FacebookTwitterLinkedIn

Virus Crypto-Loot

Aussi connu comme: Crypto-Loot malware
Niveau de dommage: Médium

Instructions de suppression de Crypto-Loot

Qu'est-ce que Crypto-Loot?

Similaire à Coinhive, Crypto-Loot est un service qui permet aux développeurs d'injecter leurs sites web avec  un script qui emploi l'ordinateur du visiteur pour exécuter la crypto devise Monero. Le service lui-même est légitime, cependant, le problème est que certains développeurs deviennent avides et abusent du service Crypto-Loot. Ils commencent à exécuter sans le consentement de l’utilisateur et, comme ce n’était pas assez, ils ne limitent pas l’usage des ressources du système. En d’autres mots, ils utilisent jusqu’à 100% des ressources de l’utilisateur sans permission.

Arnaque Crypto-Loot

Crypto-Loot est essentiellement un code JavaScript conçu pour exécuter la crypto devise. Une fois que le site web est ouvert, le script s’exécute et commence à exécuter Monero. Fondamentalement, le système emploi le script pour résoudre divers ‘’équations’’ mathématiques.  Une récompense pour avoir résout l’équation est une fraction d’un cenne Monero (car la même ‘’équation ‘’ est en train d’être résolue par plusieurs ordinateurs, le cenne est distribué parmi eux.) Le problème est que l’utilisateur ne reçoit rien – la récompense va dans les poches du développeur. L’idée derrière Crypto-Loot est complètement légitime – les développeurs ont une manière additionnelle de monétiser leurs sites. Cependant, tel que mentionné ci-dessus certains d’entre eux deviennent avides, et profitent des utilisateurs peu méfiants.  Certains cyber criminels piratent des sites web légitimes et activent secrètement le script de Crypto-Loot. En plus, les bandits développent des sites) qui contient typiquement de faux messages d’erreur ou d’autres contenus aléatoires) et les injectent avec Crypto-Loot. Ces sites sont aussi susceptibles de contenir des scripts qui empêchent les utilisateurs de fermer  les onglets de navigation/fenêtres. Cela est fait pour empêcher les utilisateurs de quitter les sites – plus longtemps l’utilisateur reste sur le site, plus il y a de crypto d’exécutée. Crypto-Loot fournit une fonction permettant de configurer la limite des ressources du système qui devraient être utilisés. Cependant, typiquement les bandits la suppriment. JavaScript convient parfaitement quand on parle di CPU de l’ordinateur. Donc, parce qu’il n’y a pas de limite de configurée, le CPU dus système atteint typiquement 100% et le système devient virtuellement inutilisable et il n’est pas stable (il peut facilement planter, menant à la perte permanente des données). En plus de cela, dans certaines circonstances (ex. température élevée de la pièce, mauvais système de refroidissement, etc.) le CPU qui fonctionne à 100% peut simplement surchauffer. Il vaut la peine de noter que le CPU résidentiel n’est pas très efficace pour exécuter de la crypto devise (les coûts d’électricité sont plus élevés que les revenus). Comme si cela n’était pas assez, il est évident que les utilisateurs restent sur les sites injectés seulement quelques minutes. Pour cette raison, les cybers criminels  publicisent ces sites en utilisant des programmes potentiellement indésirables de types logiciels de publicité (PPI), qui délivrent des publicités intrusives. En résumé, le service Crypto-Loot est complètement approprié et utile pour les développeurs web. Le problème est que qu’il est très probable d’être abusé. Ainsi, du point de vue de l’utilisateur du point de vue de l’utilisateur Crypto-Loot n’est pas le bienvenu.

Le logiciel de publicité est conçu pour générer des pop-up (nouvelles fenêtres de navigation), des bannières, et d,’autres publicités intrusives en utilisant divers outils qui permettent le placement de contenu graphique de tierces parties. Certaines de ces publicités redirigent vers des sites malicieux qui peuvent ne pas seulement exécuter la crypto devise, mais aussi contenir du contenu malicieux ou même des scripts qui téléchargent/installent les logiciels malveillants. Ainsi, cliquer sur de telles publicités pourrait mener à des infections informatiques à hauts risques. Une autre chose qui vaut la peine d’être notée est le suivi des données. De tels programmes rassemblent souvent diverses informations qui incluent typiquement des détails personnels. En plus, les données collectées sont partagées avec de tierces parties (potentiellement, des cybers criminels). ces personnes pourraient tenter de mal utiliser les données reçues avec l’intention de générer des revenus, ce qui signifie que la présence d’une application suivant les données pourrait mener à de sérieux problèmes de vie privée ou même au vol d’identité. Il est hautement recommandé de désinstaller les PPI aussitôt que possible.

Résumé de la menace :
NomCrypto-Loot malware
Type de menaceAdware, Publicités non désirées, Virus Pop-up
SymptômesVoir des publicités qui ne proviennent pas des sites que vous consultez. Annonces pop-up intrusives. Diminution de la vitesse de navigation sur Internet.
Méthodes de DistributionPublicités pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteurs flash.
DommageDiminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, infections possibles de logiciels malveillants supplémentaires.
Suppression

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

Il vaut la peine de noter que les PPI de types logiciels de publicité sont virtuellement identiques. En offrant des ‘’fonctions’’ avantageuses’’, les PPI créé l’impression d’être légitimes et utiles. Cependant, parce que chaque PPI est conçu seulement pour générer des revenus pour aider les utilisateurs à gagner des revenus passifs, les utilisateurs ne reçoivent aucune valeur réelle, plutôt que d’activer les fonctions promises, le logiciel de publicité représente une menace directe à la vie privée de l’utilisateur e à la sécurité de la navigation internet.

