Logiciel malveillant COINMINER

Aussi connu comme: COINMINER virus
Distribution: Bas
Niveau de dommage: Médium

Instructions de suppression de COINMINER

Qu'est-ce que COINMINER?

Comme la plus part d'entre nous le savons, 2017 a été une très bonne année pour les cryptocurrency miners. Le prix de crypto devise a augmenté dramatiquement, (par exemple, tôt en 2017, le Bitcoin était équivalent à ~$1000, tandis qu’à la fin de l’année il atteignait presque 20,000$. Donc, exécuter de la crypto est devenu encore plus populaire. Les cybers criminels ont aussi commencés à participer à cette entreprise : pour générer des revenus, ils prolifèrent des logiciels malveillants qui exécutent secrètement la crypto devise.

Logiciel de publicité COINMINER

Pour proliférer le logiciel malveillant COINMINER, les cybers criminels emploient typiquement de fausses mises à jour de Flash Player. Cette méthode est appelée ‘’empaquetage’’ (les programmes potentiellement indésirables sont aussi proliférés de cette façon). Immédiatement après l’infiltration, le faux logiciel (aussi appelé COINMINER) commence à exécuter les Bitcoins en arrière-plan. En d’autres mots, les cybers criminels utilisent secrètement mal les ressources du système (spécialement le processeur graphique) pour générer des revenus sans le consentement de l’utilisateur. Cela réduit significativement la performance générale du système. Une autre façon d’exécuter secrètement la crypto devise est d’utiliser le code JavaScript appelée Coinhive. Contrairement à COINMINER, cependant, Coinhive exécute la crypto devise Monero, plutôt que les Bitcoins. Monero est optimisé pour le mining du CPU et JavaScript est capable de faire une meilleure utilisation du CPU, plutôt que du processeur graphique. Les cybers criminels injectent le script Coinhive dans divers sites web. Dans certains cas, ces sites sont légitimes – ils ont soient été piratés par des cybers criminels ou les hôtes sont assez douteux pour tirer avantage des utilisateurs peu méfiants. Visiter ces sites mène toujours à une réduction de la performance du système, car la plus part des ressources sont utilisées pour exécuter la crypto devise. Si vous sentez que voter système ‘’lag’’ soudainement sans aucune raison particulière, il y pourrait avoir été infecté par COINMINER ou vous visitez un site web douteux. Dans tous les cas, supprimez toutes les applications douteuses/plug-ins de navigateur suspects et assurez-vous que les sites visités sont légitimes.

Résumé de la menace :
NomCOINMINER virus
Type de menaceAdware, Publicités non désirées, Virus Pop-up
SymptômesVoir des publicités qui ne proviennent pas des sites que vous consultez. Annonces pop-up intrusives. Diminution de la vitesse de navigation sur Internet.
Méthodes de DistributionPublicités pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteurs flash.
DommageDiminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, infections possibles de logiciels malveillants supplémentaires.
Suppression

Pour éliminer COINMINER virus, nos chercheurs de programmes malveillants recommandent d'analyser votre ordinateur avec Malwarebytes.
▼ Télécharger Malwarebytes
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Malwarebytes. 14 jours d’essai limité gratuit disponible.

Tel que mentionné ci-dessus, COINMINER est distribué en utilisant de faux outils de mise à jour. Donc, il y a de fortes probabilités qu’ils seront délivrés avec divers programmes potentiellement indésirables (PPI). La plus part de ces programmes délivrent diverses publicités intrusives (coupons, bannières, pop-up, etc.) qui cachent le contenu sous-jacent, diminuant ainsi l’expérience de navigation. De plus, certaines publicités redirigeront vers des sites web malicieux ou exécuteront même des codes malicieux qui téléchargent et installent secrètement des logiciels malveillants/PPI. Donc, cliquer sur celles-ci risque de mener à de plus amples infections informatiques. Un autre inconvénient est le suivi d’informations. La recherche montre que les PPI rassemblent diverses informations qui typiquement incluent diverses données qui sont vendues à de tierces parties. Il y a de fortes probabilités que le suivi d’informations mènera à de sérieux problèmes de vie privée ou même au vol d’identité. Les programmes potentiellement indésirables doivent être éliminés immédiatement.

