Virus Crypto-Loot
Écrit par Tomas Meskauskas le (mis à jour)
Instructions de suppression de Crypto-Loot
Qu'est-ce que Crypto-Loot?
Similaire à Coinhive, Crypto-Loot est un service qui permet aux développeurs d'injecter leurs sites web avec un script qui emploi l'ordinateur du visiteur pour exécuter la crypto devise Monero. Le service lui-même est légitime, cependant, le problème est que certains développeurs deviennent avides et abusent du service Crypto-Loot. Ils commencent à exécuter sans le consentement de l’utilisateur et, comme ce n’était pas assez, ils ne limitent pas l’usage des ressources du système. En d’autres mots, ils utilisent jusqu’à 100% des ressources de l’utilisateur sans permission.
Crypto-Loot est essentiellement un code JavaScript conçu pour exécuter la crypto devise. Une fois que le site web est ouvert, le script s’exécute et commence à exécuter Monero. Fondamentalement, le système emploi le script pour résoudre divers ‘’équations’’ mathématiques. Une récompense pour avoir résout l’équation est une fraction d’un cenne Monero (car la même ‘’équation ‘’ est en train d’être résolue par plusieurs ordinateurs, le cenne est distribué parmi eux.) Le problème est que l’utilisateur ne reçoit rien – la récompense va dans les poches du développeur. L’idée derrière Crypto-Loot est complètement légitime – les développeurs ont une manière additionnelle de monétiser leurs sites. Cependant, tel que mentionné ci-dessus certains d’entre eux deviennent avides, et profitent des utilisateurs peu méfiants. Certains cyber criminels piratent des sites web légitimes et activent secrètement le script de Crypto-Loot. En plus, les bandits développent des sites) qui contient typiquement de faux messages d’erreur ou d’autres contenus aléatoires) et les injectent avec Crypto-Loot. Ces sites sont aussi susceptibles de contenir des scripts qui empêchent les utilisateurs de fermer les onglets de navigation/fenêtres. Cela est fait pour empêcher les utilisateurs de quitter les sites – plus longtemps l’utilisateur reste sur le site, plus il y a de crypto d’exécutée. Crypto-Loot fournit une fonction permettant de configurer la limite des ressources du système qui devraient être utilisés. Cependant, typiquement les bandits la suppriment. JavaScript convient parfaitement quand on parle di CPU de l’ordinateur. Donc, parce qu’il n’y a pas de limite de configurée, le CPU dus système atteint typiquement 100% et le système devient virtuellement inutilisable et il n’est pas stable (il peut facilement planter, menant à la perte permanente des données). En plus de cela, dans certaines circonstances (ex. température élevée de la pièce, mauvais système de refroidissement, etc.) le CPU qui fonctionne à 100% peut simplement surchauffer. Il vaut la peine de noter que le CPU résidentiel n’est pas très efficace pour exécuter de la crypto devise (les coûts d’électricité sont plus élevés que les revenus). Comme si cela n’était pas assez, il est évident que les utilisateurs restent sur les sites injectés seulement quelques minutes. Pour cette raison, les cybers criminels publicisent ces sites en utilisant des programmes potentiellement indésirables de types logiciels de publicité (PPI), qui délivrent des publicités intrusives. En résumé, le service Crypto-Loot est complètement approprié et utile pour les développeurs web. Le problème est que qu’il est très probable d’être abusé. Ainsi, du point de vue de l’utilisateur du point de vue de l’utilisateur Crypto-Loot n’est pas le bienvenu.
Le logiciel de publicité est conçu pour générer des pop-up (nouvelles fenêtres de navigation), des bannières, et d,’autres publicités intrusives en utilisant divers outils qui permettent le placement de contenu graphique de tierces parties. Certaines de ces publicités redirigent vers des sites malicieux qui peuvent ne pas seulement exécuter la crypto devise, mais aussi contenir du contenu malicieux ou même des scripts qui téléchargent/installent les logiciels malveillants. Ainsi, cliquer sur de telles publicités pourrait mener à des infections informatiques à hauts risques. Une autre chose qui vaut la peine d’être notée est le suivi des données. De tels programmes rassemblent souvent diverses informations qui incluent typiquement des détails personnels. En plus, les données collectées sont partagées avec de tierces parties (potentiellement, des cybers criminels). ces personnes pourraient tenter de mal utiliser les données reçues avec l’intention de générer des revenus, ce qui signifie que la présence d’une application suivant les données pourrait mener à de sérieux problèmes de vie privée ou même au vol d’identité. Il est hautement recommandé de désinstaller les PPI aussitôt que possible.
Nom | Crypto-Loot malware |
Type de menace | Adware, Publicités non désirées, Virus Pop-up |
Symptômes | Voir des publicités qui ne proviennent pas des sites que vous consultez. Annonces pop-up intrusives. Diminution de la vitesse de navigation sur Internet. |
Méthodes de Distribution | Publicités pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteurs flash. |
Dommage | Diminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, infections possibles de logiciels malveillants supplémentaires. |
Suppression | Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. |
Il vaut la peine de noter que les PPI de types logiciels de publicité sont virtuellement identiques. En offrant des ‘’fonctions’’ avantageuses’’, les PPI créé l’impression d’être légitimes et utiles. Cependant, parce que chaque PPI est conçu seulement pour générer des revenus pour aider les utilisateurs à gagner des revenus passifs, les utilisateurs ne reçoivent aucune valeur réelle, plutôt que d’activer les fonctions promises, le logiciel de publicité représente une menace directe à la vie privée de l’utilisateur e à la sécurité de la navigation internet.
