Logiciel malveillant COINMINER
Écrit par Tomas Meskauskas le
Instructions de suppression de COINMINER
Qu'est-ce que COINMINER?
Comme la plus part d'entre nous le savons, 2017 a été une très bonne année pour les cryptocurrency miners. Le prix de crypto devise a augmenté dramatiquement, (par exemple, tôt en 2017, le Bitcoin était équivalent à ~$1000, tandis qu’à la fin de l’année il atteignait presque 20,000$. Donc, exécuter de la crypto est devenu encore plus populaire. Les cybers criminels ont aussi commencés à participer à cette entreprise : pour générer des revenus, ils prolifèrent des logiciels malveillants qui exécutent secrètement la crypto devise.
Pour proliférer le logiciel malveillant COINMINER, les cybers criminels emploient typiquement de fausses mises à jour de Flash Player. Cette méthode est appelée ‘’empaquetage’’ (les programmes potentiellement indésirables sont aussi proliférés de cette façon). Immédiatement après l’infiltration, le faux logiciel (aussi appelé COINMINER) commence à exécuter les Bitcoins en arrière-plan. En d’autres mots, les cybers criminels utilisent secrètement mal les ressources du système (spécialement le processeur graphique) pour générer des revenus sans le consentement de l’utilisateur. Cela réduit significativement la performance générale du système. Une autre façon d’exécuter secrètement la crypto devise est d’utiliser le code JavaScript appelée Coinhive. Contrairement à COINMINER, cependant, Coinhive exécute la crypto devise Monero, plutôt que les Bitcoins. Monero est optimisé pour le mining du CPU et JavaScript est capable de faire une meilleure utilisation du CPU, plutôt que du processeur graphique. Les cybers criminels injectent le script Coinhive dans divers sites web. Dans certains cas, ces sites sont légitimes – ils ont soient été piratés par des cybers criminels ou les hôtes sont assez douteux pour tirer avantage des utilisateurs peu méfiants. Visiter ces sites mène toujours à une réduction de la performance du système, car la plus part des ressources sont utilisées pour exécuter la crypto devise. Si vous sentez que voter système ‘’lag’’ soudainement sans aucune raison particulière, il y pourrait avoir été infecté par COINMINER ou vous visitez un site web douteux. Dans tous les cas, supprimez toutes les applications douteuses/plug-ins de navigateur suspects et assurez-vous que les sites visités sont légitimes.
Nom | COINMINER virus |
Type de menace | Adware, Publicités non désirées, Virus Pop-up |
Symptômes | Voir des publicités qui ne proviennent pas des sites que vous consultez. Annonces pop-up intrusives. Diminution de la vitesse de navigation sur Internet. |
Méthodes de Distribution | Publicités pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteurs flash. |
Dommage | Diminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, infections possibles de logiciels malveillants supplémentaires. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Tel que mentionné ci-dessus, COINMINER est distribué en utilisant de faux outils de mise à jour. Donc, il y a de fortes probabilités qu’ils seront délivrés avec divers programmes potentiellement indésirables (PPI). La plus part de ces programmes délivrent diverses publicités intrusives (coupons, bannières, pop-up, etc.) qui cachent le contenu sous-jacent, diminuant ainsi l’expérience de navigation. De plus, certaines publicités redirigeront vers des sites web malicieux ou exécuteront même des codes malicieux qui téléchargent et installent secrètement des logiciels malveillants/PPI. Donc, cliquer sur celles-ci risque de mener à de plus amples infections informatiques. Un autre inconvénient est le suivi d’informations. La recherche montre que les PPI rassemblent diverses informations qui typiquement incluent diverses données qui sont vendues à de tierces parties. Il y a de fortes probabilités que le suivi d’informations mènera à de sérieux problèmes de vie privée ou même au vol d’identité. Les programmes potentiellement indésirables doivent être éliminés immédiatement.
La plus part des PPI offrent diverses fonctions utiles, cependant, parce que leur seul but est de générer des revenus pour les développeurs, ces déclarations sont de simples tentatives pour donner l’impression de légitimité. Seulement un petit pourcentage de PPI fournissent les fonctions promises – la plus part sont inutiles pour les utilisateurs réguliers. Plutôt que (ou en plus de) d’activer les fonctionnalités, les PPI représentent une menace directe à voter vie privée et à la sécurité de la navigation internet.
