Allumez ou redémarrez l'ordinateur et appuyez "F8" sur l'écran de démarrage pour ouvrir le menu Options de démarrage avancées de Windows. Faites défiler jusqu'à "Mode sans échec" et appuyez sur Entrée.
Se connecter à Windows. Maintenez "Ctrl-Maj-Echap" pour ouvrir le Gestionnaire des tâches de Windows. Cliquez sur le "Processus" onglet.
Cliquez "Nom de l'image" à alphabétiser les processus. clic-droit "eb.exe." Sélectionner "Terminer le processus" dans le menu. Cliquez "Terminer le processus" nouveau.
Répétez l'étape ci-dessus pour fix.exe, ppal.exe et WP345d.exe.
Cliquez "Fichier." Cliquez "Nouvelle Tâche" pour ouvrir la "Course" fenêtre. Type "cmd" et appuyez sur "Entrer" pour ouvrir une fenêtre de ligne de commande.
Type "cd c: windows system32" à l'invite de ligne de commande. Presse "Entrez." Type "regsvr32 -u mozcrt19.dll" et appuyez sur "Entrer" pour annuler l'inscription de la bibliothèque de liaison dynamique PC Windows Defender.
Répétez le processus pour sqlite3.dll, cid.dll et ddv.dll. Type "cd% userprofile% récente" à l'invite de commande et appuyez sur Entrée. Tempdoc.dll Se désinscrire. Fermez la fenêtre d'invite de commande.
Rouvrez le "Course" boîte. Taper "regedit" ou "regedit.exe." Appuyez sur Entrée pour ouvrir l'Éditeur du Registre Windows.
Naviguez à travers le "HKEY_CLASSES_ROOT" et "CLSID" chemins. clic-droit "{3F2BBC05-40DF-11D2-9455-00104BC936FF}." Cliquez "Supprimer." Cliquez "Oui" confirmer.
Retourner à "HKEY_CLASSES_ROOT." clic-droit "WP345d.DocHostUIHandler" et cliquez sur "Supprimer." Cliquez "Oui" pour confirmer la suppression.
Traverser "HKEY_USERS | .DEFAULT | Logiciels | Microsoft | Internet Explorer." Cliquez "SearchScopes."
clic-droit "URL," qui a la valeur de "http://search-gala.com/?&li-uid = 201&li-q = {searchTerms,"- et cliquez sur "Supprimer." Cliquez "Oui" pour confirmer la suppression.
Retourner à "Internet Explorer." clic-droit "PRS," qui a la valeur de "http://127.0.0.1:27777/?inj=%ORIGINAL%."- Cliquez "Supprimer." Cliquez "Oui."
Aller à "HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet Settings." Trouver et supprimer "UID" avec le "201" valeur.
Cliquez "HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Internet Settings 5.0 User Agent Post Platform." Effacer "89770891803."
Ouvert "HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run." Effacer "PC Windows Defender."
Cliquez sur le bouton Démarrer en bas à gauche de votre écran. Cliquez "Computer." Entrer "8424.mof" dans la barre de recherche et attendez que l'ordinateur pour localiser le fichier. Quand le fichier apparaît dans les résultats, à droite; cliquez dessus, puis cliquez sur "Supprimer." Cliquez "Oui."
Répétez le processus pour les fichiers suivants associés aux PC Windows Defender: exec.tmp, mozcrt19.dll, CLSV.tmp, fix.exe, search.xml, ddv.dll, eb.exe, sqlite3.dll, tempdoc.dll, WP345d .exe, runddlkey.drv, WPCD.ico, ppal.exe, wpcd.cfg, energy.sys, vd952342.bd, cookies.sqlite, PC Windows, Defender.lnk PE.drv, cid.dll, eb.sys, FS .drv, Instructions.ini, kernel32.drv et PE.tmp.
Aller à "C: Documents and Settings All Users Application Data." Supprimez les dossiers suivants: "3adffe," "WPCDSys" et "345d567."
Type "% Userprofile% données d'application" dans la barre d'adresse et appuyez sur Entrée. clic-droit "PC Windows Defender" puis cliquez sur "Supprimer." Cliquez "Oui" pour supprimer complètement le virus PC Windows Defender de votre ordinateur. Redémarrez votre ordinateur.