FacebookTwitterLinkedIn

Comment supprimer le virus XMRIG ?

Aussi connu comme: Programme potentiellement indésirable XMRIG
Niveau de dommage: Médium

Qu'est-ce que le virus XMRIG ?

XMRIG est une application open source tout à fait légitime qui utilise les processeurs système pour exploiter la crypto-monnaie Monero. Malheureusement, les criminels génèrent des revenus en infiltrant cette application dans les systèmes sans le consentement des utilisateurs. Cette méthode de marketing trompeuse est appelée "bundling" ou "regroupement".

Dans la plupart des cas, le "bundling" est utilisé pour infiltrer plusieurs programmes potentiellement indésirables (PUA) à la fois. Il y a donc une forte probabilité que le virus XMRIG soit livré avec un certain nombre d'applications de type publiciel qui diffusent des publicités intrusives et recueillent des informations sensibles.

XMRIG Virus scam

Le Crypto Piratage en détail

Le cryptominage est un processus par lequel les ordinateurs résolvent diverses équations mathématiques. Pour chaque solution, une fraction d'une pièce de crypto-monnaie (dans ce cas, Monero) est donnée en récompense. Plus le matériel est puissant, plus vous générez de revenus. En fait, l'utilisation de matériel bas de gamme est inefficace - la consommation d'électricité est équivalente ou supérieure aux revenus générés.

Par conséquent, l'ensemble du processus est coûteux et souvent non viable. Pour éviter ce problème, les criminels utilisent les ordinateurs d'utilisateurs réguliers. Ils infiltrent les systèmes avec des applications de cryptomining (dans ce cas, le virus XMRIG) et génèrent des revenus de manière passive. Notez que les victimes ne reçoivent rien en échange de l'utilisation de leurs systèmes.

De plus, le processus de minage peut prendre jusqu'à 100 % des ressources matérielles (dans ce cas, le processeur). Cela rend les ordinateurs instables et pratiquement inutilisables - ils répondent à peine et peuvent se bloquer, entraînant une éventuelle perte permanente de données.

De plus, le matériel pleinement utilisé génère une chaleur excessive. Dans certaines circonstances (températures ambiantes élevées, mauvais systèmes de refroidissement, etc.), l'exploitation minière peut endommager le matériel - les composants surchauffent simplement. Pour ces raisons, les applications de cryptomining qui ont infiltré le système sans autorisation doivent être désinstallées immédiatement (même si elles sont légitimes).

Comme mentionné ci-dessus, il est fort probable que le virus XMRIG se soit associé à un certain nombre de PUA de type publiciel. Ces programmes diffusent diverses publicités intrusives (par exemple, des coupons, des bannières, des fenêtres pop-ups, etc.) Pour y parvenir, les développeurs utilisent divers outils qui permettent de placer du contenu graphique tiers sur n'importe quel site.

Par conséquent, les publicités intrusives dissimulent souvent le contenu sous-jacent du site Web, diminuant ainsi considérablement l'expérience de navigation. En outre, les publicités peuvent rediriger vers des sites malveillants et même exécuter des scripts qui téléchargent et installent furtivement des maliciels/des PUA. Par conséquent, même un seul clic accidentel peut entraîner des infections informatiques à haut risque.

Un autre problème important est le suivi des données. La recherche montre que les publiciels rassemblent généralement diverses données (par exemple, adresses IP, URL de sites Web visités, pages consultées, requêtes de recherche, frappes au clavier, etc.) qui incluent des informations personnelles.

Ces données sont partagées avec des tiers (potentiellement des cybercriminels) qui génèrent des revenus en utilisant à mauvais escient les données personnelles. La présence d'applications de suivi des données peut ainsi entraîner de graves problèmes de confidentialité, voire une usurpation d'identité. Il est fortement conseillé de désinstaller immédiatement tous les programmes potentiellement indésirables.

Résumé de la menace :
Nom Programme potentiellement indésirable XMRIG
Type de menace Cheval de Troie, Crypto Mineur
Noms de détection Avast (Win64:Trojan-gen), BitDefender (Trojan.GenericKD.43163708), ESET-NOD32 (Win64/CoinMiner.YZ), Kaspersky (HEUR:Trojan.Win32.Generic), Microsoft (Trojan:Win64/CoinMiner.WE) , Liste complète des détections (VirusTotal)
Symptômes Performances système considérablement réduites, utilisation des ressources CPU.
Modes de diffusion Annonces pop-up trompeuses, installateurs de logiciels gratuits (bundling), faux installateurs de lecteurs flash.
Dommages Diminution des performances de l'ordinateur, suivi du navigateur - problèmes de confidentialité, éventuelles infections de maliciels supplémentaires.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

Les programmes potentiellement indésirables en général

Il existe des centaines de programmes potentiellement indésirables, qui sont tous pratiquement identiques. En offrant un large éventail de "fonctionnalités utiles", les PUA tentent de donner une impression de légitimité et d'inciter les utilisateurs à installer.

