CoinVault est ransomware qui infecte les ordinateurs en chiffrant une bonne partie des données qui se trouvent dessus. CoinVault informe ensuite l’utilisateur infecté qu’il doit payer une rançon afin de décrypter ses fichiers. Bien entendu, il n’existe aucune garantie que le paiement de la rançon permette de débloquer quelque chose. Il y a en fait de grandes chances pour que le paiement de la rançon ne serve qu’à renflouer les poches de ceux qui ont installé ce virus…
CoinVault est similaire à CTB-Locker car il utilise le réseau Tor afin que ses serveurs ne soient pas repérés par les autorités. L’utilisation de Tor lui permet également d’éviter d’être détecté et bloqué. CoinVault se protège aussi en acceptant uniquement la monnaie Bitcoin qui a aussi l’avantage d’être anonyme.
Notez que CoinVault offre à ses victimes, en signe de bonne foi, la possibilité de choisir 5 fichiers à déchiffrer sans payer de rançon…
La meilleure ligne de défense contre ce type de menace est de réaliser régulièrement des sauvegardes de vos fichiers ou d’utiliser un service de Cloud comme Dropbox. Un bon antivirus doit être également sur votre machine pour assurer que tous vos logiciels, systèmes d’exploitation et applications sont protégé. Car une fois infecté, il est impossible de récupérer des fichiers chiffrés par CoinVault. La seule solution est d’avoir une version antérieur des fichier sur votre disque dur. Vous pouvez utiliser Shadow Explorer pour vérifier si c’est le cas (voir plus bas dans l’article). Le plus urgent étant d’éliminer CoinVault si ce dernier se trouve sur votre PC.
La dernière analyse effectuée le 12 janvier 2015 révèle que CoinVault est considéré comme étant malveillant par 41 antivirus.
Afficher les 37 autres détections anti-virus
Comment supprimer CoinVault ?
Supprimer CoinVault avec le programme MalwareBytes Anti-Malware
Malwarebytes Anti-Malware est un logiciel qui détecte et éradique les infections là où les meilleurs anti-virus connus échouent. Si vous désirez protéger efficacement contre les adwares comme CoinVault, la version Premium de MalwareBytes Anti-Malware avec sa fonction d'analyse en temps réel évitera que des sites ou des logiciels parasites infectent votre système (la licence premium est vendue 22.95 euros et protège jusqu'à 3 de vos PC).
- Téléchargez MalwareBytes Anti-Malware :
Version Premium Version Gratuite (sans fonctionnalité de protection) - Double-cliquez sur le fichier téléchargé pour démarrer l'installation du logiciel.
- Cliquez sur le bouton orange Corriger Maintenant à droite de la mention Aucun examen n'a été réalisé sur votre système
- Dès que le scan est terminé, cliquez sur Supprimer la selection.
- Relancer votre PC une fois le scan terminé si MalwareBytes Anti-Malware vous le demande.
Supprimer CoinVault avec le programme HitmanPro
Hitman Pro est un logiciel gratuit qui s'utilise en plus des antivirus classiques. Pour une efficacité optimale il tourne en ayant recours à la technologie de différents antivirus dont Avira AntiVir, NOD32, Prevx, G DATA Anti-Virus et A-Squared Anti-Malware. Hitman Pro se charge donc d'identifier et d'effacer les programmes indésirables que les antivirus n'ont pas su éliminer.
- Téléchargez HitmanPro (32 ou 64 bits en fonction de votre système):
Téléchargez HitmanPro - Dès que le fichier est téléchargé doublez-cliquez dessus afin de démarrer le logiciel.
- Appuyez sur le bouton Suivant et acceptez la licence d'utilisation, validez avec le bouton Suivant.
- Un scan de votre ordinateur va commencer, une fois terminé cliquez sur Suivant et saisissez votre email pour activer la licence gratuite.
- Rédémarrez votre ordinateur une fois la suppression terminée si l'utilitaire vous le demande.
Récuperez une ancienne version de vos fichiers
Windows génère des images instantanées qui comportent des vos fichiers datant du moment où la sauvegarde du système a été effectuée. Ces sauvegardes peuvent vous permettre de retrouver une version antérieure de vos fichiers avant qu’ils n’aient été cryptés par CoinVault. Cependant cette méthode n’est pas infaillible, car même si arrivez à retrouvez des fichiers non cryptés, ils peuvent aussi ne pas être la dernière version du fichier qui vous souhaitiez. Il est aussi possible que CoinVault ait supprimé ces sauvegardes. Sachez également que les sauvegardes instantanées sous Windows ne sont créées qu’avec Windows XP Service Pack 2, Windows Vista, Windows 7, 8 et Windows 10. Pour plus de simplicité nous allons utiliser ShadowExplorer.
- Téléchargez ShadowExplorer en cliquant sur le bouton ci-dessous :
Télécharger ShadowExplorer - Faites un clic-droit sur le fichier téléchargé et sélectionnez Exécuter en tant qu’administrateur.
- Suivez la procédure d’installation du logiciel.
- Toujours exécuter cet utilitaire en tant qu’administrateur, donc faites un clic-droit sur le programme, allez dans les Propriétés, onglet Compatibilité, cochez la case Exécuter en tant qu’administrateur, et Appliquer.
- Désormais, en lançant ShadowExplorer, vous pouvez avoir accès à des copies enregistrées de vos fichiers personnels si Windows a précédement créé des images instantanées de ces fichiers.