TSS HDWebcam est un
support technique frauduleux (Rogue), qui affiche intentionnellement un numéro de téléphone pour inciter l'utilisateur à appeler ce support technique frauduleux.
Un support technique frauduleux (
Tech Support Scam) utilise différentes méthodes pour permettre aux utilisateurs de communiquer avec eux.
TSS HDWebcam est installé par un keygen de Windows 10.
- Affiche cette alerte pendant l'installation
- Crée cette tâche planifiée
**********Détection de
TSS HDWebcam dans des rapports
FRST :
Task: {394D03CD-86CB-4E27-A05E-1D9FD72CF9AB} - System32\Tasks\WindowsActivationPro10 => C:\Program Files (x86)\WindowsActivationPro10.exe
Task: {F6F62841-A395-4A76-A4D4-08C50EAF642D} - System32\Tasks\WindowsActivationPro => C:\Program Files (x86)\WindowsActivationPro10.exe
Task: C:\Windows\Tasks\WindowsActivationPro.job => C:\Program Files (x86)\WindowsActivationPro10.exe
Task: C:\Windows\Tasks\WindowsActivationPro10.job => C:\Program Files (x86)\WindowsActivationPro10.exe
HKLM-x32\...\Run: [Windows Pro] => C:\Program Files (x86)\WindowsActivationPro10.exe
HKCU\...\Run: [Windows Pro] => C:\Program Files (x86)\WindowsActivationPro10.exe
HKCU\...\Policies\system: [DisableTaskMgr] 1
C:\Windows\Tasks\WindowsActivationPro10.job
C:\Windows\System32\Tasks\WindowsActivationPro10
C:\Users\Public\Desktop\HDwebcam.lnk
C:\Program Files (x86)\HDwebcam
C:\Windows\Tasks\WindowsActivationPro.job
C:\Windows\System32\Tasks\WindowsActivationPro
C:\Users\{Nom_Utilisateur}\AppData\Roaming\HDwebcam
() C:\Program Files (x86)\WindowsActivationPro10.exe
**********Détecté et traité par
Malwarebytes en tant que Trojan TechSupportScam
Trojan.TechSupportScam
PUM.Optional.DisableTaskMgr
Note : Dans certains cas, il faudra utiliser la fonctionnalité Chameleon de MalwarebytesTutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for TSS HDWebcam de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/