Niveau de danger 8
Type: Malware (Logiciel malveillant)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Blocage ou panne du système
  • Ralentissement des performances de l’ordinateur

Windows Genuine Advantage Virus

Windows Genuine Advantage virus est un avertissement qui vous indique si votre version de Windows XP est authentique. La notification Windows Genuine Advantage s'affiche uniquement lorsque l'ordinateur échoue au processus de validation WGA. Si vous disposez d'une version authentique de Windows XP, vous ne recevrez pas cette notification. Malheureusement, des cybercriminels ont déjà exploité Windows Genuine Advantage pour duper les utilisateurs sans méfiance et les amener à verser une rançon de 50 ou 100 €. Cette infection informatique, classée parmi les logiciels rançonneurs et parfois qualifiée de virus, verrouille l'écran de l'ordinateur cible et affiche un faux avertissement Windows Genuine Advantage signalant à la victime que le processus de validation WGA a échoué et qu'elle doit donc impérativement acquérir une licence Windows ou effectuer une mise à niveau vers Windows 8.

Il est capital d'ignorer l'avertissement de Windows Genuine Advantage virus, car c'est une escroquerie. Si vous avez déjà entendu parler des logiciels rançonneurs, vous savez probablement que les victimes de ce type de menaces sont généralement amenées à utiliser des systèmes de paiement en ligne. Dans le cas de Windows Genuine Advantage virus, ce sont les services de Ukash ou de Paysafecard qui sont présentés. De plus, après avoir payé la somme demandée, vous êtes censé attendre jusqu'à 12 heures pour que l'ordinateur soit déverrouillé. Rien ne garantit que les criminels à l'origine de l'infection Windows Genuine Advantage débloqueront l'ordinateur. C'est pourquoi vous devriez supprimer l'infection au lieu de payer.

L'avertissement trompeur peut être très convaincant, en particulier s'il est rédigé dans votre langue natale. Il s'avère que Windows Genuine Advanced virus est capable d'identifier votre position géographique et de changer la langue de l'avertissement. Voici un extrait de l'avertissement en langue allemande :

Windows Genuine Advantage-Benachrichtigungen ist ein Bestandteil des Bemühens von Microsoft, Softwarepiraterie einzudämmen. Diese Software hilft dabei, zu bestimmen, ob es sich bei der auf Ihrem Computer installierten Windows Version um eine Originalversion oder Raubkopie handelt. Leider konnte diese Prüfung nicht erfolgreich abgeschlossen werden, daher wurde der Zugriff auf Ihren Computer temporär gesperrt. Als Gründe hierfür gelten eine abgelaufene oder mehrfach verwendete Windows-Lizenz, sowie eine illegal erworbene Windows-Lizenz (Raubkopie).

Le fait que l'ordinateur ait été contaminé par une infection rançonneuse indique qu'il n'est pas correctement protégé contre les menaces informatiques. Sachez que les programmes malveillants comme Windows Genuine Advantage virus s'installent sur les ordinateurs de diverses façons, y compris à partir de sites Web pour adultes non sécurisés, de sites d'échange de fichiers P2P (pair à pair) et de pièces jointes à du courrier indésirable. Si vous souhaitez supprimer Windows Genuine Advantage virus et naviguer sur Internet en toute confiance, installez un logiciel de sécurité réputé. Sinon, votre ordinateur restera vulnérable aux programmes malveillants.

Vous trouverez ci-dessous des instructions de suppression du programme malveillant Windows Genuine Advantage. Si vous avez des questions concernant cette suppression, n'hésitez pas à laisser un commentaire ci-dessous.

Comment supprimer Windows Genuine Advantage virus

  1. Redémarrez l'ordinateur.
  2. Lorsque l'écran de démarrage du BIOS apparaît, appuyez sur la touche F8.
  3. Sélectionnez le Mode sans échec avec prise en charge réseau.
  4. Ouvrez le menu Démarrer, puis cliquez sur Exécuter.
  5. Saisissez msconfig et ouvrez le menu Démarrage.
  6. Cliquez sur le bouton Désactiver tout.
  7. Ouvrez un navigateur Internet et accédez à http://www.pcthreat.com/download-sph pour télécharger SpyHunter.
  8. Installez le programme.
  9. Redémarrez l'ordinateur, puis exécutez une analyse du système.
Télécharger le scanner d’infection Windows Genuine Advantage Virus
  • Solution rapide et testée pour l‘enlèvement des menaces Windows Genuine Advantage Virus .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever Windows Genuine Advantage Virus vous-même

Les fichiers associés à la contamination (Windows Genuine Advantage Virus):

