Virus Bitcoin
Écrit par Tomas Meskauskas le
Instructions de suppression du Virus Bitcoin Virus
Qu'est-ce que le Virus Bitcoin?
Le Virus Bitcoin est un logiciel malveillant et un programme potentiellement indésirable (PPI) conçu pour exécuter la crypto devise Bitcoin sans permission. Les cybers criminels utilisent ce logiciel malveillant pour générer des revenus en utilisant secrètement mal les ressources. Dans la plus part des cas, il infiltre les systèmes sans le consentement de l’utilisateur. En plus d’exécuter la crypto devise, le Virus Bitcoin prolifère d’autres logiciels malveillants et rassemblent des données sensibles.
Investir dans les crypto devises est devenu très populaire ans les dernières années – celle la plus utilisée et la plus dispendieuse est Bitcoin. 2017 a été une très bonne année pour la plus part des crypto devises, et Bitcoin n’a pas fait exception – son coût a augmenté de presque 20 fois dans les 12 derniers mois (de ~$1,000 en janvier 2017, à environ $20,000 en décembre, 2017). Ce succès à immédiatement attiré l’attention des cybers criminels. Contrairement aux ‘’vraies’’ devises (dollars, euros, etc.), les Bitcoins ne sont pas gérés/fabriqués par aucune banque. Les utilisateurs les ‘’génèrent’’ en employant un matériel spécial pour résoudre les problèmes mathématiques. Le processus entier est appelé ‘’mining’’. Bien qu’au moment d’écrire, le dispositif de mining le plus puissant est ASICs, les devises peuvent aussi être exécutées en utilisant les composants informatiques réguliers (tels que le CPU et le processeur graphique). C’est à ce moment que les cybers criminels entrent en jeu – ils ont développés un logiciel (Virus Bitcoin) qui exécute secrètement des Bitcoins en arrière-plan des ordinateurs de maison. L’application est cachée et, donc, les utilisateurs ne sont pas au courant de ces processus illicites qui s’exécutent en arrière-plan. Ils expérimentent, cependant, une réduction significative de la performance générale du système (mining utilise virtuellement toutes les ressources du système). Plus les Bitcoins sont exécutés, plus est difficile de trouver des solutions aux problèmes mathématiques. De plus, mining avec des ordinateurs conventionnels requiert beaucoup d’énergie et de refroidissement, et c’est inefficace (entretenir le matériel et payer les factures d’électricité ne rend pas le processus viable pour les criminels). Cela n’est cependant pas un problème pour les criminels et donc ils génèrent des revenus en employant secrètement des milliers d’ordinateurs de maisons, leurs utilisateurs étant peu méfiants.
Tel que mentionné ci-dessus, les cybers criminels font de leurs mieux pour cacher ces applications. Dans la plus part des cas, elles n’apparaissent dans aucune liste des applications installées, cependant, parce que ces applications utilisent énormément les ressources, elles peuvent être détectées en suivant la performance du système. L’utilisation du CPU et du processeur graphique augmente typiquement à 100%, même si toutes les applications sont fermées. Cela rend le système virtuellement inutilisable, car les applications répondent/se chargent à peine et se plantent continuellement. En plus, certaines exécutions de Bitcoins performent d’autres tâches indésirables. Par exemple, elles installent des programmes potentiellement indésirables (PPI) ou d’autres logiciels malveillants, et collectent même des données sensibles (frappes, URL visités, etc.) Après avoir collecté ces informations, les criminels génèrent plus de revenus en utilisant mal les détails personnels ou en les vendant à de tierces parties. Dans tous les cas, le suivi des données peut mener à de sérieux problèmes de vie privée ou même au vol d’identité. Pour ces raisons, le Virus Bitcoin devrait être éliminé immédiatement. Ce logiciel malveillant est souvent caché, alors vous devriez immédiatement scanner votre système avec un logiciel antivirus/anti logiciel espion et suivre les étapes ci-dessous.
Nom | "Bitcoin virus" malware |
Type de menace | Adware, Publicités non désirées, Virus Pop-up |
Symptômes | Voir des publicités qui ne proviennent pas des sites que vous consultez. Annonces pop-up intrusives. Diminution de la vitesse de navigation sur Internet. |
Méthodes de Distribution | Publicités pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteurs flash. |
Dommage | Diminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, infections possibles de logiciels malveillants supplémentaires. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Tel que mentionné ci-dessus, les miners Bitcoin malicieux prolifèrent souvent d’autres PPI. Ces programmes sont aussi conçus pour enregistrer des informations sensibles. En plus, les programmes potentiellement indésirables délivrent typiquement des publicités intrusives (coupons, bannières, pop-up, etc.) Pour atteindre ceci, les développeurs emploient divers outils qui permettent le placement de contenu graphique de tierces parties sur n’importe quel site. Donc, les publicités affichées cachent souvent le contenu des sites web visités, diminuant significativement l’expérience de navigation internet. En plus, ces publicités mènent typiquement à des sites web malicieux et/ou exécutent même des scripts qui téléchargent et installent des logiciels malveillants. Ensemble, ces programmes créent une chaîne d’infections informatiques – même un clic sur une publicité intrusive peut mener à une infiltration du système par un logiciel malveillant.
