

Certains malwares modernes détournent les services de notifications de Windows 10 ou Windows 11 pour afficher des messages frauduleux, pousser des scripts malveillants ou inciter l’utilisateur à cliquer sur des contenus piégés. Ces techniques sont utilisées pour contourner les antivirus en s’intégrant dans des flux système légitimes comme Action Center ou les notifications push de navigateur. Ce tutoriel décrit comment identifier ces manipulations, les neutraliser et sécuriser durablement les canaux de notification.

• Connaissance approfondie de Windows
• Maîtrise des paramètres de notification système et navigateurs
• Droits administrateurs nécessaires

• Étape #1 : Analyse des notifications suspectes
• Étape #2 : Vérification des sources systèmes légitimes
• Étape #3 : Désactivation des services détournés
• Étape #4 : Nettoyage des navigateurs et scripts de notification
• Étape #5 : Rétablissement et sécurisation des paramètres système

• Étape #1 : Permet d’identifier l’origine exacte de la notification
• Étape #2 : Supprime les messages push malveillants
• Étape #3 : Évite l’auto-exécution de scripts à l’insu de l’utilisateur
• Étape #4 : Restaure la fiabilité du centre de notifications
• Étape #5 : Renforce la sécurité contre les techniques de social engineering

• Étape #1 : Facile à confondre avec une alerte système légitime
• Étape #2 : Peut nécessiter la réinitialisation des navigateurs
• Étape #3 : Nécessite l’accès aux paramètres avancés
• Étape #4 : Certains scripts peuvent réactiver les autorisations bloquées
• Étape #5 : Surveillance post-nettoyage obligatoire




Code:
Observateur d’événements > Journaux des applications



Code:
Get-StartApps | Sort-Object Name





Code:
taskschd.msc


Code:
HKCU\Software\Microsoft\Windows\CurrentVersion\PushNotifications











Code:
MpCmdRun.exe -Scan -ScanType 2

Utilisez Sysinternals Process Monitor pour suivre en direct les processus qui déclenchent les appels vers les services de notification. Cela permet de repérer rapidement tout binaire injecté.

Les notifications peuvent inciter à télécharger de faux antivirus, cliquer sur des liens malveillants ou accorder des droits d’accès à distance. Ne jamais interagir sans vérification de l’origine.

Activez les notifications uniquement pour les applications de confiance. Bloquez par défaut toutes les nouvelles demandes via les paramètres navigateur et désactivez les notifications système inutiles.

• malware notification windows centre suppression
• desactiver push navigateur malware windows
• notification windows 10 script malveillant

• Support Microsoft
• Microsoft Learn
• Recherche GitHub

L’exploitation des services de notifications constitue une méthode furtive de diffusion de malwares sur Windows 10 et Windows 11. Une approche rigoureuse alliant analyse des processus, réinitialisation des autorisations et nettoyage des canaux push permet de neutraliser efficacement ces menaces. La prévention passe par une gestion stricte des permissions et une vigilance constante sur les messages système.