Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le août 25, 2016, 18:13:06

Titre: WindowsUpdate TSS
Posté par: chantal11 le août 25, 2016, 18:13:06
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

WindowsUpdate TSS est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
WindowsUpdate TSS utilise la valeur de Registre Winlogon-Shell (https://blog.malwarebytes.com/cybercrime/2016/05/tech-support-scammers-using-winlogon/) pour verrouiller le système et installe un faux Windows Update

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/clicked.png&key=a2a442cdf37e3bb6501079a77264400589887b97fc08805c55486ac08cd43d9d)



Note : la clé produit à renseigner pour débloquer ce faux support technique est qwert-yuiop-asdfg-hjklz-xcvbn

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/clicked2.png&key=a04ad81c0ddebd9dc90e9af5ff21b44ce47d1dc6abfc7a41b127de0570f1ae83)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/warning1.png&key=b81f6b3539d461a89d3ebc5d672c35dbda9fbc3adf20170e9e3fa65fd143c869)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/WindowsUpdateTSS/warning2.png&key=f623778fcc6d60f4dff53b539989aae45dc4b48cea210e5022b01f9a092aace1)






**********

Détection de WindowsUpdate TSS dans des rapports FRST :

Citer
HKCU\...\Run: [L] => C:\Program Files (x86)\WindowsUpdate\fatalerror.exe [532480 2016-08-16] ()
HKCU\...\Winlogon: [Shell] C:\Program Files (x86)\WindowsUpdate\fatalerror.exe [532480 2016-08-16] () <==== ATTENTION
C:\Program Files (x86)\WindowsUpdate

**********

Détecté et traité par Malwarebytes en tant que Rogue/Ransom (logiciel frauduleux)

Citer
Ransom.TechSupportScam
Backdoor.Agent.WU

Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for WindowsUpdate TSS de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/187441-removal-instructions-for-windowsupdate-tss/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/