Supprimer eBay virus (Instructions de suppression) - Nov 2017 mise à jour
Guide de suppression de virus eBay
Quel est Le virus eBay?
Le virus eBay cible les amateurs imprudents de shopping en ligne
Le virus eBay (encore connu comme virus pop-up eBay) est un programme informatique malveillant qui cible les amateurs de ce site de shopping en ligne. Les pirates utilisent plusieurs astuces pour forcer les victimes à installer des logiciels malveillants dans leurs ordinateur sans en avoir conscience. La plupart de temps, les assaillants utilisent les tactiques d'ingénierie sociale pour tromper les chasseurs d'aubaines.
Le terme « maliciel eBay » peut être reparti en plusieurs parties :
- Le cheval de Troie eBay (utilisé pour voler les informations confidentielles de l'utilisateur);
- Le publiciel ou logiciel publicitaire, qui affiche des annonces pop-up et des bannières qui mènent ou apparaissent sur le site Web de eBay';
- Des emails eBay basés sur l'hameçonnage qui transmettent des rançongiciels ou d'autres virus malveillants.
Ce site de shopping en ligne est très populaire – au cours du deuxième trimestre de l'année 2017, il avait enregistré un record faramineux de 171 millions d'utilisateurs actifs. Rien d'étonnant que les cybercriminels dirigent leur attention vers les utilisateurs de cette plateforme de shopping en ligne. Alors que certains programmes basés sur eBay sont de simples publiciels qui sont plus embêtants que dangereux, il existe des virus qui exploitent les vulnérabilités du site Web et les utilisent pour transmettre les maliciels aux victimes sans méfiance.
De tels virus peuvent voler secrètement les informations sur les utilisateurs, collecter leurs informations de connexion et les détails de la carte de crédit et les utiliser à des fins illégales. Vous trouverez ci-dessous des descriptions détaillées des virus eBay connus.
Les versions du virus eBay
Le virus pop-up eBay « You are lucky »/ « Vous êtes chanceux »
L'un des plus dangereux est un code malveillant que les pirates insèrent dans les fausses boutiques eBay avec la liste des produits . L'assaillant envoie ensuite un lien malveillant à la victime potentielle à travers Facebook Messenger, Whatsapp, Viber, par email ou par d'autre moyens de communication et lui demande de rechercher les produits dans cette boutique.
Après avoir cliqué sur le lien malveillant, la victime est redirigée vers la boutique compromise. Au départ, tout semble légitime et rien n'éveille les soupçons. Cependant, après la navigation dans cette boutique particulière pour rechercher les produits, l'utilisateur peut essayer d'explorer la description du produit.
C'est là où les malfaiteurs placent le code malveillant. Ils utilisent une technique appelée JSF**k qui permet de créer un code qui charge un code JavaScript supplémentaire à partir du serveur des malfaiteurs. Cela donne au pirate la possibilité d'insérer un script contrôlable à distance qui peut être modifié à tout moment. En conséquence, dès que la victime ouvre la Description du produit, un pop-up de eBay apparaît déclarant ceci :
Vous êtes Chanceux !
Obtenez 25% aujourd'hui sur toutes vos achats sur eBay en installant notre nouvelle application pour mobile Ebay Discount App.
Le pop-up contient deux boutons – « Fermer » et « Télécharger ».
Ce virus peut infecter avec succès tant les systèmes d'exploitation iOS que les systèmes Android. La seule différence est qu'on demande aux utilisateurs Android de divulguer leurs informations de connexion eBay avant d'effectuer le téléchargement malveillant. L'objectif du Scam ainsi que du virus eBay que les utilisateurs installent en croyant qu'il s'agit d'une application de soldes est de voler les informations confidentielles de l'utilisateur, favoriser les téléchargements des maliciels dans l'appareil compromis et initier furtivement plusieurs activités illégales.
Si vous avez été incité à télécharger cette application malveillante, nous vous suggérons vivement de supprimer le virus eBay aussitôt que possible et de changer tous vos mots de passe le plus vite possible!