Q3d38543.exe
taskhost.exe.exe
puozlkmyj.dll
87b2cb3916261d5c807bf44262755cb0.exe
najeoxtt.exe
DA0B.exe
msn.exe
securitywindrv.exe
%APPDATA%\Task Scheduler
xmlfilter.exe
iner.exe
gcrwcoak.exe
obvwo.exe
ieudator.dll
p1.exe
ACEIEAddOn.dll
xctqakcqbeo.dll
WINDED6.exe
questscan.dll
00qbipeq.exe
rool0_pk.exe
brenasa.exe
VaultSysUi.exe
ssntvs.exe
WinSyncMetastore.exe
xlqbteeb.exe
ubvhynpxh.exe
96dddda4.dll
ifgxpers.exe
crack.exe
DLL321.dll
scvhost.exe
%TEMP%
bzsbkotiu.exe
%SystemDrive%\????????????
m2PythonLoader.exe
dqnbdq7.dss
jsdhlexdqkllnbcxgai.bfg
NTServiceManager.exe
Other.res
JfCqQ5JC.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
hwj3ba6j.dss
audipbrd.exe
acuvzomo.exe
UpdatePriv.exe
msshell.exe
UpgradeHelper.exe
%WINDIR%\system32
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
pmstcdjwz.exe
Task Scheduler.exe
mplayer2.exe
%CommonProgramFiles%
wjthvwjb.dss
msavfit.exe
secproc_isv.exe
%LOCALAPPDATA%\Temp
wahneaqa.exe
Nbt.exe
Updating.exe
videotwisterSA.exe
yaiiwockc.dll
svchost.exe
wgsdgsdgdsgsd.exe
%APPDATA%\updates
idiokbbrv.exe
csrsss.exe
MusicCollector.exe
%LOCALAPPDATA%\lollipop
2084473.dll
Firewallservice.exe
aPr0hY9.exe
zqmkrehUkpoKfsafsaZg.exe
SyncHostps.exe
ctfmon.exe
dtkmujvo.exe
OmaSG21e.exe
install_0_msi.exe
rvcbcyks.exe
bvhylsviw.exe
uenovfiu.exe
skype.dat
sqlncli.exe
50E1.exe
msnmsgrr.exe
n.
3511172082012Build.exe
wlsidten.dll
TimeDateMUICallback.exe
ex3b.dll
dyjdl.exe
oygqyunapnp.exe
bf8h8d02hf.exe
comeo.exe
administration.exe
wlsidten.exe
setex.exe
%AppData%
xaZYOVJW.exe
pYunY8m4VL3qLc.exe
wpbt0.dll
C87C.exe
%WINDIR%\Temp
b34btbztdb0vavaw.exe
Piranha.exe
systemcpl.exe
%ALLUSERSPROFILE%\Application Data
%APPDATA%\system
00b5d693.exe
msdtmsrd.exe
魔法桌面第三方主题破解补丁V1.1.exe
%UserProfile%
%ALLUSERSPROFILE%

Utilisation de bibliothèques de lien dynamique (Windows Genuine Advantage Virus):

wpbt0.dll
ieudator.dll
ACEIEAddOn.dll
DLL321.dll
ex3b.dll
2084473.dll
wlsidten.dll
xctqakcqbeo.dll
questscan.dll
96dddda4.dll
puozlkmyj.dll
yaiiwockc.dll

Les processus pour tuer (Windows Genuine Advantage Virus):

zqmkrehUkpoKfsafsaZg.exe
taskhost.exe.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
idiokbbrv.exe
3511172082012Build.exe
ifgxpers.exe
obvwo.exe
wahneaqa.exe
crack.exe
securitywindrv.exe
uenovfiu.exe
VaultSysUi.exe
iner.exe
ctfmon.exe
Nbt.exe
Task Scheduler.exe
p1.exe
msdtmsrd.exe
msavfit.exe
TimeDateMUICallback.exe
oygqyunapnp.exe
aPr0hY9.exe
csrsss.exe
ubvhynpxh.exe
DA0B.exe
50E1.exe
pYunY8m4VL3qLc.exe
videotwisterSA.exe
xaZYOVJW.exe
brenasa.exe
comeo.exe
Firewallservice.exe
rvcbcyks.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
UpgradeHelper.exe
魔法桌面第三方主题破解补丁V1.1.exe
m2PythonLoader.exe
WinSyncMetastore.exe
dtkmujvo.exe
bzsbkotiu.exe
bf8h8d02hf.exe
najeoxtt.exe
xlqbteeb.exe
UpdatePriv.exe
OmaSG21e.exe
rool0_pk.exe
xmlfilter.exe
gcrwcoak.exe
wgsdgsdgdsgsd.exe
systemcpl.exe
acuvzomo.exe
Updating.exe
00b5d693.exe
C87C.exe
install_0_msi.exe
audipbrd.exe
dyjdl.exe
NTServiceManager.exe
wlsidten.exe
WINDED6.exe
MusicCollector.exe
JfCqQ5JC.exe
pmstcdjwz.exe
secproc_isv.exe
setex.exe
mplayer2.exe
ssntvs.exe
87b2cb3916261d5c807bf44262755cb0.exe
SyncHostps.exe
scvhost.exe
svchost.exe
00qbipeq.exe
msnmsgrr.exe
msshell.exe
sqlncli.exe
msn.exe
Q3d38543.exe
administration.exe
bvhylsviw.exe
Piranha.exe
b34btbztdb0vavaw.exe
Disclaimer

Commentaires

  1. Safy Nov 9, 2015

    *rubs his huge creepy praynig appendage thingies together evilly*Yesssss, it is all falling into place First, Phenomenon 32! Then, the world! Mwuhahahahahahahahaha!*munches on a leaf, or whatever praynig mantises happen to eat*

  2. Jennifer Nov 11, 2015

    Just the type of inhsigt we need to fire up the debate.

  3. Chuoi Nov 13, 2015

    Such an

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.