La plus part des PPI offrent diverses fonctions utiles, cependant, parce que leur seul but est de générer des revenus pour les développeurs, ces déclarations sont de simples tentatives pour donner l’impression de légitimité. Seulement un petit pourcentage de PPI fournissent les fonctions promises – la plus part sont inutiles pour les utilisateurs réguliers. Plutôt que (ou en plus de) d’activer les fonctionnalités, les PPI représentent une menace directe à voter vie privée et à la sécurité de la navigation internet.

Comment COINMINER s'est-il installé sur mon ordinateur?

COINMINER et les PPI sont typiquement distribués en utilisant la méthode ‘’d’empaquetage’’ – installation  secrète de logiciels de tierces parties en combinaison avec les logiciels réguliers (typiquement gratuits). Les développeurs cachent les applications ‘’combinées sous les paramètres ‘’Personnalisé/Avancé’’ des processus de téléchargement ou d’installation. Plusieurs utilisateurs se précipitent et sautent ces sections, exposant ainsi leurs systèmes à des risques de diverses infections et compromettent leurs vies privées.

Comment éviter l'installation d'applications potentiellement indésirables?

Les raisons principales des infections informatiques sont de piètres connaissances et un comportement imprudent. La clef de la sécurité informatique c’est la prudence. Donc, analysez attentivement chaque fenêtre des dialogues de téléchargement/d’installation et désactivez tous les programmes additionnels inclus. Nous recommandons fortement que vous téléchargiez votre logiciel à partir de sources officielles seulement, en utilisant un lien de téléchargement direct (la plus part des téléchargements/installateurs de tierces parties sont monétisés en utilisant la méthode ‘’d’empaquetage’’. Les publicités intrusives semblent souvent légitimes, cependant, elles redirigent vers des sites web douteux (jeux d’argent, pornographie, etc.) si vous rencontrez ces redirections, désinstallez tous les programmes/ajouts de navigateur suspects.

Fausse mise à jour de Flash Player publicisant COINMINER:

Publicitaire de COINMINER

Suppression instantanée automatique de COINMINER virus: La suppression manuelle des menaces pourrait être un processus long et compliqué qui requiert des habilités informatiques avancés. Malwarebytes est un outil de suppression professionnel automatique de logiciels malveillants qui est recommandé pour supprimer COINMINER virus. Téléchargez-le en cliquant sur le bouton ci-dessous:
▼ TÉLÉCHARGER Malwarebytes Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Malwarebytes. 14 jours d’essai limité gratuit disponible. En téléchargeant n'importe quel logiciel listé sur ce site web vous accepted notre Politique de Vie Privée et nos Termes d'utilisation.

Menu rapide:

Suppression des programmes potentiellement indésirables : 

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de Windows XP:

Accéder à Ajouter ou Supprimer des programmes dans Windows XP

Cliquez Démarrer ("Logo de Windows" dans le coin gauche en bas de votre bureau), choisissez Panneau de configuration. Trouver et cliquer sur Ajouter ou Supprimer des Programmes.

Utilisateurs de Windows 10, Windows 8:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Mac OSX:

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

Désinstallation du logiciel de publicité COINMINER via le Panneau de Configuration

Dans la fenêtre de désinstallation des programmes: rechercher les programmes potentiellement indésirables, sélectionnez ces entrées et cliquez ''Désinstaller'' ou ''Supprimer''.

Après avoir désinstallé le programme potentiellement indésirable, scanner votre ordinateur pour trouver des composants restants non désirés ou des infections possibles de logiciels malveillants. Pour scanner votre ordinateur, utilisez un logiciel de suppression de logiciel malveillant recommandé.