Le publiciel eBay
Le publiciel eBay est un terme employé pour décrire différents programmes potentiellement indésirables (PPI) qui affichent des annonces eBay sur les écran d'ordinateurs des victimes. En général, ces programmes utilisent la connexion Internet de la victime pour s'adresser aux réseaux publicitaires et charger les annonces sous forme de pop-ups, bannières ou annonces in-texts. Ce publiciel n'appartient pas à la catégorie des maliciels, mais est cependant classé dans celle des logiciels espions.
Le fonctionnement de ce publiciel est assez simple. Ils introduisent des cookies de suivi dans le navigateur de la victime et ajoutent des extensions de navigateur pour puiser des informations sur les habitudes de navigation de la victime. Ces programmes potentiellement indésirables peuvent silencieusement collecter des données comme les termes de recherche utilisés par la victime, la liste des sites Web visités, le nombre de clics, les téléchargements, l'adresse IP et la géolocalisation, etc. Bien que ces données ne soient pas considérées comme personnellement identifiables, les requêtes de recherche peuvent contenir des détails sensibles. Les données collectées peuvent être partagées entre les développeurs de publiciels et d'autres réseaux publicitaires dans le but d'afficher des annonces basées sur les centres d'intérêt.
Dès que le pop-up commence à apparaître, la victime peut commencer à voir plusieurs offres et promotions eBay sur l'écran de l'ordinateur. Dans la plupart des cas, ces promotions apparaissent lorsque l'on visite des sites de shopping en ligne ( pas nécessairement eBay). Parfois, le publiciel propose d'explorer « des promotions similaires » ou « des produits similaires » sur d'autres sites de shopping, par exemple celui dont nous parlons dans cet article. Cependant, cliquer sur ces annonces peut vous conduire vers des sites Web non sécurisés qui peuvent n'avoir aucun rapport avec la promotion présentée dans l'annonce.
Vous devez vous rappeler que ces annonces sont très trompeuses et que vous ne devez pas vous y fier si vous recherchez des aubaines en ligne. Si vous êtes déjà agacé par ces pop-ups, exécutez une analyse du système à l'aide d'un programme anti-logiciel espion ou anti-maliciel afin de détecter le responsable et initier la suppression du virus eBay. Vous pouvez utiliser FortectIntego pour cela si vous êtes un utilisateurs de Windows. Si vous utilisez Mac OS, utilisez le programme Malwarebytes.
eBay basé sur l'hameçonnage
Vous devez savoir que eBay basé sur les emails d'hameçonnage transmet des liens ou pièces jointes malveillantes. Par exemple, l'une de ces campagnes de pollupostage diffuse des emails frauduleux de quelqu'un qui se fait passer pour l'employé de ce site de shopping réputé et demande à la victime de réinitialiser son mot de passe pour eBay.
Si la victime clique sur le lien malveillant ajouté au message, il ou elle est redirigé(e) vers un site Web frauduleux où on lui demande d'entrer son nom d'utilisateur, l'ancien et le nouveau mot de passe de son compte pour le site de shopping en ligne. Bien évidemment, c'est un site Web factice qui envoie immédiatement ces détails de connexion non codés aux cybercriminels, lesquels piratent immédiatement le compte eBay et volent les données confidentielles de la victime.
Des victimes ont aussi signalé des incidents où elles ont reçu des emails suspects provenant de ce site de shopping (de tout évidence, pas vraiment du site, mais des malfaiteurs) contenant des pièces jointes malveillantes qui se sont avérées être des rançongiciels. Les scammeurs déclarent généralement que la victime doit consulter une facture, confirmer un paiement ou vérifier l'emplacement du produit acheté dans le site de shopping en ligne. Le fichier joint peut être un fichier Word, ZIP, RAR ou JavaScript qui comporte une charge malveillante.
Nous vous recommandons vivement de consulter ce guide qui explique comment identifier un email contenant un virus afin d'éviter d'ouvrir des emails malveillants.
