Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
Hotstar Registry Cleaner est un faux logiciel de sécurité (Rogue), qui affiche intentionnellement des faux-positifs pour convaincre l'utilisateur que son système a des problèmes et lui faire acheter le logiciel. Dans des cas extrêmes, les fausses menaces sont effectivement des Trojans, qui provoquent de la publicité ou installent le Rogue.
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FHotstarRegClean%2Fwarning1.png&key=febea1de432725c421b9033a65f71856a99d9222ff9a69b1bea9aab82e45f30c)
- S'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FHotstarRegClean%2Fwarning4.png&key=153b9bbc18723333cce16230b6e1f913a433360c4f55d5e3b38e49efa6230c94)
- Affiche cette alerte pendant l'installation
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FHotstarRegClean%2Fwarning2.png&key=7584f91d0a4367f66960a904776d1b158837888a46990b8df335f20e233b98d7)
**********
Détection de Hotstar Registry Cleaner dans des rapports FRST :
HotStar (HKLM-x32\...\HotStar) (Version: - )
C:\Users\Nom_Utilisateur\Desktop\Hotstar.lnk
C:\Program Files (x86)\HotStar
**********
Détecté et traité par Malwarebytes en tant que Rogue (logiciel frauduleux)
Rogue.HotStar
PUP.Optional.HotStar
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for Hotstar Registry Cleaner de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/183459-removal-instructions-for-hotstar-registry-cleaner/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/