Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le août 05, 2016, 10:47:45

Titre: FreeDownloadmanager TSS
Posté par: chantal11 le août 05, 2016, 10:47:45
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

FreeDownloadmanager TSS est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
FreeDownloadmanager TSS utilise la valeur de Registre Winlogon-Shell (https://blog.malwarebytes.com/cybercrime/2016/05/tech-support-scammers-using-winlogon/) pour verrouiller le système et est installé par un Trojan.


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https%3A%2F%2Fstatic-cdn.malwarebytes.org%2Fpub_images%2FTSSFreeDownloadManager%2Fwarning2.png&key=1cf7df399b2f8ee65b5cf357496c47b666003a1bb38666d50f0b95d45e871ed4)




**********

Détection de FreeDownloadmanager TSS dans des rapports FRST :

Citer
Startup: C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FreeDownloadmanager.exe [2016-08-04] ()

**********

Détecté et traité par Malwarebytes en tant que Rogue/Ransom (logiciel frauduleux)

Citer
Ransom.TechSupportScam
PUP.Optional.FreeDownloadManager

Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for FreeDownloadmanager TSS de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/186641-removal-instructions-for-freedownloadmanager-tss/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/