1 of 4
Niveau de danger 9
Type: Rogue Anti-Spyware (Cannulars)
Symptômes communs d'infection:
  • Auto-installation sans la permission de l’utilisateur
  • Se connecte à l'Internet sans permission
  • Blocage de programmes système légitimes
  • Blocage ou panne du système
  • Affichage de messages intempestifs
  • Ralentissement des performances de l’ordinateur

Windows Ultimate Booster

Si une étrange fenêtre d'analyse du système s'affiche sur votre Bureau, c'est peut-être que vous êtes infecté par Windows Ultimate Booster. Il s'agit d'un faux logiciel antivirus, également appelé antispyware malhonnête. Il affiche de faux résultats d'analyse afin de vous convaincre de dépenser votre argent pour rien. Bien que Windows Ultimate Booster infecte le système informatique et, à long terme, qu'il finisse par l'endommager, sa principale cible est votre argent, car les cybercriminels qui l'ont créé veulent tout simplement vous arnaquer.

Windows Ultimate Booster pénètre dans l'ordinateur de bien des façons. Il peut se dissimuler dans des pièces jointes à du courrier indésirable, être diffusé par de faux analyseurs en ligne de logiciels malveillants, des publicités Flash, des messages sur des réseaux sociaux, ou simplement se cacher sur des sites Web corrompus. Peu importe le moyen qu'il utilise pour s'infiltrer, vous saurez immédiatement qu'il s'est installé, car Windows Ultimate Booster exécute alors une analyse automatique du système. Cette analyse est conçue pour vous persuader que votre ordinateur fourmille de dangereuses menaces.

Pour renforcer cette impression, divers messages intempestifs factices s'affichent de temps à autre lorsque vous utilisez votre ordinateur. Windows Ultimate Booster peut également entraver plusieurs processus informatiques. Par conséquent, si vous voulez protéger votre système et votre argent contre ces dangereux cybercriminels, vous devez supprimer Windows Ultimate Booster sur-le-champ.

Investissez dans un outil antimalware digne de confiance et mettez fin à Windows Ultimate Booster de façon automatisée, car c'est la méthode la plus pratique. L'application de sécurité informatique que vous choisirez vous aidera en outre à protéger votre PC à l'avenir, aussi n'hésitez pas plus longtemps!

Nous vous recommandons d'éliminer Windows Ultimate Booster à l'aide d'un outil fiable de suppression des logiciels espions, car la suppression manuelle nécessite des compétences techniques étendues. Windows Ultimate Booster est une infection très complexe qui crée ses propres entrées de registre afin de s'exécuter à chaque ouverture de session sur l'ordinateur. De plus, ce programme peut empêcher tout accès à l'Éditeur du Registre, qui est indispensable à la procédure de suppression manuelle. Pire encore, vous ne pourrez peut-être pas accéder à Internet, car ce faux logiciel antivirus peut désactiver divers fichiers exécutables, y compris les navigateurs Internet.

Vous pouvez facilement être trompé par ce programme antispyware malhonnête, car son interface se présente comme celle d'un logiciel Microsoft. Cependant, Windows Ultimate Booster n'est qu'un logiciel de sécurité de contrefaçon. Il succède à Windows Efficiency Kit, Windows Prime Accelerator et bien d'autres menaces informatiques. Comme il existe un grand nombre de programmes similaires, ceux-ci sont catégorisés en fonction de leurs caractéristiques, et Windows Ultimate Booster se classe dans la famille Rogue.VirusDoctor.

Sachant que ce programme trompeur est incapable de détecter et de supprimer les menaces informatiques, mieux vaut ignorer tous les avertissements de sécurité et les recommandations qu'il affiche, y compris le message reproduit ci-dessous:

Recommended:
Activate Windows Ultimate Booster to get ultimate protection against Identity Theft, Viruses, Malware and other threats!

Pour supprimer Windows Ultimate de l'ordinateur, vous devez soit l'enregistrer à l'aide de l'une des clés fournies ci-dessous, puis installer un outil de suppression des logiciels espions, soit suivre les instructions de suppression qui figurent en dessous des clés d'activation. Si aucune de ces clés ne fonctionne, suivez les instructions ci-dessous. Elles vous aideront à installer un outil de suppression des logiciels espions.

