Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
WindowsUpdate TSS est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
WindowsUpdate TSS utilise la valeur de Registre Winlogon-Shell (https://blog.malwarebytes.com/cybercrime/2016/05/tech-support-scammers-using-winlogon/) pour verrouiller le système et installe un faux Windows Update
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/clicked.png&key=a2a442cdf37e3bb6501079a77264400589887b97fc08805c55486ac08cd43d9d)
Note : la clé produit à renseigner pour débloquer ce faux support technique est qwert-yuiop-asdfg-hjklz-xcvbn
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/clicked2.png&key=a04ad81c0ddebd9dc90e9af5ff21b44ce47d1dc6abfc7a41b127de0570f1ae83)
- Affiche ces alertes pendant l'installation
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/warning1.png&key=b81f6b3539d461a89d3ebc5d672c35dbda9fbc3adf20170e9e3fa65fd143c869)
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/warning2.png&key=f623778fcc6d60f4dff53b539989aae45dc4b48cea210e5022b01f9a092aace1)
**********
Détection de WindowsUpdate TSS dans des rapports FRST :
HKCU\...\Run: [L] => C:\Program Files (x86)\WindowsUpdate\fatalerror.exe [532480 2016-08-16] ()
HKCU\...\Winlogon: [Shell] C:\Program Files (x86)\WindowsUpdate\fatalerror.exe [532480 2016-08-16] () <==== ATTENTION
C:\Program Files (x86)\WindowsUpdate
**********
Détecté et traité par Malwarebytes en tant que Rogue/Ransom (logiciel frauduleux)
Ransom.TechSupportScam
Backdoor.Agent.WU
Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for WindowsUpdate TSS de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/187441-removal-instructions-for-windowsupdate-tss/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/