Auteur Sujet: Regfixer Offer TSS  (Lu 13785 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25124
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Regfixer Offer TSS
« le: août 26, 2016, 13:52:20 »
Contenu republié avec la permission de Malwarebytes

Regfixer Offer TSS est un support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
Regfixer Offer TSS est proposé en tant que version gratuite de RegFixer, mais il n'installe que des fichiers qui provoqueront le faux écran d’avertissement de Windows avec le numéro de téléphone de ce support frauduleux.

  • Regfixer Offer TSS affiche cette alerte d'activation dès le démarrage du système





**********

Détection de Regfixer Offer TSS dans des rapports FRST :

Citer
Startup: C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FreeDownloadmanager.exe [2016-08-26] ()
Startup: C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\tascmgr.exe.lnk [2016-08-26]
ShortcutTarget: tascmgr.exe.lnk -> C:\Users\{Nom_Utilisateur}\AppData\Roaming\MicrosoftExch\tascmgr.exe ()

**********

Détecté et traité par Malwarebytes en tant que Rogue/Ransom (logiciel frauduleux) et Trojan.Downloader

Citer
Rogue.TechSupportScam
Trojan.Downloader
Trojan.Injector
Backdoor.Bot
PUP.Optional.FreeDownloadManagersu

Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de Malwarebytes


Tutoriel d'utilisation Malwarebytes en images


Source : Removal instructions for Regfixer Offer TSS de Metallica - Malwarebytes Forums



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/