Clés d’activation:

0W000-000B0-00T00-E0001

0W000-000B0-00T00-E0002

0W000-000B0-00T00-E0003

Comment supprimer Windows Ultimate Booster

  1. Redémarrez l’ordinateur et appuyez plusieurs fois sur F8 lorsque l'écran BIOS se charge.
  2. Dans les Options de démarrage avancées, choisissez Invite de commandes en mode sans échec, puis appuyez sur Entrée.
  3. À l'invite de commandes, tapez cd.. à côté de C:\Windows\system32\, puis appuyez sur Entrée.
  4. Lorsque la ligne C:\Windows apparaît, complétez-la en saisissant \explorer.exe, puis appuyez sur Entrée.
  5. Ouvrez le menu Démarrer, puis saisissez %appdata% dans le champ de recherche. Appuyez sur Entrée. (Pour Windows XP : Ouvrez le menu Démarrer, cliquez sur Exécuter, saisissez %appdata% dans le champ Ouvrir, puis cliquez sur OK.
  6. Lorsque le répertoire se charge, supprimez le fichier "guard-{4 symboles aléatoires}.exe".
  7. Redémarrez le PC en Mode normal.
  8. Ouvrez le menu Démarrer, puis saisissez regedit dans le champ de recherche. Appuyez sur Entrée. (Pour Windows XP : Ouvrez le menu Démarrer, cliquez sur Exécuter, saisissez regedit dans le champ Ouvrir, puis cliquez sur OK).
  9. Accédez à HKEY_CURRENT_USER\Software\Microsoft\Windows NT\Current Version\Winlogon.
  10. Dans le volet de droite, faites un clic droit sur "Shell", puis choisissez Modifier.
  11. Dans Données de la valeur, saisissez %WinDir%\Explorer.exe, puis cliquez sur OK.
  12. Quittez l'Éditeur du Registre, puis rendez-vous sur http://www.pcthreat.com/download-sph et installez SpyHunter.
  13. Exécutez une analyse de votre PC et supprimez Windows Ultimate Booster du système.
Télécharger le scanner d’infection Windows Ultimate Booster
  • Solution rapide et testée pour l‘enlèvement des menaces Windows Ultimate Booster .
  • Sauvez votre ordinateur et lancez-le maintenant!
disclaimer

Comment enlever Windows Ultimate Booster vous-même

Les fichiers associés à la contamination (Windows Ultimate Booster):

%AppData%\data.sec
%AppData%\svc-[random file name].exe

Les fichiers associés à la contamination (Windows Ultimate Booster) (Win7, Vista):

C:\Users\[Current User]\AppData\Roaming\svc-[random file name].exe

Les processus pour tuer (Windows Ultimate Booster):

%AppData%\svc-[random file name].exe

Enlevez des entrées d'enregistrement (Windows Ultimate Booster):

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-[random file name].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "GuardSoftware" = %AppData%\svc-[random file name].exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SPP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bckd
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\bckd "ImagePath" = "123123.sys"
Disclaimer

Commentaires

  1. Antho Jan 29, 2014

    Merci beaucoup, j'ai recupéré le controle de mon PC, (pour combien de temps?), en tout cas, cela fonctionne, reste à faire un bon nettoyage.

  2. Justine Jan 30, 2014

    Bonjour !

    j'aurais une petite question, j'ai été infecté ce matin et je suis bloqué à l'étape 6 - pour supprimer le fichier.

    je suis sous Vista et il me demande une autorisation pour supprimer le fichier alors que je dispose du contrôle total sur le fichier ...

    merci d'avance pour votre réponse :)

    Justine

  3. Lucas Feb 1, 2014

    Bonjour,
    l'opération marche bien (je n'avais pas le fichier shell mais ça à l'air de marcher)
    Je suis à l’étape 10, mais spyhunter et payant et refuse donc de supprimer les fichiers. Que dois-je faire ?

Postez votre commentaire — NOUS AVONS BESOIN DE VOTRE OPINION!

Commentez:
Nom:
Inscrivec votre code secret s.v.p.:
This is a captcha-picture. It is used to prevent mass-access by robots.