Le virus rançongiciel eBayWall .
Le virus eBayWall est un rançongiciel typique qui fait une demande de rançon étrange. Contrairement à la majorité des demandes de rançon faites par les rançongiciels, il ne cherche pas à extorquer les utilisateurs – il souhaite recevoir une rançon de eBay, déclarant qu'il ne tient pas du tout compte de la sécurité.
Durant le processus d'encodage, il ajoute les extensions .ebay à chaque fichier crypté. Le virus laisse un message aux victimes et à l'entreprise de commence en ligne sous la forme d'un fichier eBay-msg.html file lequel contient même la liste des directeurs généraux de la compagnie et leur salaire annuel.
Le rançongiciel peut demander de payer 8791905 USD (200000 XMR), promettant de supprimer le fléau et de décrypter les fichiers de la victime. Cependant, il n'est pas possible en ce moment de savoir si la compagnie répondra à la demande de ces escrocs ou non. En attendant, il est recommandé de supprimer le rançongiciel eBay en essayant des techniques de restaurations accessibles pour restaurer les données corrompues (les fichiers à extension de fichier .ebay ).
Le terme virus eBay renferme différents programmes ou logiciels espions et malveillants qui ciblent les acheteurs en ligne.
Les modes d'infection des logiciels espions ou malveillants
Comme nous l'avons mentionné, le virus eBay apparaît sous la forme de courriel mensonger qui comporte un lien qui redirige les gens vers un site Web où l'on demande aux utilisateurs d'entrer leurs informations personnelles, telles que le numéro de la carte de crédit ou les informations de connexion.
Selon nos experts en sécurité, cet email peut avoir un objet : « eBay, Litige pour Produit Impayé #XXXXXX–Réponse Requise » ou un autre objet similaire. Toutefois, ce virus peut aussi apparaître sous la forme d'un pop-up publicitaire qui recouvre toute la page d'accueil eBay et demande d'entrer des détails de votre carte de crédit ou l'identifiant de connexion et mot de passe pour eBay.
En principe, quelle que soit la version du virus eBay qui vous attaque , vous ne devez pas suivre ses recommandations ni entrer vos informations personnelles. En outre, n'oubliez pas d'analyser votre PC avec un logiciel anti-spyware actualisé pour supprimer les entrées malveillantes du système.
Ce site de shopping a déjà été compromis plusieurs fois et comme nous l'avons déjà dit, les malfaiteurs ont utilisé des failles de sécurité pour présenter des pop-up malveillants aux victimes. S'il vous est déjà arrivé de tomber sur ce genre de pop-up proposant des aubaines et promotions incroyables, vous ferez mieux de vous en abstenir. Il est très clair que quelqu'un essaie de vous piéger.
Supprimer le virus eBay et protéger votre ordinateur
Il est impératif de supprimer le virus eBay sans tarder parce que c'est un fichier exécutif dangereux qui avoir différentes fonctions conçues pour voler les informations personnelles ou infecter votre appareil avec un ou même plusieurs maliciels.
Si votre ordinateur est compromis, nous vous suggérons vivement de le redémarrer en mode sans échec avec mise en réseau, d'installer un logiciel anti-maliciel et d'éliminer tous les composants de ce maliciel.
Le tutoriel de suppression du virus eBay que nous avons ajouté à cet article explique comment effectuer la procédure d'élimination complète de ce virus avec succès. Veuillez lire attentivement les instructions données de manière à pouvoir supprimer ce maliciel une fois pour toute et prévenir sa réapparition.
N'oubliez pas de choisir un logiciel anti-maliciel fiable et sécurisé qui est en mesure de supprimer toutes les menaces spyware/maliciel du système une seule fois. Ne vous fiez pas aux outils non professionnels qui laissent passer des fichiers malveillants et laissent le système compromis.