Comment COINMINER s'est-il installé sur mon ordinateur?
COINMINER et les PPI sont typiquement distribués en utilisant la méthode ‘’d’empaquetage’’ – installation secrète de logiciels de tierces parties en combinaison avec les logiciels réguliers (typiquement gratuits). Les développeurs cachent les applications ‘’combinées sous les paramètres ‘’Personnalisé/Avancé’’ des processus de téléchargement ou d’installation. Plusieurs utilisateurs se précipitent et sautent ces sections, exposant ainsi leurs systèmes à des risques de diverses infections et compromettent leurs vies privées.
Comment éviter l'installation d'applications potentiellement indésirables?
Les raisons principales des infections informatiques sont de piètres connaissances et un comportement imprudent. La clef de la sécurité informatique c’est la prudence. Donc, analysez attentivement chaque fenêtre des dialogues de téléchargement/d’installation et désactivez tous les programmes additionnels inclus. Nous recommandons fortement que vous téléchargiez votre logiciel à partir de sources officielles seulement, en utilisant un lien de téléchargement direct (la plus part des téléchargements/installateurs de tierces parties sont monétisés en utilisant la méthode ‘’d’empaquetage’’. Les publicités intrusives semblent souvent légitimes, cependant, elles redirigent vers des sites web douteux (jeux d’argent, pornographie, etc.) si vous rencontrez ces redirections, désinstallez tous les programmes/ajouts de navigateur suspects.
Fausse mise à jour de Flash Player publicisant COINMINER:
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que COINMINER?
- ÉTAPE 1. Désinstallation des fausses applications en utilisant le Panneau de Configuration.
- ÉTAPE 2. Suppression des ajouts malicieux dans Internet Explorer.
- ÉTAPE 3. Suppression des plug-ins escrocs dans Google Chrome.
- ÉTAPE 4. Suppression des extensions escrocs dans Mozilla Firefox.
- ÉTAPE 5. Suppression des extensions malicieuses dans Safari.
- ÉTAPE 6. Suppression des plug-ins escrocs dans Microsoft Edge.
Suppression des programmes potentiellement indésirables :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes: rechercher les programmes potentiellement indésirables, sélectionnez ces entrées et cliquez ''Désinstaller'' ou ''Supprimer''.
Après avoir désinstallé le programme potentiellement indésirable, scanner votre ordinateur pour trouver des composants restants non désirés ou des infections possibles de logiciels malveillants. Pour scanner votre ordinateur, utilisez un logiciel de suppression de logiciel malveillant recommandé.
Suppression des PPi dans les navigateurs Internet :
Vidéo montrant comment supprimer les ajouts de navigateur potentiellement indésirables :
Suppression des ajouts malicieux dans Internet Explorer :
Cliquer l'icône ''roue'' (dans le coin droit dans Internet Explorer), sélectionner ''Gestion des ajouts''. Rechercher toutes les extensions de navigateur suspectes récemment installées, sélectionnez ces entré et cliquez ''Supprimer''.
Méthode optionnelle:
Si vous continuez à avoir des problèmes avec la suppression des coinminer virus, restaurer les paramètres d'Internet Explorer à défaut.
Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.
Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.
Cliquez le bouton Restaurer.
Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.
Suppression des extensions malicieuses dans Google Chrome:
Cliquez l'icône du menu Chrome (dans le coin supérieur droit dans Google Chrome), sélectionnez "Plus d'Outils" et cliquez sur "Extensions". Trouver les ajouts de navigateur suspects récemment installées sélectionnez ces entrées et cliquez sur l'icône de la corbeille.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le coinminer virus, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Suppression des plug-ins malicieux dans Mozilla Firefox:
Cliquez le menu Firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Ajouts." Cliquez sur "Extensions" dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment installés.
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des coinminer virus peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de coinminer virus, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer coinminer virus de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur coinminer virus ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/12088-coinminer-malware
▼ Montrer la discussion