FacebookTwitterLinkedIn

Trojan BitCoinMiner

Aussi connu comme: BitCoinMiner virus
Type: de Troie
Niveau de dommage: Sévère

Guide de suppression du virus BitCoinMiner

Qu'est-ce que BitCoinMiner?

BitCoinMiner est un nom générique pour divers virus de crypto monnaies. Au premier coup d’œil, le nom suggère que ces virus exploitent uniquement la crypto-monnaie Bitcoin, mais les cybercriminels tentent également d'exploiter d'autres crypto monnaies, telles que Monero, Ethereum, etc. Les recherches montrent que la plupart des BitCoinMiners sont distribués via des pourriels et autres virus de types Trojan.

Logiciel malveillant BitCoinMiner

Les dernières années ont été extrêmement fructueuses pour les mineurs de crypto-monnaie, attirant l’attention et encourageant ainsi des milliers de personnes à se lancer sur ce marché pour de «l'argent facile». Désormais, la crypto-extraction consiste essentiellement à résoudre des problèmes mathématiques en utilisant des ordinateurs. Pour générer des revenus, vous devez disposer d’un matériel extrêmement puissant qui coûte des milliers de dollars. Par conséquent, tout le processus nécessite des investissements. Pour éviter cela, les cybercriminels ont décidé de détourner les ordinateurs des utilisateurs réguliers et de les utiliser pour exploiter collectivement les crypto-monnaies. Ils injectent essentiellement dans le système des outils malveillants utilisant les processeurs informatiques (CPU) et les cartes graphiques (GPU) pour exploiter la crypto-monnaie. Cela cause un certain nombre de problèmes. Tout d'abord, ce processus peut prendre jusqu'à 100% des ressources du système, ce qui rend l'ordinateur instable et pratiquement inutilisable (il répond à peine et peut geler / redémarrer, entraînant une perte de données permanente). De plus, les systèmes très chargés génèrent une chaleur excessive et, dans certaines circonstances (températures ambiantes élevées, systèmes de refroidissement défectueux, etc.), le matériel risque de surchauffer. Par conséquent, la présence de virus crypto miniers peut mener à des pertes financières significatives. Bien que la plupart des trojans BitCoinMiner cachent leurs traces, déterminer leur présence est simple - comme mentionné ci-dessus, la température moyenne du système augmente, l'ordinateur commence à ralentir, etc. De plus, de nombreuses suites antivirus / anti-logiciel espion sont capables de supprimer de tels virus. Donc, si vous avez remarqué au moins l'un des symptômes susmentionnés, vous devez immédiatement analyser le système avec une suite antivirus / anti logiciel espion fiable et éliminer toutes les menaces détectées.

Résumé de la menace :
Nom BitCoinMiner virus
Type de menace Cheval de troie, virus de vol de mot de passe, logiciel malveillant bancaire, logiciel espion
Symptômes Les chevaux de Troie sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée.
Méthodes de Distribution Pièces jointes infectées, publicités en ligne malveillantes, ingénierie sociale, logiciels de crackage.
Dommage Renseignements bancaires volés, mots de passe, vol d'identité, ordinateur de la victime ajouté à un botnet.
Suppression

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.
▼ Téléchargez Combo Cleaner
Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.

Il y a des douzaines de trojans crypto miniers similaires à BitCoinMiner. Par exmeple, XMR Miner, JSMiner-C, IdleBuddy, et plusieurs autres. Ces virus peuvent différer légèrement (exploration de différentes crypto-monnaies, diverses méthodes de distribution, etc.), mais l'objectif principal reste le même: aider les développeurs à générer des revenus en exploitant les ordinateurs des autres utilisateurs (ne fournissant rien en retour).

Comment BitCoinMiner a-t-il infecté mon ordinateur?

Les virus de crypto-extraction sont typiquement distribués à l'aide de campagnes de pourriels et de d'autres virus de types trojans (infections en chaîne). Les campagnes de pourriels distribuent des pièces jointes malicieuses (typiquement des documents MS Office) en les présentant comme des documents légitimes (factures de services publics, factures, etc.). Une fois ouverts, ces fichiers téléchargent et installent secrètement des logiciels malveillants. Les trojans ouvrent des "portes arrières" pour que d’autres virus infectent le système. Dans certains cas, les cryptomères sont également distribués à l'aide de sources de téléchargement non officielles (sites de téléchargement de logiciels gratuits, sites d'hébergement de fichiers gratuits, réseaux P2P, etc.), de fausses mises à jour logicielles et de la méthode d’empaquetage. Les sources de téléchargement non officielles présentent les logiciels malveillants comme des logiciels légitimes, incitant ainsi les utilisateurs à les télécharger et à les installer. Les fausses mises à jour infectent le système en exploitant les bogues / failles d'anciens logiciels ou en téléchargeant et en installant simplement des logiciels malveillants plutôt que des mises à jour. L’empaquetage est essentiellement l’installation secrète d'applications de tierces parties avec des logiciels / applications réguliers. En résumé, le manque de connaissances et le comportement imprudent de plusieurs utilisateurs sont les principales raisons des infections informatiques.