En fait, ces programmes n'offrent aucune valeur réelle aux utilisateurs réguliers - leur seul objectif est de générer des revenus pour les développeurs, de diffuser des publicités intrusives et de collecter des informations sensibles, constituant ainsi une menace directe pour votre vie privée et la sécurité de la navigation sur Internet.

Comment les programmes potentiellement indésirables se sont-ils installés sur mon ordinateur ?

Un petit pourcentage de PUA ont des sites Web officiels de téléchargement/de promotion, cependant, la plupart infiltrent les systèmes sans le consentement des utilisateurs, car les développeurs les font proliférer en utilisant les publicités intrusives susmentionnées et une méthode de marketing trompeuse appelée "bundling" ou "regroupement" (installation furtive de PUA avec des logiciels/ applications).

Les développeurs cachent les programmes "regroupés" dans les paramètres "Personnalisé/Avancé" (ou d'autres sections) des processus de téléchargement/d'installation - ils ne divulguent pas ces informations correctement. De plus, de nombreux utilisateurs sautent ces étapes et cliquent sur diverses publicités.

Ce comportement conduit souvent à l'installation par inadvertance de PUA - les utilisateurs exposent leurs systèmes à des risques d'infections diverses et compromettent leur vie privée.

Comment éviter l'installation d'applications potentiellement indésirables ?

Les comportements imprudents et le manque de connaissances sont les principales raisons des infections informatiques. La clé de la sécurité est la prudence. Par conséquent, faites très attention lorsque vous naviguez sur Internet et que vous téléchargez/installez un logiciel. Gardez à l'esprit que les publicités intrusives semblent généralement légitimes, mais une fois qu'on clique dessus, elles redirigent vers des sites Web douteux.

Si vous rencontrez ces publicités, supprimez immédiatement toutes les applications et plug-ins de navigateur suspects. De plus, analysez attentivement chaque étape des processus de téléchargement/d'installation et désactivez tous les programmes supplémentaires inclus. Nous vous conseillons également d'éviter d'utiliser des téléchargeurs/installateurs tiers, car les développeurs les monétisent en faisant la promotion des PUA.

Les logiciels doivent être téléchargés à partir de sources officielles uniquement, en utilisant des liens de téléchargement directs. Si votre ordinateur est déjà infecté par des PUA, nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour les éliminer automatiquement.

Utilisation du processeur pendant le processus d'extraction et le processus XMRIG dans le Gestionnaire des tâches :

Gestionnaire de tâches de virus XMRIG

Capture d'écran d'un site Web malveillant qui fait la promotion d'un faux programme d'installation/mise à jour d'Adobe Flash Player conçu pour infiltrer XMRig CPU Miner (variante malveillante du mineur XMRig) dans le système :

Faux Adobe Flash Player faisant la promotion de XMRig CPU Miner

Capture d'écran du processus XMRig CPU Miner dans le Gestionnaire des tâches Windows :

XMRig CPU Miner dans le Gestionnaire des tâches de Windows

XMRig CPU Miner prend jusqu'à 50 % du processeur du système lorsque le système est inactif :

XMRig CPU Miner utilisation du processeur du système

Mise à jour du 26 août 2020 - Les cybercriminels distribuent la dernière version du XMRIG via de faux fichiers d'installation de Malwarebytes (par exemple, "MBSetup2.exe").

Leurs assistants de configuration (configurations d'installation) sont créés avec l'outil Inno Setup. Ils sont conçus pour ressembler à des programmes d'installation légitimes, bien qu'ils soient différents du programme d'installation (officiel) de Malwarebytes et ne peuvent pas être téléchargés à partir du site Web officiel de Malwarebytes (ou d'autres canaux de distribution).

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Suppression des applications potentiellement indésirables :

Utilisateurs de Windows 10:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 10

Cliquez droite dans le coin gauche en bas de l'écran, sélectionnez le Panneau de Configuration. Dans la fenêtre ouverte choisissez Désinstallez un Programme.

