Le monde numérique regorge de dangers, et l’une des principales menaces est l’infection par le cheval de Troie. Parmi ses formes, Dorifel se distingue comme un imposteur qui semble avoir été un problème mondial de Lenovo, affectant plusieurs modèles. Une fois infiltré, il peut faire des ravages en volant des informations, en introduisant des logiciels malveillants ou même en accordant un accès à distance aux cybercriminels.
Dorifel est-il vraiment un virus ?
Des internautes sur Reddit ont posté que Dorifel est souvent qualifié de virus, et c'est vrai. Selon nos recherches, il existe depuis 2012 et relève de la catégorie des chevaux de Troie.
Dans plusieurs cas d'utilisateurs, une analyse avec Windows Defender sur des systèmes infectés a découvert l'installation d'une application inconnue appelée POKKI, à l'insu de la victime. L'analyse a également indiqué la présence d'un fichier dans « hostappservice » qui semble être connecté à un outil d'ingénierie appelé Ansys, et de deux fichiers liés au « Lenovo App Explorer » sur les ordinateurs portables Lenovo. Si vous trouvez également ces détections, il est possible que votre système présente des vulnérabilités et vous devez enquêter immédiatement.
Télécharger outil de suppressionpour supprimer DorifelComment le cheval de Troie Dorifel se propage-t-il ?
Contrairement aux virus qui se répliquent indépendamment, ce malware ne se propage pas tout seul. Au lieu de cela, il repose sur la manipulation des utilisateurs via des astuces d’ingénierie sociale pour y accéder. Lorsque nous avons approfondi nos recherches, nous sommes tombés sur des plaintes d'utilisateurs suggérant une infection par Win32/Dorifel en cliquant sur des e-mails prétendant être des e-mails scolaires légitimes.
Cette dépendance à l'égard de l'interaction rend Dorifel particulièrement dangereux, car il exploite la confiance des gens, en particulier certaines habitudes non sécurisées consistant à ouvrir immédiatement les pièces jointes. À l'intérieur de votre système, ce cheval de Troie peut être utilisé pour différentes activités, du vol de données à la création de points d'entrée pour de futures cyberattaques.
Repérer les signes de l'attaque Dorifel
Détecter un intrus comme Dorifel peut être assez délicat, cependant, il existe des signes auxquels les utilisateurs doivent faire attention. Ces indicateurs incluent des performances système lentes, des plantages fréquents et des publicités contextuelles inattendues.
Des modifications non autorisées des paramètres de votre système ou l'apparition inattendue de programmes, tels que l'application POKKI que nous avons mentionnée ci-dessus, pourraient également être préoccupantes. Vous devriez également vous inquiéter si vous remarquez des processus étranges fonctionnant silencieusement en arrière-plan.
Cependant, vous devez garder à l’esprit que la plupart des chevaux de Troie peuvent rester indétectables pendant de longues périodes. Il est donc essentiel d'exécuter des analyses de sécurité si vous remarquez quelque chose d'inhabituel et de toujours garder un œil attentif sur votre système.
Découvrez comment supprimer Dorifel depuis votre ordinateur
Étape 1. Suppression de Dorifel de Windows
a) Windows 7 / XP
- Appuyez sur l'icône Démarrer.
- Panneau de configuration → Programmes et fonctionnalités.
- Recherchez le programme que vous souhaitez supprimer et appuyez sur Désinstaller.
b) Windows 8
- Faites un clic droit sur l'icône de démarrage (coin inférieur gauche).
- Sélectionnez Panneau de configuration.
- Cliquez sur Programmes et fonctionnalités.
- Trouvez et supprimez tous les programmes indésirables.
c) Windows 10
- Ouvrez le menu Démarrer et cliquez sur la loupe (à côté du bouton d'arrêt).
- Tapez Panneau de configuration.
- Panneau de configuration → Programmes et fonctionnalités.
- Trouvez et supprimez tous les programmes indésirables.
d) Mac OS X
- Ouvrez le Finder et appuyez sur Applications.
- Vérifiez tous les programmes suspects dont vous souhaitez vous débarrasser.
- Faites-les glisser vers l'icône de la corbeille de votre dock (vous pouvez également cliquer avec le bouton droit sur le programme et appuyer sur Déplacer vers la corbeille).
- Après avoir déplacé tous les programmes indésirables, cliquez avec le bouton droit sur l'icône de la corbeille et sélectionnez Vider la corbeille.
Étape 2. Supprimer Dorifel des navigateurs
a) Supprimer Dorifel de Microsoft Edge
Réinitialiser Microsoft Edge (méthode 1)
- Ouvrez Microsoft Edge.
- Appuyez sur Plus situé dans le coin supérieur droit de l'écran (les trois points).
- Paramètres → Choisissez les éléments à effacer.
- Cochez les cases des éléments que vous souhaitez supprimer et appuyez sur Effacer.
- Appuyez simultanément sur Ctrl + Alt + Suppr.
- Choisissez Gestionnaire de tâches.
- Dans l'onglet Processus, recherchez le processus Microsoft Edge, cliquez dessus avec le bouton droit de la souris et appuyez sur Aller aux détails (ou Plus de détails si Aller aux détails n'est pas disponible).
- Cliquez avec le bouton droit sur tous les processus Microsoft Edge et choisissez Fin de tâche.
(Méthode 2)
Avant de poursuivre avec cette méthode, sauvegardez vos données.- Accédez à C: Users % username% AppData Local Packages Microsoft.MicrosoftEdge_xxxxxxxxxx.
- Sélectionnez tous les dossiers, cliquez dessus avec le bouton droit de la souris et appuyez sur Supprimer.
