Aller au contenu
Sécurité

Virus, malwares, ransomware : reconnaître l'infection et réagir

Publicités, ralentissement brutal, fichiers chiffrés : les vrais signes d'une infection, les gestes d'urgence à faire et ceux à éviter absolument.

5 min de lecture

Tout ralentissement n'est pas un virus, et tout virus ne ralentit pas la machine. Voici comment faire la différence, et surtout comment réagir sans aggraver la situation.

Les signes qui indiquent réellement une infection

Certains symptômes sont ambigus, d'autres sont sans appel.

Signes qui ne trompent pas :

  • Des fenêtres publicitaires s'ouvrent alors qu'aucun navigateur n'est lancé.
  • La page d'accueil ou le moteur de recherche du navigateur a changé sans votre intervention, et revient après chaque correction.
  • Des extensions inconnues apparaissent dans le navigateur.
  • Vos contacts reçoivent des messages que vous n'avez pas envoyés.
  • Votre antivirus a été désactivé et refuse de se réactiver.
  • Des fichiers ont été renommés avec une extension inhabituelle et un message réclame une rançon.

Signes ambigus, qui relèvent plus souvent d'un problème matériel ou d'encombrement :

  • Un ralentissement progressif installé sur plusieurs mois — regardez plutôt du côté du disque dur ou de la mémoire.
  • Un ventilateur bruyant en permanence — souvent de la poussière accumulée.
  • Des plantages aléatoires — mémoire défaillante, pilote incompatible, surchauffe.

Le critère le plus discriminant reste la brutalité du changement. Une machine qui allait bien la semaine dernière et qui est méconnaissable depuis lundi : suspectez une infection. Une lenteur qui s'installe sur deux ans : suspectez le matériel.

Ce qu'il faut faire immédiatement

Si vous constatez des signes clairs d'infection, dans cet ordre :

1. Déconnectez la machine d'internet. Débranchez le câble réseau ou coupez le wifi. Cela empêche l'envoi de vos données et, dans le cas d'un ransomware, limite la propagation aux autres appareils du réseau et aux disques partagés.

2. Ne redémarrez pas en boucle. Certains malwares achèvent leur installation au redémarrage. Si vous ne savez pas quoi faire, laissez la machine allumée et déconnectée.

3. Changez vos mots de passe depuis un autre appareil. Depuis votre téléphone ou un autre ordinateur, pas depuis la machine suspecte : un enregistreur de frappe capterait le nouveau mot de passe aussi bien que l'ancien. Commencez par votre messagerie principale — c'est elle qui permet de réinitialiser tous les autres comptes — puis vos accès bancaires.

4. Si des fichiers sont chiffrés, ne payez pas. Nous y revenons plus bas.

Ce qu'il ne faut surtout pas faire

Installer un deuxième antivirus. Deux antivirus se gênent mutuellement et ne détecteront pas davantage. Pire : de nombreux « antivirus gratuits » proposés en pop-up sont eux-mêmes des logiciels indésirables.

Cliquer sur l'alerte qui vous prévient. Le message « Votre PC est infecté, cliquez ici pour nettoyer » qui s'affiche dans le navigateur est l'attaque. Aucun antivirus légitime ne vous alerte via une page web.

Appeler le numéro affiché à l'écran. C'est l'arnaque au faux support technique. Le « technicien Microsoft » au bout du fil vous fera installer un outil de prise en main à distance, puis prendra le contrôle réel de votre machine. Microsoft n'affiche jamais de numéro de téléphone dans un message d'erreur.

Payer la rançon. Rien ne garantit la restitution des fichiers, le paiement finance l'activité criminelle et vous signale comme cible solvable pour de futures attaques.

Pourquoi votre antivirus n'a rien vu

C'est la question qui revient systématiquement. Trois explications :

Les malwares modernes désactivent l'antivirus dès qu'ils prennent la main. Vous croyez être protégé alors que la protection est neutralisée depuis des semaines.

Certaines menaces se chargent avant Windows, au niveau du démarrage. Un antivirus lancé depuis Windows ne peut pas voir ce qui s'est installé avant lui.

Enfin, beaucoup d'infections ne sont pas des virus au sens strict mais des logiciels indésirables que vous avez installés vous-même sans le vouloir, en validant une case pré-cochée lors de l'installation d'un logiciel gratuit. Techniquement, l'antivirus considère que vous avez donné votre accord.

C'est pourquoi une désinfection sérieuse se fait en dehors du système infecté, en démarrant sur un support externe. Le malware n'est alors pas actif et ne peut ni se cacher ni se défendre.

Le cas particulier du ransomware

Si vos fichiers ont été chiffrés et qu'une rançon est réclamée, la situation est plus grave mais pas toujours désespérée.

Isolez immédiatement la machine du réseau. Ne formatez pas et ne supprimez rien : les fichiers chiffrés sont nécessaires si un outil de déchiffrement existe ou devient disponible plus tard. Photographiez le message de rançon, il permet d'identifier la souche.

Des outils de déchiffrement gratuits existent pour un certain nombre de familles de ransomware. Le portail européen No More Ransom, auquel participe Europol, en recense plus d'une centaine. Nous vérifions systématiquement si votre cas en fait partie, et le dispositif national cybermalveillance.gouv.fr publie la marche à suivre officielle.

Enfin, sachez que la remise en état passe presque toujours par la restauration d'une sauvegarde. C'est le seul remède réellement fiable — et la seule raison valable de mettre en place une sauvegarde automatique avant d'en avoir besoin.

Après la désinfection

Une désinfection complète ne s'arrête pas à la suppression des fichiers malveillants. Il faut aussi :

  • réparer les composants système endommagés et les paramètres réseau détournés ;
  • vérifier les tâches planifiées et les programmes de démarrage, où les malwares laissent des relais ;
  • combler la faille d'entrée — un logiciel piraté, une pièce jointe, une extension, un système non mis à jour ;
  • remettre en place une protection cohérente, et une seule.

Sans cette dernière étape, l'infection revient. C'est la différence entre traiter le symptôme et traiter la cause.

Ce que nous faisons à l'atelier

Désinfection en profondeur pour 72 € TTC, prix ferme quelle que soit la durée réelle du nettoyage. Sans réinstallation dans la grande majorité des cas, et avec sauvegarde de vos données personnelles avant la première manipulation.

Vous déposez la machine au 29 rue de Menin à Marcq-en-Barœul, vous la récupérez sous deux jours ouvrés — ou quatre heures en traitement express.

Besoin d'aide pour suppression de virus ?

Déposez la machine à l'atelier de Marcq-en-Barœul : diagnostic gratuit, prix ferme annoncé avant qu'on commence, et récupération sous deux jours ouvrés — ou quatre heures en express.

Estimer le prix06 60 22 85 45