1 of 2
Livello di pericolo 9
Tipo: Rogue Anti-Spyware
Comuni sintomi di infezione:
  • Si installa senza permesso
  • Connessione ad internet senza autorizzazione
  • Esposizione di annunci pubblicitari
  • Errori di sistema
  • Fastidiose finestre pop-up
  • Rallentamento del Computer

Windows Defence Master

Se Windows Defence Master vuole farti comprare la sua versione completa, metti immediatamente via la tua carta di credito e non considerare nemmeno l’idea di compilare il modulo d’acquisto. Questa falsa applicazione antivirus è stata sviluppata per avere un aspetto e un comportamento simile a un prodotto per la sicurezza dei computer reale, con lo scopo di indurre gli utenti ignari a spendere dei soldi per niente. Devi rimuovere Windows Defence Master dal tuo computer immediatamente, altrimenti il tuo sistema potrebbe bloccarsi prima di quanto tu possa pensare.

Fortunatamente Windows Defence Master non utilizza i keylogger per raccogliere le tue informazioni delicate e sei TU stesso a decidere se vuoi rivelare i dati della tua carta di credito o no. Non serve dire che non lo devi MAI fare, perché è esattamente ciò che i criminali cibernetici vogliono.

Potresti, quindi, chiederti cosa fare a riguardo di tutte le notifiche. Le devi ignorare perché sono state generate per supportare l’impressione che tu sia stato gravemente infettato da malware. Poiché Windows Defence Master si presenta come una vera applicazione per la sicurezza, cerca di farti credere di dover comprare la versione completa; altrimenti non potrai eliminare tutte le infezioni.

Purtroppo tutti i sintomi delle infezioni sono generati da Windows Defence Master e per riportare il computer alla normalità devi rimuovere Windows Defence Master immediatamente. Procurati un programma antimalware che ti aiuti a terminare il rogue e poi non dimenticarti di proteggere il computer da simili minacce in futuro, perché non puoi mai sapere quando un altro rogue attaccherà.

Come cancellare Windows Defence Master

  1. Riavvia il tuo computer e premi F8 ripetutamente quando appare la schermata BIOS.
  2. Seleziona Modalità Provvisoria con Prompt dei Comandi in Opzioni Avanzate di Windows e premi Invio.
  3. Digita cd.. nel Prompt dei Comandi vicino a C:\Windows\system32\ e premi Invio.
  4. Quando appare C:\Windows, digita \explorer.exe per completarlo e premi Invio.
  5. Apri il menu Start e digita %appdata% nella casella di ricerca. Premi Invio. (Per Windows XP: Apri il menu Start, clicca su Esegui, digita %appdata% nella casella aperta e premi OK).
  6. Quando la directory avrà caricato, cancella il file "svc-(random file name).exe"".
  7. Riavvia il PC in Modalità Normale.
  8. Apri il menu Start e digita regedit nella casella di ricerca. Premi Invio. (Per Windows XP: Apri il menu Start, clicca su Esegui, digita regedit nella casella aperta e premi OK).
  9. Naviga su HKEY_CURRECT_USER\Software\Microsoft\Windows NT\Current Version\Winlogon.
  10. Clicca col tasto destro del mouse su “Shell” sulla destra, scegli Modifica.
  11. Digita %WinDir%\Explorer.exe per modificare Dati Valore e clicca OK.
  12. Esci dall’Editor del Registro di Sistema e vai su http://www.pcthreat.com/download-sph per installare SpyHunter.
  13. Esegui una scansione del tuo PC e rimuovi Windows Defence Master dal sistema.
Scarica il programma di scansione per Windows Defence Master
  • Soluzione rapida e sicura per la rimozione della minaccia Windows Defence Master .
  • Salva sul tuo desktop e lancia subito!
disclaimer

Come rimuovere da soli Windows Defence Master

File relativi all’infezione (Windows Defence Master):

%AllUsersProfile%\Start Menu\Programs\Windows Defence Master.lnk
%UserProfile%\Desktop\Windows Defence Master.lnk
%AppData%\data.sec
%AppData%\svc-[random].exe

Eseguibili da eliminare (Windows Defence Master):

%AppData%\svc-[random].exe

Rimozione delle entrate del registro (Windows Defence Master):

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\svc-[random].exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations "LowRiskFileTypes" = ".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments "SaveZoneInformation" = 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "MS-SEC" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "S_SC" = %AppData%\svc-[random].exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ZSFT" = %AppData%\svc-[random].exe
HKEY_LOCAL_MACHINE\Software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\k9filter.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpCmdRun.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MpUXSrv.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\MSASCui.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msmpeng.exe
HKEY_LOCAL_MACHINE\software\microsoft\Windows NT\CurrentVersion\Image File Execution Options\msseces.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorAdmin" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "ConsentPromptBehaviorUser" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableLUA" = 0
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system "EnableVirtualization" = 0
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\bckd "ImagePath" = 22.sys
Disclaimer

Inserisci commento — CI SERVE LA TUA OPINIONE!

Commento:
Nome:
Inserisci per favore il codice di sicurezza:
This is a captcha-picture. It is used to prevent mass-access by robots.