Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)
Divyesh est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
Divyesh est installé par un Trojan.
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DivyeshInstall/mainws.png&key=a5e090ece6f834f30d37deb42c552e51a1a487742d5639b9545d3b629e1e7487)
Note : cet écran s'affiche aussi sur les systèmes qui n’utilisent pas UEFI (https://blog.malwarebytes.com/101/2015/05/secure-boot/).
- Divyesh s'installe en tant que programme, à l'insu de l'utilisateur ou parce qu'il n'a pas décoché les sponsors proposés lors de l'installation d'un logiciel gratuit légitime
(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=https://static-cdn.malwarebytes.org/pub_images/DivyeshInstall/warning4.png&key=f74a3ddfac772d899fd957ffb82aedb3fef399dd07ddfcb3d9097ed9561b4edc)
**********
Détection de Divyesh dans des rapports FRST :
Divyesh (HKLM-x32\...\Divyesh) (Version: 10.1.5.10 - Divyesh)
HKCU\...\Run: [Divyesh] => C:\Windows\Divyesh\Divyesh\Divyesh.exe
C:\Windows\Divyesh
**********
Détecté et traité par Malwarebytes en tant que Trojan
Trojan.TechSupportScam
Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes
Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
Source : Removal instructions for Divyesh de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/190295-removal-instructions-for-divyesh/)
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/