Utilisateurs de Windows 7:

Accéder aux Programmes et Fonctions (désinstallation) dans Windows 7

Cliquez Démarrer ("Logo de Windows" dans le coin inférieur gauche de votre bureau), choisissez Panneau de configuration. Trouver Programmes et cliquez Désinstaller un programme.

Utilisateurs de macOS (OSX):

Comment désinstaller un programme OSX (Mac)

Cliquer Localisateur, dans la fenêtre ouverte sélectionner Applications. Glisser l’application du dossier Applications à la Corbeille (localisé sur votre Dock), ensuite cliquer droite sur l’cône de la Corbeille et sélectionner Vider la Corbeille.

Désinstallation des PUA via le panneau de configuration

Dans la fenêtre de désinstallation des programmes, recherchez les applications suspectes/récemment installées, sélectionnez ces entrées et cliquez sur "Désinstaller" ou "Supprimer".

Après avoir désinstallé l'application potentiellement indésirable, analysez votre ordinateur à la recherche de tout composant indésirable restant ou d'éventuelles infections par des maliciels. Pour analyser votre ordinateur, utilisez le logiciel de suppression des maliciels recommandé.

Supprimez les extensions malveillantes des navigateurs Internet :

Vidéo montrant comment supprimer les modules complémentaires de navigateur potentiellement indésirables :

Google Chrome logoSupprimez les extensions malveillantes de Google Chrome :

Suppression des extensions malveillantes de Google Chrome étape 1

Cliquez sur l'icône du menu Chrome Icône de menu Google Chrome (dans le coin supérieur droit de Google Chrome), sélectionnez "Plus d'outils" et cliquez sur "Extensions". Localisez tous les modules complémentaires de navigateur suspects récemment installés et supprimez-les.

Suppression des extensions malveillantes de Google Chrome étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec le programme potentiellement indésirable xmrig, restaurez les paramètres de votre navigateur Google Chrome. Cliquer 'icône du menu Chromel Google Chrome menu icon (dans le coin supérieur droit de Google Chrome) et sélectionner Options. Faire défiler vers le bas de l'écran. Cliquer le lien Avancé… .

restauration des options de Google Chrome étape 1

Après avoir fait défiler vers le bas de l'écran, cliquer le bouton Restaurer (Restaurer les paramètres à défaut) .

restauration des options de Google Chrome étape 2

Dans la fenêtre ouverte, confirmer que vous voulez restaurer les paramètres par défaut de Google Chrome e cliquant le bouton Restaurer.

restauration des options de Google Chrome étape 3

Logo Mozilla FirefoxSupprimez les plugins malveillants de Mozilla Firefox :

Suppression des extensions malveillantes de Mozilla Firefox étape 1

Cliquez sur le menu Firefox icône de menu firefox (en haut à droite de la fenêtre principale), sélectionnez "Modules complémentaires". Cliquez sur "Extensions", dans la fenêtre ouverte, supprimez tous les plug-ins de navigateur suspects récemment installés.

Suppression des extensions malveillantes de Mozilla Firefox étape 2

Méthode optionnelle:

Les utilisateurs d'ordinateur qui ont des problèmes avec la suppression des programme potentiellement indésirable xmrig peuvent restaurer leurs paramètres de Mozilla Firefox.

Ouvrez Mozilla FireFox, dans le haut à gauche dans la fenêtre principale cliquer sur le menu Firefox, firefox menu icon dans le menu ouvert cliquez sur l'icône Ouvrir le menu d'aide, firefox help menu

Restaurer les paramètres à défaut de Mozilla Firefox – accéderSélectionnez Information de Dépannage.

Restaurer les paramètres à défaut de Mozilla Firefox – accéder

Dans la fenêtre ouverte cliquez sur le bouton Restaurer Firefox.

Restaurer les paramètres à défaut de Mozilla Firefox - cliquez le

Dans la fenêtre ouverte, confirmez que vous voulez restaurer les paramètres de Mozilla Firefox à défaut en cliquant sur le bouton Restaurer.

Restaurer les paramètres à défaut de Mozilla Firefox - confirmé la restauration des paramètres en cliquant le

safari browser logoSupprimer les extensions malicieuses de Safari:

Supprimer adware de Safari - 1

Assurez-vous que votre navigateur Safari est actif, cliquer le menu Safari, et sélectionner Préférences....

Supprimer adware de Safari - 2

Dans la fenêtre ouverte cliquer Extensions, trouver toutes les extensions suspicieuses récemment installées, sélectionner-les et cliquer Désinstaller.

Méthode optionnelle:

Assurez-vous que votre navigateur Safari est actif et cliquer sur le menu Safari. À partir du menu déroulant sélectionner Supprimer l’historique et les données des sites web...

