FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par 2011N2
#89922
Re,

Apparemment il a été viré : tu peux me confirmer que tu n'as plus le message au démarrage STP ?

Gabriel.
Avatar du membre
par steph017
#89961
Non, j'ai toujours la même fenêtre. Et quand je rallume l'ordi et que j'arrive à avoir le bureau j'ai un message "erreur d'application : conhost.exe"
Avatar du membre
par 2011N2
#90167
Re,

OK, alors tu vas essayer la chose suivante :
Le sauvegarder sur disque dur ou clé USB. Et tu le supprimes du PC (tu le déplaces tout simplement sur le support amovible).

Tu redémarres le PC et tu vois comment ça se passe. Si le bilan est positif tu laisses ainsi, si c'est idem ou négatif, tu le remets.

Tu comprends ?

Gabriel.
Avatar du membre
par steph017
#90401
Bonjour,

Alors je l'ai mis sur une clé usb et j'ai essayé de le supprimer de mon ordi, mais il refuse de le supprimer..
Avatar du membre
par steph017
#90418
Il me met :

"Erreur lors de la suppression du fichier ou du dossier
Impossible de supprimer conhost : Accès refusé
Vérifiez que le disque n'est pas plein ou protégé en écriture,
et que le fichier n'est pas utilisé actuellement."
Avatar du membre
par steph017
#90489
J'ai pu le supprimer en mode sans échec, mais après redémarrage du pc il revient et je n'arrive plus à accéder à Internet.
Avatar du membre
par 2011N2
#90505
Salut,

Essaye de remplacer par celui de la clé USB.
Et en mode sans échec avec prise en charge réseau t'as accès à Internet ?

Gabriel.
Avatar du membre
par steph017
#90635
Bonjour,

Non je n'arrive pas à me connecter à Internet non plus en mode sans échec prise en charge réseau
Avatar du membre
par steph017
#90700
Alors j'ai fait la restauration, mais ça n'a rien changé. Et j'ai toujours cette fenêtre avec "conhost"
Avatar du membre
par steph017
#90799
Oui, il détecte les réseaux disponibles et là j'arrive à me connecter, mais ça ne marche pas à tous les coup
Avatar du membre
par 2011N2
#90891
Re,

OK. Mais va falloir que tu fasses un choix entre SosVirus ou ici... Pas 2 désinfections à la fois. C'est comme tu veux.

Gabriel.
Avatar du membre
par steph017
#90906
Il faut que je fasse quoi maintenant?

A priori internet remarche, mais j'ai toujours la fenêtre "démarrage des paramètres personnalisés pour (...) conhost.exe" qui bloque l'affichage du bureau. Et quand je rallume le pc ça marche mais j'ai une fenêtre : "Erreur d'application conhost.exe : la mémoire (...) ne peut être read"
Avatar du membre
par 2011N2
#90928
Re,

Bon on va essayer de le supprimer entièrement alors. Refais ZHPFix avec ces lignes :

Script ZHPFix
[MD5.F936FA87EC52A3373E254E1D559E8609] - (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Users\Public\conhost.exe  [83404540] [PID.3460]
[MD5.F936FA87EC52A3373E254E1D559E8609] - (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Documents and Settings\STEPHANE\Menu Démarrer\Programmes\Démarrage\conhost.exe  [83404540] [PID.3460]
O4 - HKLM\..\Run: [RZN] . (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Users\Public\conhost.exe
O4 - HKCU\..\Run: [APS] . (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Users\Public\conhost.exe
O4 - HKLM\..\policies\Explorer\Run: [DOJ] . (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Users\Public\conhost.exe
O4 - HKCU\..\policies\Explorer\Run: [DOJ] . (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Users\Public\conhost.exe
O4 - HKUS\S-1-5-21-436374069-57989841-839522115-1003\..\Run: [APS] . (.Hôte de la fenêtre de la console - Hôte de la fenêtre de la console.) -- C:\Users\Public\conhost.exe

Gabriel.
Avatar du membre
par 2011N2
#90972
Salut,

Effectivement il est toujours là.
Tu pourrais me poster le dernier rapport ZHPFix stp ?

Merci,

Gabriel.
Avatar du membre
par steph017
#90983
Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by STEPHANE at 09/01/2014 21:03:36
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée (00mn 01s)

========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\Users\Public\conhost.exe
SUPPRIMÉ Redémarrage: Memory Process: C:\Documents and Settings\STEPHANE\Menu Démarrer\Programmes\Démarrage\conhost.exe

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: RZN
SUPPRIMÉ RunValue: APS
SUPPRIMÉ RunValue: DOJ

========== Fichiers ==========
SUPPRIMÉ Redémarrage: c:\users\public\conhost.exe


========== Récapitulatif ==========
2 : Processus mémoire
3 : Valeurs du Registre
1 : Fichiers


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\STEPHANE\Application Data\ZHP\ZHPFix[R1].txt - 09/01/2014 14:12:27 [3320]
C:\Documents and Settings\STEPHANE\Application Data\ZHP\ZHPFix[R2].txt - 09/01/2014 17:25:51 [1990]
C:\Documents and Settings\STEPHANE\Application Data\ZHP\ZHPFix[R3].txt - 09/01/2014 21:03:38 [1077]
Avatar du membre
par 2011N2
#90985
Re,

Bien.
  • Télécharge SEAF (créé par C_XX) sur ton bureau.
  • Lance-le.
  • Dans le logiciel, vérifie :

    Que les cases à gauche sont toutes cochées.
    Que Calculer le Checksum soit sur MD5.
    Que l'option Chercher également dans le registre soit sélectionnée.
  • Dans le champ de recherche tape ceci : conhost
  • Clique sur Lancer la recherche : à la fin de celle-ci, un rapport s'ouvrira : C:\log.txt
  • Héberge le rapport obtenu comme ceci.
Gabriel.

Merci infiniment pour votre aide et votre travail.[…]

Salut à tous Nous recherchons urgemment un […]

Bonjour :bonjour: , Je me permets de faire appel[…]

Bonjour, Je viens de monter un pc bureautique et &[…]