Comment éviter l'installation de logiciels malveillants?

Pour éviter toute infiltration du système par les PPI, soyez très prudent lorsque vous naviguez sur Internet et que vous téléchargez / installez des logiciels. N'ouvrez jamais de pièces jointes qui ne semblent pas pertinentes ou qui ont été reçues d'adresses e-mail suspectes. De plus, il est très important de télécharger vos programmes à partir de sources officielles uniquement, en utilisant des liens de téléchargement directs. Les téléchargements / installateurs de tierces parties sont utilisés pour distribuer des logiciels malveillants, et ces outils ne devraient donc jamais être utilisés. Gardez les applications installées à jour en utilisant uniquement les fonctions implantées ou les outils fournis par le développeur officiel. Il est également primordial de disposer d'une suite antivirus / anti logiciel espion fiable. La clé de la sécurité informatique c’est la prudence. Si vous avez déjà ouvert la pièce jointe "BitCoinMiner", nous vous recommandons d'exécuter une analyse avec Combo Cleaner pour éliminer automatiquement les logiciels malveillants infiltrés.

Capture d'écran de l'utilisation des ressources pendant le processus d'extraction:

Utilisation des ressources du système durant l'extraction de la crypto monnaie

Capture d'écran d'une pièce jointe malicieuse distribuant des trojans BitCoinMiner:

Pièce jointe malicieuse distribuée par la campagne de pourriels de BitCoinMiner

Suppression automatique et instantanée des maliciels : La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
▼ TÉLÉCHARGEZ Combo Cleaner Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite. En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation.

Menu rapide :

Comment supprimer manuellement le logiciel malveillant?

La suppression manuelle d'un logiciel malveillant est une tâche compliquée - habituellement il est mieux de permettre à un antivirus ou à des programmes antivirus de faire cela automatiquement. Pour supprimer ce logiciel malveillant nous recommandons en utilisant Combo Cleaner. Si vous souhaitez supprimer le logiciel malveillant manuellement, la première étape est d'identifier le nom du logiciel malveillant que vous essayez de supprimer. Voici un exemple d'un programme suspect fonctionnant sur l'ordinateur de l'utilisateur.

exemple d'un processus s'exécutant l'ordinateur de l'utilisateur

Si vous avez vérifié la liste des programmes fonctionnant sur votre ordinateur, par exemple, en utilisant le gestionnaire de tâches: et avez identifié un programme qui semble suspect, vous devez continuer avec ces étapes :

manual malware removal step 1 Télécharger un programme appelé Autoruns. Ce programme affiche des applications au démarrage, le Registre et les emplacements des fichiers systèmes:

Capture d'écran de l'application autoruns

manual malware removal step 2Redémarrer votre ordinateur en Mode sans échec:

Utilisateurs de Windows XP et de Windows 7: Démarrer votre ordinateur en Mode sans échec, Cliquer Démarrer, Cliquer Redémarrer, Cliquer OK. Durant le processus de redémarrage de votre ordinateur presser la touche F8 sur votre clavier plusieurs fois jusqu'à ce que vous voyiez le menu Options Avancées de Windows, Ensuite sélectionnez le mode Sans échec en réseau à partir de la liste.

Mode sans échec en réseau

Vidéo montrant comment démarrer Windows 7 en "Mode sans échec en réseau" :

Utilisateurs de Windows 8: Démarrer Windows 8 en Mode Sans Échec en réseau: Allez dans l'écran de démarrage de Windows 8, taper Avancé, dans les résultats de recherche sélectionner Paramètres. Cliquer sur les options de démarrage avancées, dans la fenêtre de PC ouverte ''Paramètres généraux du PC'' sélectionner Démarrage avancé. Cliquer sur le bouton ''Redémarrer maintenant''. Votre ordinateur redémarrera maintenant avec un ''menu des options de démarrage avancées''. Cliquer sur le bouton ''Dépannage'', ensuite cliquer sur le bouton ''options avancées''. Dans l'écran des options avancées cliquer sur ''Paramètres de démarrage''. Votre PC redémarrera avec un écran Paramètres de démarrage''. Presser ''5'' pour démarrer dans le Mode Sans Échec en Réseau.

