Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
WindowsActivationUpdate est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux. Celui-ci utilise la valeur de Registre Winlogon-Shell.
- Affiche un faux écran de vérification Windows avec le numéro pour contacter le support frauduleux après redémarrage et quand l'utilisateur ouvre sa session
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FWindowsActivationUpdate%2Fmain.png&key=3c7e736af71e566294a97c173ac93e496e9b17c286027b22356ba8e9977ea45d)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FWindowsActivationUpdate%2Fwarning1.png&key=5a2235ac4f3c6770d391cfa1b32e955eaa9e1141a6c84a95e572a982899442db)
**********
Détection de WindowsActivationUpdate dans des rapports FRST :
WindowsActivationUpdate (HKLM-x32\...\WindowsActivationUpdate) (Version: - )
HKLM-x32\...\Winlogon: [Shell] C:\Program Files (x86)\WindowsActivationUpdate\WindowsActivation.exe [ ] ()
HKCU\...\Winlogon: [Shell] C:\Program Files (x86)\WindowsActivationUpdate\WindowsActivation.exe
C:\Program Files (x86)\WindowsActivationUpdate
**********
Détecté et traité par Malwarebytes en tant que Rogue (logiciel frauduleux)
Rogue.TechSupportScam
Hijack.Shell
Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for WindowsActivationUpdate de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/184770-removal-instructions-for-windowsactivationupdate/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/