Guide de suppression manuel de virus eBay
Rançongiciel : Suppression manuelle des rançongiciels en Mode sans échec
La première étape consiste à préparer votre ordinateur à la suppression du virus eBay. Pour ce faire, vous devez mettre le système en mode Sans échec avec mise en Réseau. Les instructions fournies ci-dessous vous expliquerons comment le faire.
Important! →
Le guide de suppression manuelle risque de se révéler trop compliqué pour les utilisateurs ordinaires d'ordinateurs. Une connaissance avancée en informatique est nécessaire pour l'exécuter correctement (si des fichiers vitaux du système sont supprimés ou endommagés, cela pourrait compromettre complètement Windows), et cela pourrait également prendre des heures. C'est pourquoi nous vous conseillons fortement d'utiliser plutôt la méthode automatique fournie ci-dessus.
Étape 1. Accéder au Mode sans échec avec la mise en réseau
La suppression manuelle des logiciels malveillants doit être effectuée de préférence dans le cadre du Mode sans échec.
Windows 7 / Vista / XP
- Cliquez sur Démarrer > Arrêter > Redémarrer > OK.
- Lorsque votre ordinateur est actif, commencez à appuyer sur la touche F8 (si cela ne fonctionne pas, essayez F2, F12, Suppr, etc. – tout dépend du modèle de votre carte mère) plusieurs fois jusqu'à ce que la fenêtre Options avancées de démarrage s'affiche.
- Sélectionnez le Mode sans échec avec mise en réseau dans la liste.
Windows 10 / Windows 8
- Faites un clic droit sur le bouton Démarrer et sélectionnez Paramètres
- Faites défiler vers le bas pour choisir Mise à jour et sécurité.
- Sur le côté gauche de la fenêtre, choisissez Récupération.
- Faites maintenant défiler vers le bas pour trouver la section Démarrage avancé.
- Cliquez à présent sur Redémarrer.
- Sélectionnez Résolution des problèmes
- Allez à la section Options avancées.
- Sélectionnez Paramètres de démarrage.
- Cliquez sur Redémarrer.
- Appuyez maintenant sur 5 ou cliquez sur 5) Activer le Mode sans échec avec la mise en réseau..
Étape 2. Mettre fin aux processus suspects
Le Gestionnaire de tâches Windows est un outil pratique qui montre tous les processus en cours d'exécution en arrière-plan. Si un logiciel malveillant exécute un processus, vous devez l'arrêter :
- Appuyez sur Ctrl + Maj + Échap sur votre clavier pour ouvrir le Gestionnaire des tâches de Windows.
- Cliquez sur Plus de détails.
- Faites défiler vers le bas jusqu'à la section Processus en arrière-plan, et recherchez tout ce qui est suspect.
- Faites un clic droit et sélectionnez Ouvrir l'emplacement du fichier.
- Retournez au processus, faites un clic droit et choisissez Fin de la tâche.
- Supprimez le contenu du dossier malveillant.
Étape 3. Vérifier le Démarrage du programme
- Appuyez sur Ctrl + Maj + Échap sur votre clavier pour ouvrir le Gestionnaire des tâches de Windows.
- Allez à l'onglet Démarrage.
- Faites un clic droit sur le programme suspect et choisissez Désactiver.
Étape 4. Supprimer les fichiers de virus
Les fichiers liés aux logiciels malveillants peuvent être trouvés à différents endroits de votre ordinateur. Voici des instructions qui pourraient vous aider à les repérer :
- Tapez Nettoyage de disque dans la barre de recherche Windows et appuyez sur Entrée.
- Sélectionnez le lecteur que vous souhaitez nettoyer (C : est votre lecteur principal par défaut, il est probablement celui qui contient les fichiers malveillants).
- Faites défiler la liste des Fichiers à supprimer et sélectionnez ce qui suit :
Temporary Internet Files
Downloads
Recycle Bin
Temporary files - Choisissez Nettoyer les fichiers système
- Vous pouvez également rechercher d'autres fichiers malveillants cachés dans les dossiers suivants (tapez ces entrées dans la barre de recherche Windows et appuyez sur Entrée) :
%AppData%
%LocalAppData%
%ProgramData%
%WinDir%
Une fois que vous avez terminé, redémarrez le PC en mode normal.
