe



C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe



C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\Program Files\Scansoft\PaperPort\SmartUI\SmartUI.exe




C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe


C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe


C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe





C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\Program Files\Internet Explorer\iexplore.exe



End of file - 9822 bytes


Il n'y a rien d'infectieux dans le rapport. Si l'antivirus a fait son boulot correctement, la machine n'est pas infectée.


Après redémarrage, ça revient encore ?



je redémarre juste mon Pc. Pour l'instant je n'ai plus d'allerte. 1 virus et 6 trojans en quarentaine dans Avira

2 malwares en quarantaine dans Ad Aware 2007


Je me pose quand même une question:

J'avais régulièrement une fenêtre qui s'ouvrait:


Service affichage des messages. Message de local system à User le 28/06/2008 14:03:46

Critical error message! Registry Damaged and corrupt.

to fix this problem:open IE and type : www:registry

once you load the web page,close this message windows

after you install the cleaner program, you will no receive any more reminders or pop up like this


Ne sachant pas l'origine de ce message, je n'ai bien sur pas fait cette manip. Par contre,j'ai passé un coup de crap cleaner et j'ai réparé la base de regitre.


depuis, mais je ne sais pas ci ça lui est directement lié, j'ai des problèmes avec certains programmes. Par exemple, j'ai du réinstaller les drivers de ma carte son ainsi que celui du modem.lorsque j'insers un DVD, j'ai le son mais pas l' je clique sur WMP, j'ai le film. Lorsque je l'arrete, l'ecran retourne au bureau mais WMP semble continuer à tourner!!!!


Il faut savoir que j'ai du mettre un beau "merdier" dans mon Pc à cause d'une détection erronée de virus par avast. j'avais tenté de réparer mon windows (ça n'avait pas marché suite à une erreur de manip donc j'avais un double boot au démarrage WinXPfamiliale et installation win). sur votre forum, j'ai trouvé la solution, téléchargé le patch avast et suivi la procédure et tout semblait revenu dans l'ordre ormis ce double boot.

J'ai résolu celui ci en faisant une réparation comme il faut (en suivant un didacticiel)


Mais depuis, j'ai eu ces pbs de détection virus et on est reparti pour un tour.



en somme, puis tenter de restorer les "réparations " de CCleaner?

Quelle est l'origine de ces fenetres d'alerts?


merci beaucou


Le service d'affichage des messages est une source de spam.


Menu démarrer, exécute,r services.msc


Là tu cherche "Affichage des messages" tu double cliques sur sa ligne, et tu mets type de démarrage sur "Désactivé", et si disponible tu cliques sur le bouton "arrêter". Applique et sors, effet immédiat sans redémarrage, exit les messages.


Pour les drivers, c'est une autre histoire, non infectieuse.

tu avais shooté SVChost.exe à cause d'Avast ?

Posté(e) (modifié)

oui, c'est bien cela.


en fait, depuis que je suis connecté, j'ai eu 5 alertes Antivir.En voici 2 que j'ai noté. Je les ai mis en quarantaine au lieu de leur refuser l'acces comme proposé par antivir. ais je raison?


C:\windows\system32\cpmf.exe is the trojan horse: TR\crypt.xpack.gen

C:\windows\system32\xoushgbg.exe is the trojan horse: TR\crypt.xpack.gen


et les 3 autres sont survenus coup sur coup et j'ai validé le choix de antivir (Deny acces )



sinon, je continu d'avoir les alertes en pop up (mais je n'ai pas encore fait la manip que tu me proposes ci dessus) Je viens de la faire

j'ai fait un nouveau scan d'antivir et il n'a rien trouvé.


encore merci pour ton aide

Modifié par obelix 26
sinon, je continu d'avoir les alertes en pop up (mais je n'ai pas encore fait la manip que tu me proposes ci dessus)
C'est pour ça que tu as encore ces popups. :P


Antivir t'a débarrassé du reste.