Contrairement aux logiciels malveillants exécutant les Bitcoins, les programmes potentiellement indésirables apparaissent souvent dans la liste des applications et extensions de navigateur installées. Dans la plus part des cas, elles sont décrites comme fournissant des ‘’fonctions avantageuses’’, cependant, le seul but des PPI est de générer des revenus pour les développeurs. Les déclarations disant qu’elles activent des fonctions utiles sont de simples tentatives pour donner l’impression de légitimité. Plutôt que de fournir de la valeur réelle, les PPI affichent des publicités et rassemblent des informations privées, représentant ainsi une menace directe à votre vie privée et à la sécurité de la navigation internet.
Comment le Virus Bitcoin s'est-il installé sur mon ordinateur?
Le Virus Bitcoin et les programmes potentiellement indésirables sont distribués de diverses façons incluant les publicités intrusives et une méthode de marketing décevante appelée ‘’empaquetage’’ (installation secrète d’applications de tierces parties avec les logiciels réguliers/applications régulières). Les développeurs savent que plusieurs utilisateurs manquent de connaissances et sont imprudents quand ils naviguent sur internet et utilisent leurs ordinateurs en général. Donc, ils cachent les applications ‘’combinées’’ sous les paramètres ‘’Personnalisé/Avancé (ou d’autres sections) des processus de téléchargement/d’installation. Plusieurs utilisateurs précipitent ces procédures, sautent des étapes, et cliquent sur diverses publicités sans comprendre les conséquences. En faisant cela, ils exposent leurs systèmes à des risques de diverses infections et compromettent leurs vies privées.
Comment éviter l'installation d'applications potentiellement indésirables?
Les raisons principales des infections informatiques sont de piètres connaissances et un comportement imprudent. La clef de la sécurité informatique c’est la prudence. Donc, soyez très prudent quand vous naviguez sur internet et, spécialement quand vous téléchargez/installez un logiciel. Les criminels investissent du temps et des ressources dans la conception de publicités intrusives. La plus part des publicités semblent légitimes, cependant, elles sont reconnaissables, car elles redirigent vers des jeux d’argent, des sites de rencontre pour adultes, de la pornographie, et d’autres sites douteux. Si vous expérimentez ces redirections, désinstallez toutes les applications suspectes et plug-ins de navigateur suspects. Dans certains cas, les logiciels malveillants sont distribués en utilisant les pourriels (pièces-jointes malicieuses). Donc, n’ouvrez jamais de fichiers provenant d’une adresse email suspecte – supprimé ces emails sans les lire. Analysez attentivement chaque fenêtre des processus de téléchargement/d’installation et désactivez tous les programmes additionnels inclus. Votre logiciel devrait être téléchargé à partir de sources officielles en utilisant un lien de téléchargement direct seulement, car les téléchargements/installateurs de tierces parties incluent souvent des applications suspectes (la méthode ‘’d’empaquetage’’). De plus, utilisez une suite antivirus/anti logiciel espion légitime.
Capture d'écran d'une publicité intrusive publicisant le Virus Bitcoin :
Virus Bitcoin clamant être une suite antivirus légitime (ESET NOD32):
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que le Virus Bitcoin?
- ÉTAPE 1. Désinstallation des applications escrocs en utilisant le Panneau de Configuration.
- ÉTAPE 2. Suppression des fausses extensions dans Internet Explorer.
- ÉTAPE 3. Suppression des plug-ins escrocs dans Google Chrome.
- ÉTAPE 4. Suppression des fausses extensions dans Mozilla Firefox.
- ÉTAPE 5. Suppression des extensions malicieuses dans Safari.
- ÉTAPE 6. Suppression des plug-ins escrocs dans Microsoft Edge.
Suppression des PPI :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes: rechercher les programmes potentiellement indésirables, sélectionnez ces entrées et cliquez ''Désinstaller'' ou ''Supprimer''.
Après avoir désinstallé le programme potentiellement indésirable, scanner votre ordinateur pour trouver des composants restants non désirés ou des infections possibles de logiciels malveillants. Pour scanner votre ordinateur, utilisez un logiciel de suppression de logiciel malveillant recommandé.
Suppression des extensions escrocs dans les navigateurs internet :
Vidéo montrant comment supprimer les ajouts de navigateur potentiellement indésirables :
Suppression des ajouts malicieux dans Internet Explorer :
Cliquer l'icône ''roue'' (dans le coin droit dans Internet Explorer), sélectionner ''Gestion des ajouts''. Rechercher toutes les extensions de navigateur suspects récemment installées, sélectionnez ces entré et cliquez ''Supprimer''.
Méthode optionnelle:
Si vous continuez à avoir des problèmes avec la suppression des "bitcoin virus" malware, restaurer les paramètres d'Internet Explorer à défaut.
Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.
Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.
Cliquez le bouton Restaurer.
Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.
Suppression des extensions malicieuses dans Google Chrome:
Cliquez l'icône du menu Chrome (dans le coin supérieur droit dans Google Chrome), sélectionnez "Plus d'Outils" et cliquez sur "Extensions". Trouver les ajouts de navigateur suspects récemment installées sélectionnez ces entrées et cliquez sur l'icône de la corbeille.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le "bitcoin virus" malware, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Suppression des plug-ins malicieux dans Mozilla Firefox:
Cliquez le menu Firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Ajouts." Cliquez sur "Extensions" dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment installés.
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des "bitcoin virus" malware peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de "bitcoin virus" malware, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer "bitcoin virus" malware de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur "bitcoin virus" malware ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/12101-bitcoin-virus
▼ Montrer la discussion