WindowsUpdate TSS est un
support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
WindowsUpdate TSS utilise la
valeur de Registre Winlogon-Shell pour verrouiller le système et installe un faux Windows Update
- WindowsUpdate TSS affiche cette alerte d'activation à l'ouverture de session
- Affiche ensuite des options en cliquant dans la fenêtre de la fausse activation
Note : la clé produit à renseigner pour débloquer ce faux support technique est qwert-yuiop-asdfg-hjklz-xcvbn
- Affiche ces alertes pendant l'installation
**********Détection de
WindowsUpdate TSS dans des rapports
FRST :
HKCU\...\Run: [L] => C:\Program Files (x86)\WindowsUpdate\fatalerror.exe [532480 2016-08-16] ()
HKCU\...\Winlogon: [Shell] C:\Program Files (x86)\WindowsUpdate\fatalerror.exe [532480 2016-08-16] () <==== ATTENTION
C:\Program Files (x86)\WindowsUpdate
**********Détecté et traité par
Malwarebytes en tant que Rogue/Ransom (logiciel frauduleux)
Ransom.TechSupportScam
Backdoor.Agent.WU
Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de MalwarebytesTutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for WindowsUpdate TSS de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/