Defendnot : le faux antivirus

🩠 Defendnot : l'antivirus
 qui adore les virus ! Tu connais le comble pour un antivirus ? 👉 C’est de dĂ©sactiver le vrai antivirus pendant que les virus font la fĂȘte. Bienvenue dans le monde de Defendnot, ce faux protecteur qui dit Ă  Windows Defender : « Laisse, je gĂšre
 » 
 et boum, Defender s’endort comme un bĂ©bĂ©. RĂ©sultat ? Ton PC devient un club all-inclusive pour malwares en vadrouille. 💡 Astuce Steph2.0 : N’installe pas un antivirus qui a l’air de venir de 2007. Scanne avec Malwarebytes. Et si Defender a disparu : un petit coup de PowerShell, et ça repart ! 🛑 MoralitĂ© : si ton antivirus s'appelle Defendnot, c’est sĂ»rement qu’il protĂšge surtout
 pas toi.

SÉCURITÉ

stephane cairon

5/29/20252 min temps de lecture

đŸ›Ąïž Defendnot : le faux antivirus qui fait "coucou, je suis l'ennemi !"

Ou comment Windows Defender s'est fait avoir comme un bleu par un antivirus en carton-pĂąte.

Imaginez : vous ĂȘtes Windows Defender. Vous bossez dur, vous scannez, vous protĂ©gez, vous empĂȘchez mamie de cliquer sur “Vous avez gagnĂ© un iPhone !”. Et lĂ , BIM, un petit programme arrive, claque des doigts et dit :

“C’est bon Defender, tu peux partir, je m’occupe de tout.”

Et Defender, trop poli, répond :

“Oh, trùs bien, je vous laisse. Bonne chance.”

Et il s’en va. đŸ« 

đŸ•”ïžâ€â™‚ïž Defendnot, le James Bond des virus
 sans le style

Créé par un dĂ©veloppeur facĂ©tieux (alias es3n1n – on prononce “Et ce sinin”, sĂ»rement un nom de sorcier), Defendnot ne protĂšge rien du tout. Il ne dĂ©fend pas. Il ne note pas. Il dĂ©sactive Defender en se faisant passer pour un vrai antivirus... mais genre vraiment mal dĂ©guisĂ©. Un peu comme un voleur en cagoule qui dit :

“Non non, je suis la police.”

Et Windows le croit. đŸ˜¶

Il utilise une astuce : une API Windows appelée WSC (Windows Security Center). Grùce à elle, il dit à Windows :

“Je suis un antivirus. Promis jurĂ©.”

Windows, qui ne vérifie rien, répond :

“Super ! Je me repose alors.” đŸ’€

đŸ€č Petit tour de passe-passe technique

  • Defendnot injecte une fausse DLL dans le processus Taskmgr.exe (le gestionnaire des tĂąches
 si tu le vois clignoter, c’est pas bon signe 😅).

  • Il dĂ©clare Ă  Windows qu’un antivirus est dĂ©jĂ  actif.

  • Windows Defender dit “Ok, je me mets en pause.”

  • Et lĂ ... 🧟 le PC est aussi vulnĂ©rable qu’un sandwich laissĂ© sans surveillance dans un vestiaire de collĂšge.

💡 MoralitĂ© de l’histoire

On savait que les antivirus pouvaient parfois ralentir un PC, mais lĂ , on atteint le niveau :

“Je fais semblant de bosser pendant que je te laisse te faire hacker tranquille.”

đŸ› ïž Et la solution, Capitaine ?

Heureusement, il y a des parades. Voici comment NE PAS se faire avoir :

✅ 1. Ne tĂ©lĂ©charge JAMAIS d’antivirus depuis un lien bizarre ou inconnu.

Si le site ressemble à une pub des années 2000 avec des néons et des gifs clignotants
 fuis.

✅ 2. Utilise uniquement Windows Defender ou un antivirus connu (Avast, Bitdefender, Kaspersky, etc.).

✅ 3. Installe Malwarebytes et fais un scan rĂ©guliĂšrement.

C’est comme un chien de garde
 mais numĂ©rique.

✅ 4. Surveille ton Gestionnaire de tñches.

Si tu vois un processus chelou ou que “Taskmgr.exe” fait des trucs Ă©tranges
 mĂ©fiance.

✅ 5. Active la Protection contre les modifications non autorisĂ©es (dans SĂ©curitĂ© Windows).

Va dans “Protection contre les virus et menaces” > “Paramùtres de protection contre les virus” > Active “Protection contre les modifications”.

Alors oui, Defendnot est malin. Mais maintenant, toi aussi tu l’es. 😎
Et rappelle-toi : un antivirus qui s’installe tout seul comme par magie, c’est souvent... de la magie noire.