1 of 2
Niveau de danger 9
Type: Rogue Anti-Spyware (Cannulars)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Affichage d’annonces publicitaires
  • Blocage ou panne du système
  • Affichage de messages intempestifs
  • Ralentissement des performances de l’ordinateur

Windows Defence Master

Windows Defence Master est un programme qui peut perturber le fonctionnement de votre système d'exploitation, inonder votre Bureau de messages intimidants et désactiver votre connexion Internet. Cette application est manifestement malveillante. Pourtant, tous les utilisateurs de Windows n'en ont pas conscience. Malheureusement, l'interface de cette menace clandestine crée l'illusion d'un logiciel de sécurité légitime. Il va sans dire que ce n'est qu'un camouflage trompeur qui dissimule une menace malveillante incapable de détecter et de supprimer les programmes nocifs ou de protéger votre système d'exploitation. Puisque cet anti-spyware fictif n'est d'aucune utilité, nous vous recommandons de supprimer immédiatement Windows Defence Master de votre ordinateur.

Le clandestin Windows Defence Master est souvent diffusé par des analyseurs en ligne qui présentent des informations trompeuses afin de vous convaincre que des programmes malveillants ont pris d'assaut votre ordinateur. Méfiez-vous des autres points vulnérables que les escrocs pourraient exploiter pour propager cette infection sournoise. Une fois installé, le programme clandestin se manifeste par un analyseur fictif qui signale diverses infections informatiques. Aucune des menaces signalées n'est présente sur votre ordinateur, aussi n'allez pas gaspiller votre argent pour la version complète de Windows Defence Master. Il ne fait aucun doute que l'objectif principal de cette infection est de vous soutirer de l'argent, puisque vous êtes censé payer pour des services totalement factices et inutiles.

Tout utilisateur s'étant laissé persuader de gaspiller son argent pour la soi-disant version sous licence de cet antispyware malhonnête ne devrait pas pour autant la laisser s'exécuter. Même si cette infection malveillante n'affiche plus de messages mensongers ni de rapports d'analyse, il est impossible de savoir si le PC ne pourrait pas se trouver à nouveau paralysé. De plus, si vous ne supprimez pas Windows Defence Master, d'autres infections clandestines pourraient pénétrer dans le système d'exploitation. En résumé, que vous soyez ou non tombé dans les filets de cette escroquerie, vous devez supprimer cet outil de sécurité fictif sur-le-champ, la meilleure méthode étant le recours à un logiciel de suppression automatique des programmes malveillants.

Comment supprimer Windows Defence Master

  1. Redémarrez l’ordinateur et appuyez plusieurs fois sur F8 lorsque l'écran BIOS se charge.
  2. Dans les Options de démarrage avancées, choisissez Invite de commandes en mode sans échec, puis appuyez sur Entrée.
  3. À l'invite de commandes, tapez cd.. à côté de C:\Windows\system32\, puis appuyez sur Entrée.
  4. Lorsque la ligne C:\Windows apparaît, complétez-la en saisissant \explorer.exe, puis appuyez sur Entrée.
  5. Ouvrez le menu Démarrer, puis saisissez %appdata% dans le champ de recherche. Appuyez sur Entrée. (Pour Windows XP : Ouvrez le menu Démarrer, cliquez sur Exécuter, saisissez %appdata% dans le champ Ouvrir, puis cliquez sur OK.
  6. Lorsque le répertoire se charge, supprimez le fichier "svc-(random file name).exe".
  7. Redémarrez le PC en Mode normal.
  8. Ouvrez le menu Démarrer, puis saisissez regedit dans le champ de recherche. Appuyez sur Entrée. (Pour Windows XP : Ouvrez le menu Démarrer, cliquez sur Exécuter, saisissez regedit dans le champ Ouvrir, puis cliquez sur OK).
  9. Accédez à HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Current Version\Winlogon.
  10. Dans le volet de droite, faites un clic droit sur "Shell", puis choisissez Modifier.
  11. Dans Données de la valeur, saisissez %WinDir%\Explorer.exe, puis cliquez sur OK.
  12. Quittez l'Éditeur du Registre, puis rendez-vous sur http://www.pcthreat.com/download-sph et installez SpyHunter.
  13. Exécutez une analyse de votre PC et supprimez Windows Defence Master du système.
Télécharger le scanner d’infection Windows Defence Master
  • Solution rapide et testée pour l‘enlèvement des menaces Windows Defence Master .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever Windows Defence Master vous-même

Les fichiers associés à la contamination (Windows Defence Master):

%AllUsersProfile%\Start Menu\Programs\Windows Defence Master.lnk
%UserProfile%\Desktop\Windows Defence Master.lnk
%AppData%\data.sec
%AppData%\svc-[random].exe

Les processus pour tuer (Windows Defence Master):

%AppData%\svc-[random].exe

Enlevez des entrées d'enregistrement (Windows Defence Master):

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-[random].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "MS-SEC" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "S_SC" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ZSFT" = %AppData%\svc-[random].exe
HKEY_LOCAL_MACHINE\Software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\bckd "ImagePath" = 22.sys
Disclaimer

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.