Virus ou pas???

NEOCROXX Messages postés 17 Statut Membre -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonsoir

Pourriez-vous me dire si comme je le vois sur mon gestionnaire de processus:
conhost.exe
csrss.exe
dwm.exe
sont-ils des virus ou pas?

de plus pourrais-je savoir comment faire un diagnostic en ligne ou pas de l'etat ou avec quel logiciel de mon pc sur ses protection car mon antivurus est en fait assez merdique ?

(sachant que je ne suis pas une pointure en info, donc ne soyez pas non plus hyper hyper technique dans vos reponses)
je vous remercie par avance pour ceux qui prndront le temps de m'eclairer un peu
merci
A voir également:

5 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Bonsoir,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
2
NEOCROXX Messages postés 17 Statut Membre
 
je viens de tout faire (par contre je connaissais pas ce systeme de dépot de fichier joint par le biais d'un site)

donc je pense que je dois mettre le lien final donné
http://www.cijoint.fr/cjlink.php?file=cj201103/cijCKAD1xt.txt

en esperant avoir tout fait correctement

je te remercie et attend ta conclusion
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Désinstalle Spybot de ton pc avant de faire quoi que ce soit .

Pour quelles raisons ? Il est inutile ,obsolete et peut nous géner dans la désinfection a cause de son tea-timer .

Une fois désinstallé ,fait ceci :

-Clic droit sur l'icone ZhpFix (seringue) puis lance le en "tant qu'admin..."

-Clique sur l'onglet "ProxyFix" .

===========

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"conhost"=-

:files
c:\users\fofo\appdata\local\wquskyg.exe
C:\Users\Fofo\AppData\Local\Temp\csrss.exe
C:\Users\Fofo\AppData\Roaming\Microsoft\conhost.exe
:services

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
NEOCROXX Messages postés 17 Statut Membre
 
bonsoir

je suis desolé mais je trouve pas l'onglet Proxyfix dans ZHPFIX.
En attendant j'ai telechargeé OTM de Old Timer
mais comme j'ai pas fait l'operation zhpfix j'attend

tu peux me dire où se trouve proxyfix avant de passer à OTM car j'ai les cadrans avec :
l'appareil photo-coller presse papier-importer un rapport etc...:

désolé d'etre un peu un boulet...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
tu confond zhpfix et zhpdiag .....

Zhpfix a une icone en forme de seringue .
0