- Appuyez sur le bouton Démarrer et tapez Windows PowerShell dans la zone de recherche.
- Cliquez avec le bouton droit sur le résultat et sélectionnez Exécuter en tant qu'administrateur.
- Dans Administrator: Windows PowerShell, collez Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $ ($ _. InstallLocation) AppXManifest.xml -Verbose} sous PS C: WINDOWS system32> et appuyez sur Entrée.
- Le problème devrait être résolu maintenant.
b) Supprimer Dorifel de Internet Explorer
- Ouvrez Internet Explorer et appuyez sur l'icône d'engrenage.
- Sélectionnez Gérer les modules complémentaires, puis Barres d'outils et extensions.
- Recherchez et désactivez toutes les extensions suspectes.
- Ferme la fenêtre.
c) Restaurez votre page d'accueil sur Internet Explorer
- Ouvrez Internet Explorer et appuyez sur l'icône d'engrenage.
- Options Internet → onglet Général. Supprimez l'URL de la page d'accueil et saisissez votre URL préférée.
- Appuyez sur Appliquer.
d) Réinitialiser Internet Explorer
- Ouvrez Internet Explorer et appuyez sur l'icône d'engrenage.
- Options Internet → onglet Avancé.
- En bas, vous verrez un bouton de réinitialisation. Appuyez dessus.
- Dans la fenêtre qui apparaît, cochez la case qui dit Supprimer les paramètres personnels.
- Appuyez sur Réinitialiser.
- Cliquez sur OK pour quitter la fenêtre.
- Redémarrez votre navigateur.
e) Supprimer Dorifel de Google Chrome
- Ouvrez Google Chrome et appuyez sur l'icône de menu à droite, à côté du champ URL.
- Choisissez Plus d'outils et d'extensions.
- Supprimez les extensions suspectes en cliquant sur l'icône Corbeille à côté d'elles.
- Si vous n'êtes pas sûr d'une extension, vous pouvez la désactiver en décochant la case indiquant Activé. Si vous décidez par la suite de le conserver, cochez simplement à nouveau la case.
f) Restaurez votre page d'accueil sur Google Chrome
- Ouvrez Google Chrome et appuyez sur l'icône de menu à droite, à côté du champ URL.
- Choisissez Paramètres.
- Dans la fenêtre qui apparaît, sous Au démarrage, il y aura une option Définir les pages. Appuyez dessus.
- Supprimez le site Web défini et saisissez celui que vous préférez être votre page d'accueil. Appuyer sur OK.
- Dans Paramètres, sous Recherche, il existe une option Gérer les moteurs de recherche. Sélectionnez cela.
- Supprimez tous les moteurs de recherche sauf celui que vous souhaitez utiliser. Cliquez sur Terminé.
g) Réinitialiser Google Chrome
- Ouvrez Google Chrome et appuyez sur l'icône de menu à droite, à côté du champ URL.
- Choisissez Paramètres.
- Faites défiler vers le bas et appuyez sur Afficher les paramètres avancés.
- Recherchez et appuyez sur le bouton Réinitialiser.
- Dans la fenêtre de confirmation qui apparaît, appuyez sur Réinitialiser.
h) Supprimer Dorifel de Mozilla Firefox
- Ouvrez Mozilla Firefox et accédez au menu en cliquant sur les trois barres à droite de l'écran.
- Sélectionnez Modules complémentaires.
- Sélectionnez l'onglet Extensions et supprimez toutes les extensions douteuses.
- Si vous n'êtes pas sûr d'une extension, vous pouvez la désactiver en cliquant sur Désactiver. Si vous décidez ultérieurement de le conserver, appuyez simplement sur Activer.
i) Restaurez votre page d'accueil sur Mozilla Firefox
- Ouvrez Mozilla Firefox et accédez au menu en cliquant sur les trois barres sur le côté droit de l'écran.
- Sélectionnez les options.
- En général, cliquez sur Restaurer les paramètres par défaut sous le champ Page d'accueil.
j) Réinitialiser Mozilla Firefox
- Ouvrez Mozilla Firefox et accédez au menu en cliquant sur les trois barres à droite de l'écran.
- Appuyez sur le point d'interrogation en bas du menu.
- Sélectionnez Informations de dépannage.
- Sélectionnez l'option Actualiser Firefox.
k) Supprimer Dorifel de Safari (pour Mac)
- Ouvrez Safari.
- Sélectionnez Préférences (peut être accédé en appuyant sur Safari en haut de votre écran).
- Choisissez l'onglet Extensions.
- Désinstallez toutes les extensions douteuses.
- Si vous n'êtes pas sûr d'une extension, vous pouvez la désactiver en décochant la case indiquant Activé. Si vous décidez par la suite de le conserver, cochez simplement à nouveau la case.
l) Réinitialiser Safari
Si vous utilisez les versions Yosemite, El Capitan ou Sierra, l'option de réinitialisation de Safari en un clic n'est pas disponible. Ainsi, vous devrez effacer l'historique et vider les caches en étapes séparées.- Ouvrez Safari.
- Sélectionnez Effacer l'historique (peut être accédé en appuyant sur Safari en haut de votre écran).
- Choisissez à partir de quelle heure vous voulez supprimer l'historique et appuyez sur Effacer l'historique.
- Appuyez sur Safari en haut de l'écran et sélectionnez Préférences.
- Sélectionnez l'onglet Avancé et cochez la case Afficher le menu Développement dans la barre de menus.
- Sélectionnez Développer (dans la barre de menus en haut de l'écran).
- Appuyez sur Vider les caches.