Mode sans échec en réseau de Windows 8

Vidéo montrant comment démarrer Windows 8 en "Mode sans échec en réseau" :

Utilisateurs de Windows 10 : Cliquer le logo Windows et sélectionner l'icône Mise en marche/Éteindre. Dans le menu ouvert cliquer ''Redémarrer'' tandis que vous tenez le bouton ''Majuscule'' sur votre clavier. Dans la fenêtre ''choisissez une option'' cliqué sur ''Dépannage'', ensuite sélectionner ''Options avancées''. Dans le menu options avancées sélectionner ''Paramètres de Démarrage'' et cliquer le bouton ''Redémarrer''. Dans la fenêtre suivante vous devriez cliquer le bouton ''F5'' sur votre clavier. Cela redémarrera le système d'exploitation en mode sans échec en réseau.

windows 10 safe mode with networking

Vidéo montrant comment démarrer Windows 10 en "Mode sans échec en réseau" :

 

manual malware removal step 3Extraire l'archive téléchargée et exécuter Autoruns.exe file.

extraire autoruns.zip et exécuter autoruns.exe

manual malware removal step 4Dans l'application Autoruns, cliquez "Options" dans le haut et décocher les options ''Cacher les emplacements vides'' et ''Cacher les entrées de Windows''. Après cette procédure, cliquer l'icône Actualiser.

cliquez

manual malware removal step 5Vérifiez la liste fournie par l'application Autoruns et localisez le fichier malveillant que vous voulez éliminer.

Vous devriez écrire son chemin complet et son nom. Notez que certains logiciels malveillants masquent les noms des processus sous les noms de processus Windows légitimes. À ce stade, il est très important d'éviter de supprimer les fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, cliquez avec le bouton droit de votre souris sur son nom et choisissez "Supprimer".

ocaliser le logiciel malveillant que vous voulez supprimer

Après avoir supprimé le logiciel malveillant via l'application Autoruns (cela garantit que le logiciel malveillant ne s'exécutera pas automatiquement au prochain démarrage du système), vous devez rechercher le nom du logiciel malveillant sur votre ordinateur. Assurez-vous  d'activer les fichiers et dossiers cachés avant de continuer. Si vous trouvez le nom de fichier du logiciel malveillant, supprimez-le.

rechercher le fichier malveillant sur votre ordinateur

Redémarrez votre ordinateur en mode normal. Suite à ces étapes vous devriez avoir éliminé tous les logiciels malveillants de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées. Si vous n'avez pas ces compétences, laissez la suppression des logiciels malveillants aux programmes antivirus et anti-logiciels malveillants. Ces étapes peuvent ne pas fonctionner avec les infections de logiciels malveillants avancées. Comme toujours, il vaut mieux prévenir les infections que d'essayer de supprimer les logiciels malveillants plus tard. Pour assurer la sécurité de votre ordinateur, installez les dernières mises à jour du système d'exploitation et utilisez un logiciel antivirus.

Pour vous assurez que votre ordinateur est libre de toute infection de logiciels malveillants nous vous recommandons de le scanner avec Combo Cleaner.

▼ Montrer la discussion

À propos de l’auteur:

Tomas Meskauskas

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne. En savoir plus sur l'auteur.

PCrisk Security Portal est un portail de sécurité créé par des chercheurs en sécurité pour aider à éduquer les utilisateurs d'ordinateurs sur les dernières menaces de sécurité en ligne. Plus d'informations sur les auteurs et les chercheurs qui travaillent chez PCrisk sur notre page Contact.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

À propos de nous

PCrisk est un portail de cybersécurité, informant les internautes sur les dernières menaces numériques. Notre contenu est fourni par des experts en sécurité et des chercheurs professionnels en logiciels malveillants (maliciels). En savoir plus sur nous.

Instructions de suppression en d'autres langues
Code QR
BitCoinMiner virus Code QR
Scannez ce code QR pour avoir un accès rapide au guide de suppression du BitCoinMiner virus sur votre diapositif mobile.
Nous vous recommandons :

Débarrassez-vous des infections de maliciels Windows dès aujourd'hui :

▼ SUPPRIMEZ-LES MAINTENANT Téléchargez Combo Cleaner

Plateforme: Windows

Note de l’éditeur pour Combo Cleaner :
Note!Remarquable!

[Haut de la page]

Le scanneur gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par Rcs Lt, la société mère de PCRisk. Lire la suite.