Supprimer eBay à l'aide de System Restore
Voici la deuxième méthode de suppression du virus eBay. Utilisez-la seulement si la première ne vous a pas permis de supprimer le virus.
-
Étape 1: Redémarrer votre ordinateur pour Safe Mode with Command Prompt
Windows 7 / Vista / XP- Cliquez sur Start → Shutdown → Restart → OK.
- Lorsque votre ordinateur devient actif, commencez à appuyer sur F8 plusieurs fois jusqu'à ce que vous voyez la fenêtre Advanced Boot Options.
- Sélectionnez Command Prompt à partir de la liste
Windows 10 / Windows 8- Appuyez sur le bouton Power à Windows'écran de connexion. Appuyez maintenant sur et maintenez Shift, qui est sur votre clavier, puis cliquez sur Restart..
- Maintenant, sélectionnez Troubleshoot → Advanced options → Startup Settings et enfin appuyez sur Restart.
- Une fois votre ordinateur devient actif, sélectionnez Enable Safe Mode with Command Prompt dans Startup Settings fenêtre.
-
Étape 2: Restaurer vos paramètres et fichiers système
- Une fois la fenêtre Command Prompt'affiche, saisissez cd restore et cliquez sur Enter.
- Maintenant, tapez rstrui.exe et appuyez sur Enter de nouveau..
- Lorsqu'une nouvelle fenêtre apparaît, cliquez sur Next et sélectionnez votre point de restauration qui est antérieure à l'infiltration de eBay. Après avoir fait cela, cliquez sur Next.
- Maintenant, cliquez sur Yes pour lancer la restauration du système.
Enfin, vous devriez toujours penser à la protection de crypto-ransomwares. Afin de protéger votre ordinateur de eBay et autres ransomwares, utiliser un anti-spyware de bonne réputation, telles que FortectIntego, SpyHunter 5Combo Cleaner ou de Malwarebytes
Recommandé pour vous
Optez pour un bon navigateur web et améliorez votre sécurité grâce à un outil VPN
L'espionnage en ligne a connu ces dernières années une forte montée en puissance et les gens se montrent de plus en plus intéressés par les moyens de protéger leur vie privée en ligne. Le choix du navigateur le plus sûr et le plus confidentiel est l'un des moyens les plus simples afin de renforcer la sécurité.
Toutefois, il est possible de renforcer la protection et de créer une pratique de navigation totalement anonyme à l'aide du VPN Private Internet Access. Ce logiciel réachemine le trafic à travers différents serveurs, dissimulant ainsi votre adresse IP et votre géolocalisation. Grâce à la combinaison d'un navigateur web sécurisé et d'un VPN d'accès privé à Internet, vous pourrez naviguer sur Internet sans avoir le sentiment d'être espionné ou ciblé par des criminels.
Sauvegarder les fichiers pour une utilisation ultérieure, en cas d'attaque par un malware
Les problèmes de logiciels générés par des logiciels malveillants ou la perte directe de données due au cryptage peuvent entraîner des problèmes avec votre appareil voire des dommages permanents. Lorsque vous disposez de sauvegardes adéquates et à jour, vous pouvez facilement récupérer après un tel incident et reprendre le travail.
Il est crucial de créer des mises à jour de vos sauvegardes après toute modification sur l'appareil, afin de pouvoir revenir au point sur lequel vous travailliez lorsque des logiciels malveillants ont modifié quoi que ce soit ou que des problèmes avec l'appareil ont entraîné une corruption des données ou des performances.
Lorsque vous disposez de la version précédente de chaque document ou projet important, vous évitez ainsi toute frustration et toute panne. Cela s'avère pratique lorsque des logiciels malveillants surgissent de nulle part. Utilisez Data Recovery Pro pour la restauration du système.