Fraudwindowsprotectionsuite et redirectedhost

Fermé
Marybelly - 20 déc. 2010 à 16:38
 Utilisateur anonyme - 3 févr. 2011 à 02:33
Bonjour,

J'ai grandement besoin d'aide avec mon PC...

Suite à une analyse Spybot, 15 entrées de fraud.wondowsprotectionsuite et 3 de microsoft.windows.redirectedhost restent... Je suis incapable de les supprimer.

Mon ordi est très lent...

MErci de m'aider

2 réponses

Utilisateur anonyme
20 déc. 2010 à 16:58
bonjour

fait ce qui suit pour avoir un diagnostique précis de la situation :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!


> Double-clique sur "ZHPDiag.exe" ( avec Vista/Seven faire clique droit / "executer en tant qu'admin..." ) pour lancer l'installation de l'outil et laisse toi guider. Ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" .

> A la fin de l'installe , laisse bien la case "executer ZHPDiag" cochée et clique sur "Terminer " > l'outil se lancera donc automatiquement .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .

> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days

> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .


Laisses travailler l'outil ...
( Cela peut durer quelques minutes. Si ton antivirus donne des alertes durant le scan, ignore les et ne mets rien en quarantaine pour le moment ! )


> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.

Ferme le programme ...



-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/

* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



0
Malheureusement je suis incapable de mener l'analyse à terme... à 66% ca me fait un message d'erreur:
Windows - pas de disque
Exception processing message c0000013 parameters 75afbf7c 4 75afbf7c 75afbf7c

J'ai alors 3 boutons: annuler recommencer et continuer mais aucuns des 3 fonctionnent... Je dois passer par le gestionnaire des tâches pour fermer le programme. J'ai essayé de redémarrer mais ca ne change rien...
:(
0
bonjour,

J'ai suivi vos conseil pour faire un diagnostique de mon PC. J'ai mis le diagnostique sur le lien indiqué.

Que puis faire maintenant pour me débarraser de fraudwindowsprotectionsuite

Merci du temps que vous accorderez à ma demande.
0
Utilisateur anonyme
3 févr. 2011 à 02:33
bonjour ouvre-toi un nouveau sujet merci
0
Utilisateur anonyme
21 déc. 2010 à 08:02
bonjour

au démarrage du bios tu vois ton disque dur apparaitre cela ne dure que quelque seconde ?

essaye ceci

Télécharges USBFIX (créé par El Desaparecido & C_XX) et enregistres-le sur ton bureau

tutoriel recherche

:!: Ne fais pas la suppression tant que je ne te l'ai pas demandé :!:

Double-cliques sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

Branches tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir

Clique sur le bouton Recherche

Laisses travailler l'outil

Ensuite postes le rapport UsbFix.txt qui apparaîtra

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque

* Note : "SniffC.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
0