Suppression des PPi dans les navigateurs Internet :

Vidéo montrant comment supprimer les ajouts de navigateur potentiellement indésirables :

Internet Explorer logoSuppression des ajouts malicieux dans Internet Explorer :

Suppression des publicités COINMINER dans Internet Explorer étape 1

Cliquer l'icône ''roue'' Internet Explorer options icon (dans le coin droit dans Internet Explorer), sélectionner ''Gestion des ajouts''. Rechercher toutes les extensions de navigateur suspectes récemment installées, sélectionnez ces entré et cliquez ''Supprimer''.

Suppression des publicités COINMINER dans Internet Explorer étape 2

Méthode optionnelle:

Si vous continuez à avoir des problèmes avec la suppression des coinminer virus, restaurer les paramètres d'Internet Explorer à défaut.

Utilisateurs de Windows XP: Cliquer Démarrer cliquer Exécuter, dans la fenêtre ouverte taper inetcpl.cpl. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows XP

Utilisateurs de Windows Vista et Windows 7: Cliquer le logo de Windows, dans la boîte de recherche au démarrage taper inetcpl.cpl et clique entrée. Dans la fenêtre ouverte cliquer sur l'onglet Avancé, ensuite cliquer Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 7

Utilisateurs de Windows 8: Ouvrez Internet Explorer et cliquez l'icône roue. Sélectionnez Options Internet.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - accéder

Dans la fenêtre ouverte, sélectionnez l'onglet Avancé.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - Options Internet dans l'onglet avancé

Cliquez le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - cliquez le bouton restaurer dans Options Internet de l'onglet avancé

Confirmez que vous souhaitez restaurer les paramètres d'Internet Explorer à défaut en cliquant sur le bouton Restaurer.

Restauration des paramètres à défaut d'Internet Explorer dans Windows 8 - confirmer la restauration des paramètres en cliquant sur le bouton restaurer

Google Chrome logoSuppression des extensions malicieuses dans Google Chrome:

Suppression des publicités COINMINER dans Google Chrome étape 1

Cliquez l'icône du  menu  Chrome     Google Chrome menu icon (dans le coin supérieur droit dans Google Chrome), sélectionnez "Plus d'Outils" et cliquez sur "Extensions".  Trouver les ajouts de navigateur suspects récemment installées  sélectionnez ces entrées et cliquez sur l'icône de la corbeille.

Suppression des publicités COINMINER dans Google Chrome étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le coinminer virus, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Mozilla Firefox logoSuppression des plug-ins malicieux dans Mozilla Firefox:

Suppression des publicités COINMINER dans Mozilla Firefox étape 1

Cliquez le menu Firefox firefox menu icon (dans le coin supérieur droit de la fenêtre principale), sélectionnez "Ajouts." Cliquez sur "Extensions" dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment installés.

Suppression des publicités COINMINER dans Mozilla Firefox étape 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des coinminer virus peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de coinminer virus, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Résumé:

Résumé programme de logiciel de publicité 1Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.

Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer coinminer virus de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.

Publier un commentaire:
Si vous avez de l'information additionnelle sur coinminer virus ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.

Source: https://www.pcrisk.com/removal-guides/12088-coinminer-malware

Cliquez pour poster un commentaire

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Instructions de suppression en d'autres langues
Instructions de désinstallation du logiciel
Code QR
COINMINER virus Code QR
Un code QR (Code Quick Response) est un lisible par machine qui emmagasine les URL et d’autres information. Ce code peut être lu en utilisant une caméra sur un téléphone intelligent ou sur tablette. Scannez ce code QR pour avoir un accès rapide au guide de suppression du COINMINER virus sur votre diapositif mobile.
Nous recommandons:

Débarassez-vous de COINMINER virus aujourd’hui :

▼ SUPPRIMEZ LE MAINTENANT avec Malwarebytes

Plateforme: Windows

Note de l’éditeur pour Malwarebytes:
!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Malwarebytes. 14 jours d’essai limité gratuit disponible.