Comment les programmes potentiellement indésirables se sont-ils installés sur mon ordinateur?

Certains PPI ont des sites web de téléchargement/de promotion officiels. Cependant, à cause du manque de connaissances des utilisateurs et de leurs comportements  imprudents, les logiciels de publicité infiltrent typiquement le système sans permission. Ces programmes sont proliférées en utilisant des publicités intrusives, en plus d’une méthode de marketing décevante appelée ‘’empaquetage’’ (installation secrète d’applications de tierces parties avec les régulières). Le problème est que les développeurs ne sont pas assez honnêtes pour dévoiler de façon appropriée l’installation – ils cachent intentionnellement des applications ‘’combinées’’ sous les paramètres ‘’Personnalisé/Avancé’’ ou d’autres sections des processus de téléchargement/d’installation. En plus de cela, les utilisateurs cliquent souvent imprudemment sur diverses publicités et sautent la plus part des étapes téléchargement/d’installation. En faisant cela, les utilisateurs exposent simplement le système à des risques de diverses infections et compromettent leurs propres vies privées.

Comment éviter l'installation d'applications potentiellement indésirables?

IAfin de d’empêcher qu’un logiciel de publicité infiltre le système les utilisateurs doivent être tr ès  prudents quand ils téléchargent/installent un logiciel.  Les publicités intrusives semblent typiquement complètement appropriées. Pourtant elles se révèlent elles-mêmes en redirigeant vers des jeux de hasard, des sites de rencontre pour adultes, de la pornographie, et d’autres sites suspects. Ainsi, dans le cas de telles redirections les utilisateurs devraient immédiatement éliminer toutes les applications questionnables. De plus, les utilisateurs devraient toujours être sûrs d’analyser attentivement chaque fenêtre des processus  de téléchargement/d’installation et de désactiver tous les programmes additionnels inclus. Il est conseillé de télécharger les applications désirées seulement à partir de sources officielles, en utilisant les liens de téléchargement directs, parce que les téléchargements/installateurs de tierces parties sont monétisés en utilisant la méthode ‘’d’empaquetage’’ (ils publicisent des applications non fiables).

Usage du CPU de l'ordinateur une fois qu'un site web ayant le script de Crypto-Loot est ouvert :

Un site escroc utilisant le script Crypto-Loot script:

Site web utilisant le script de Crypto-Loot

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Suppression des programmes potentiellement indésirables :

Utilisateurs de Windows 10:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de macOS (OSX):

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

Désinstallation du logiciel de publicité Crypto-Loot via le Panneau de Configuration

Dans la fenêtre de désinstallation des programmes: rechercher tous les programmes potentiellement indésirables,  sélectionnez ces entrées et cliquez ''Désinstaller'' ou ''Supprimer''.

Après avoir désinstallé le programme potentiellement indésirable, scanner votre ordinateur pour trouver des composants restants non désirés ou des infections possibles de logiciels malveillants. Pour scanner votre ordinateur, utilisez un logiciel de suppression de logiciel malveillant recommandé.

Suppression des extensions escrocs dans les navigateurs internet :

Vidéo montrant comment supprimer les ajouts de navigateur potentiellement indésirables :

Internet Explorer logoSuppression des ajouts malicieux dans Internet Explorer:

Suppression des extensions escrocs dans Internet Explorer étape 1

Cliquer l'icône ''roue'’ Internet Explorer options icon (dans le coin droit dans Internet Explorer), sélectionner ''Gestion des ajouts''. Rechercher toutes les extensions de navigateur suspectes récemment-installées,  sélectionnez ces entrées et cliquez ''Supprimer''.

Suppression des extensions escrocs dans Internet Explorer étape 2

Méthode optionnelle:

Si vous continuez à avoir des problèmes avec la suppression des crypto-loot malware, restaurer les paramètres d'Internet Explorer à défaut.

Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows XP

Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 7

Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - accéder

Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - Options Internet dans l'onglet avancé

Cliquez le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - cliquez le bouton restaurer dans Options Internet de l'onglet avancé

Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - confirmer la restauration des paramètres en cliquant sur le bouton restaurer

Google Chrome logoSuppression des extensions malicieuses dans Google Chrome:

Suppression des extensions escrocs dans Google Chrome étape 1

Cliquez l'icône du  menu  Chrome n Google Chrome menu icon (dans le coin supérieur droit dans Google Chrome), sélectionnez "Plus d'Outils" et cliquez sur "Extensions".  Trouver  tous les ajouts suspects récemment-installés,  sélectionnez ces entrées et cliquez sur l'icône de la corbeille.

Suppression des extensions escrocs dans Google Chrome étape  2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le crypto-loot malware, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Mozilla Firefox logoSuppression des plug-ins malicieux dans Mozilla Firefox:

Suppression des extensions escrocs dans Mozilla Firefox étape 1

Cliquez le menu Firefox firefox menu icon (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Ajouts." Cliquez sur "Extensions" dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment-installés.

Suppression des extensions escrocs dans Mozilla Firefox étape 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des crypto-loot malware peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de crypto-loot malware, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Résumé:

Résumé programme de logiciel de publicité 1Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.

Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer crypto-loot malware de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.

Publier un commentaire:
Si vous avez de l'information additionnelle sur crypto-loot malware ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.

Source: https://www.pcrisk.com/removal-guides/12454-crypto-loot-virus

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Instructions de désinstallation du logiciel
Code QR
Crypto-Loot malware Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Crypto-Loot malware sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.