Supprimer adware de Safari - 3

Dans la fenêtre ouverte sélectionner tout l’historique et cliquer le bouton Supprimer l’historique.

Supprimer adware de Safari - 4

Logo Microsoft Edge (Chromium)Supprimer les extensions malveillantes de Microsoft Edge :

Suppression des logiciels publicitaires de Microsoft Edge, étape 1

Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge), sélectionnez "Extensions". Repérez tous les modules d'extension de navigateur suspects récemment installés et cliquez sur "Supprimer" sous leur nom.

Suppression des logiciels publicitaires de Microsoft Edge, étape 2

Méthode optionnelle :

Si vous continuez à avoir des problèmes avec la suppression de programme potentiellement indésirable xmrig, réinitialisez les paramètres de votre navigateur Microsoft Edge. Cliquez sur l'icône du menu Edge Icône du menu Microsoft Edge (Chromium) (dans le coin supérieur droit de Microsoft Edge) et sélectionnez Paramètres.

Microsoft Edge (Chrome) réinitialisation étape 1

Dans le menu ouvert des paramètres, sélectionnez Rétablir les paramètres.

Microsoft Edge (Chrome) réinitialisation étape 2

Sélectionnez Rétablir la valeur par défaut de tous les paramètres. Dans la fenêtre ouverte, confirmez que vous souhaitez rétablir les paramètres par défaut de Microsoft Edge en cliquant sur le bouton Réinitialiser.

Microsoft Edge (Chrome) réinitialisation étape 3

  • Si cela ne vous a pas aidé, suivez ces instructions alternatives qui expliquent comment réinitialiser le navigateur Microsoft Edge.

Résumé:

Résumé programme de logiciel de publicité 1Habituellement les applications de type logiciel de publicité ou les applications potentiellement indésirables infiltrent les navigateurs Internet de l’utilisateur à travers des téléchargements de logiciels gratuits. Notez que la source la plus sécuritaire pour télécharger un logiciel gratuit est le site web du développeur. Pour éviter l’installation de logiciel de publicité soyez très attentifs quand vous téléchargez et installez un logiciel gratuit. Quand vous installez le programmes gratuit déjà téléchargé choisissez les options d’installation personnalisée ou avancée – cette étape révèlera toutes les applications potentiellement indésirables qui sont installés en combinaison avec votre programme gratuit choisi.

Aide pour la suppression:
Si vous éprouvez des problèmes tandis que vous essayez de supprimer programme potentiellement indésirable xmrig de votre ordinateur, s'il vous plaît demander de l'aide dans notre forum de suppression de logiciel malveillant.

Publier un commentaire:
Si vous avez de l'information additionnelle sur programme potentiellement indésirable xmrig ou sa suppression s'il vous plaît partagez vos connaissances dans la section commentaires ci-dessous.

Source: https://www.pcrisk.com/removal-guides/12964-xmrig-virus

Foire Aux Questions (FAQ)

A quoi sert une application indésirable ?

Cela dépend du type d'application. Les applications indésirables peuvent être conçues pour diffuser des publicités intrusives, collecter des informations, détourner des navigateurs. Dans ce cas, elle est conçue pour extraire la crypto-monnaie.

Le programme XMRIG est-il légal ?

XMRIG est un mineur de crypto-monnaie open source légitime qui utilise les processeurs système pour exploiter Monero. Cependant, les cybercriminels peuvent inciter les utilisateurs à installer XMRIG pour exploiter la crypto-monnaie à l'aide de leurs ordinateurs à leur insu.

L'installation de XMRIG sur mon ordinateur est-elle dangereuse ?

XMRIG n'est pas malveillant, mais il utilise des ressources informatiques pour extraire la crypto-monnaie, ce qui peut entraîner des factures d'électricité plus élevées, une diminution des performances de l'ordinateur, des pannes du système, une surchauffe du matériel.

Combo Cleaner m'aidera-t-il à supprimer le mineur XMRIG ?

Oui, Combo Cleaner analysera votre ordinateur et éliminera tous les programmes indésirables. Il est recommandé de supprimer les programmes indésirables avec un logiciel spécialisé car la suppression manuelle ne fonctionne pas toujours (par exemple, les fichiers appartenant à des programmes indésirables restent dans le système même lorsqu'ils ne sont plus installés).

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Instructions de désinstallation du logiciel
Code QR
Programme potentiellement indésirable XMRIG Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du Programme potentiellement indésirable XMRIG sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.