Comment les programmes potentiellement indésirables se sont-ils installés sur mon ordinateur?
Certains PPI ont des sites web de téléchargement/de promotion officiels. Cependant, à cause du manque de connaissances des utilisateurs et de leurs comportements imprudents, les logiciels de publicité infiltrent typiquement le système sans permission. Ces programmes sont proliférées en utilisant des publicités intrusives, en plus d’une méthode de marketing décevante appelée ‘’empaquetage’’ (installation secrète d’applications de tierces parties avec les régulières). Le problème est que les développeurs ne sont pas assez honnêtes pour dévoiler de façon appropriée l’installation – ils cachent intentionnellement des applications ‘’combinées’’ sous les paramètres ‘’Personnalisé/Avancé’’ ou d’autres sections des processus de téléchargement/d’installation. En plus de cela, les utilisateurs cliquent souvent imprudemment sur diverses publicités et sautent la plus part des étapes téléchargement/d’installation. En faisant cela, les utilisateurs exposent simplement le système à des risques de diverses infections et compromettent leurs propres vies privées.
Comment éviter l'installation d'applications potentiellement indésirables?
IAfin de d’empêcher qu’un logiciel de publicité infiltre le système les utilisateurs doivent être tr ès prudents quand ils téléchargent/installent un logiciel. Les publicités intrusives semblent typiquement complètement appropriées. Pourtant elles se révèlent elles-mêmes en redirigeant vers des jeux de hasard, des sites de rencontre pour adultes, de la pornographie, et d’autres sites suspects. Ainsi, dans le cas de telles redirections les utilisateurs devraient immédiatement éliminer toutes les applications questionnables. De plus, les utilisateurs devraient toujours être sûrs d’analyser attentivement chaque fenêtre des processus de téléchargement/d’installation et de désactiver tous les programmes additionnels inclus. Il est conseillé de télécharger les applications désirées seulement à partir de sources officielles, en utilisant les liens de téléchargement directs, parce que les téléchargements/installateurs de tierces parties sont monétisés en utilisant la méthode ‘’d’empaquetage’’ (ils publicisent des applications non fiables).
Usage du CPU de l'ordinateur une fois qu'un site web ayant le script de Crypto-Loot est ouvert :
Un site escroc utilisant le script Crypto-Loot script:
Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner
Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.
Menu rapide :
- Qu'est-ce que Crypto-Loot?
- ÉTAPE 1. Désinstallation des applications décevantes en utilisant le Panneau de Configuration,
- ÉTAPE 2. Suppression du logiciel de publicité dans Internet Explorer.
- ÉTAPE 3. Suppression des extensions escrocs dans Google Chrome.
- ÉTAPE 4. Suppression des plug-ins potentiellement indésirables dans Mozilla Firefox.
- ÉTAPE 5. Suppression des extensions escrocs dans Safari.
- ÉTAPE 6. Suppression des plug-ins escrocs dans Microsoft Edge.
Suppression des programmes potentiellement indésirables :
Utilisateurs de Windows 10:
Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.
Utilisateurs de Windows 7:
Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.
Utilisateurs de macOS (OSX):
Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.
Dans la fenêtre de désinstallation des programmes: rechercher tous les programmes potentiellement indésirables, sélectionnez ces entrées et cliquez ''Désinstaller'' ou ''Supprimer''.
Après avoir désinstallé le programme potentiellement indésirable, scanner votre ordinateur pour trouver des composants restants non désirés ou des infections possibles de logiciels malveillants. Pour scanner votre ordinateur, utilisez un logiciel de suppression de logiciel malveillant recommandé.
Suppression des extensions escrocs dans les navigateurs internet :
Vidéo montrant comment supprimer les ajouts de navigateur potentiellement indésirables :
Suppression des ajouts malicieux dans Internet Explorer:
Cliquer l'icône ''roue'’ (dans le coin droit dans Internet Explorer), sélectionner ''Gestion des ajouts''. Rechercher toutes les extensions de navigateur suspectes récemment-installées, sélectionnez ces entrées et cliquez ''Supprimer''.
Méthode optionnelle:
Si vous continuez à avoir des problèmes avec la suppression des crypto-loot malware, restaurer les paramètres d'Internet Explorer à défaut.
Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.
Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.
Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.
Cliquez le bouton Restaurer.
Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.
Suppression des extensions malicieuses dans Google Chrome:
Cliquez l'icône du menu Chrome n (dans le coin supérieur droit dans Google Chrome), sélectionnez "Plus d'Outils" et cliquez sur "Extensions". Trouver tous les ajouts suspects récemment-installés, sélectionnez ces entrées et cliquez sur l'icône de la corbeille.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec le crypto-loot malware, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .
Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .
Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.
Suppression des plug-ins malicieux dans Mozilla Firefox:
Cliquez le menu Firefox (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Ajouts." Cliquez sur "Extensions" dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment-installés.
Méthode optionnelle:
Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des crypto-loot malware peuvent restaurer leurs paramètres de Mozilla Firefox.
Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide,
Sélectionnez Information de Dépannage.
Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.
Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.
Supprimer les extensions malicieuses de Safari:
Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....
Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.
Méthode optionnelle:
Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...
Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.
Supprimer les extensions malveillantes de Microsoft Edge :
Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.
Méthode optionnelle :
Si vous continuez à avoir des problèmes avec la suppression de crypto-loot malware, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.
Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.
Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.
- Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.
Résumé:
Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.
Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer crypto-loot malware de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.
Publier un commentaire:
Si vous avez de l'information additionnelle sur crypto-loot malware ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.
Source: https://www.pcrisk.com/removal-guides/12454-crypto-loot-virus
▼ Montrer la discussion