Les signes qui pointent vers une infection
Un malware n’est jamais invisible : il tourne sur le même processeur, le même disque et le même réseau que tout le reste — et ce qu’on attrape à la maison, ce sont surtout des publiciels, des détournements de navigateur et autre camelote, pas des logiciels espions de cinéma. Les signes ci-dessous vont grosso modo de « agaçant » à « grave », et le plus bruyant est le rançongiciel : il renomme les fichiers en masse, ajoute des extensions bizarres et laisse une note de rançon sur le bureau. Un signe isolé peut avoir une explication anodine ; trois ou quatre ensemble, c’est un diagnostic.
Il faut aussi connaître les portes d’entrée actuelles : faux boutons « Télécharger » sur les sites de téléchargement, installeurs truffés d’« offres » en plus, logiciels piratés et cracks, pièces jointes inattendues. Si l’un d’eux a tourné avec des droits administrateur ces dernières semaines, passez les vérifications ci-dessous en priorité.
- Le PC rame d’un coup : les ventilateurs s’emballent et le disque plafonne à 100 % dans le Gestionnaire des tâches alors que vous n’avez rien lancé
- Des pubs et des pop-ups apparaissent hors du navigateur, ou le navigateur ouvre des pages que vous n’avez pas demandées
- Des programmes inconnus apparaissent dans la liste des applications, avec une barre d’outils ou un moteur de recherche que vous n’avez pas choisi
- Vos contacts reçoivent du spam et des liens étranges depuis votre messagerie, que vous n’avez pas envoyés
- Microsoft Defender se coupe tout seul, ou la protection en temps réel meurt après chaque redémarrage
- Les fichiers sont renommés en masse avec des extensions bizarres et une note de rançon s’affiche sur le bureau
Comment vérifier le PC étape par étape
Commencez par le Gestionnaire des tâches (Ctrl+Shift+Échap) dans l’onglet Processus : repérez des noms inconnus qui consomment processeur, disque ou réseau alors que la machine ne fait rien. Clic droit sur un processus suspect → Ouvrir l’emplacement du fichier : les malwares adorent camper dans AppData\Temp et AppData\Roaming plutôt que dans Program Files ; un processus qui tourne de là sous un nom générique est un signal d’alarme. Continuez avec l’onglet Applications au démarrage et Paramètres → Applications → Applications installées triées par date : tout ce que vous ne reconnaissez pas et qui date du début des soucis est le suspect principal.
Passez ensuite l’audience au navigateur : extensions inconnues, page d’accueil ou moteur de recherche changés tout seuls, autorisations de sites bizarres. Terminez par Sécurité Windows → Protection contre les virus et menaces → Options d’analyse → Analyse complète — sur un disque chargé, comptez une heure ou plus, laissez-la tourner. Si le comportement persiste alors que l’analyse est propre, c’est exactement le cas de l’analyse hors ligne de Microsoft Defender, qui redémarre le PC et vérifie le disque avant le chargement de Windows.
Si vous trouvez effectivement quelque chose
Laissez Defender supprimer ce qu’il a trouvé, puis désinstallez le programme qui a apporté l’infection : le « porteur » se voit généralement dans la liste des applications avec une date récente. Réinitialisez les paramètres du navigateur, retirez les extensions inconnues et changez vos mots de passe importants depuis un autre appareil sain, car un voleur de données a pu emporter vos identifiants enregistrés bien avant les premiers symptômes. Ensuite, gardez Windows et le navigateur à jour : la plupart des infections passent par des portes que les mises à jour avaient déjà fermées.
Quand l’antivirus a fini son travail, les fichiers déposés par le malware dans %TEMP% et les dossiers restants des « offres » supprimées traînent souvent encore — Kleaner PRO balaie ces traces pour qu’il ne reste rien de la visite. Avec un rançongiciel, le scénario est autre : débranchez le réseau immédiatement, ne payez pas, et vérifiez d’abord si l’historique des versions de OneDrive ou vos sauvegardes peuvent restaurer les fichiers — réinstaller Windows est la dernière étape, pas la première.
Questions et réponses
Un PC peut-il avoir un malware sans ralentir ?
Oui — les voleurs de mots de passe et de cookies enregistrés sont conçus pour être silencieux. Le contrôle fiable, c’est une analyse complète de Defender plus un examen du démarrage et des applications installées, pas les sensations.
Microsoft Defender suffit-il contre les malwares ?
Pour l’utilisateur familial typique, la protection en temps réel à jour attrape l’écrasante majorité des menaces. Le maillon faible, c’est l’humain : les faux installeurs validés avec « Exécuter quand même » et les logiciels piratés passent outre tout antivirus.
Que faire en premier en cas de suspicion de rançongiciel ?
Déconnectez-vous du réseau immédiatement — débranchez le câble ou coupez le Wi-Fi —, ne payez pas et ne réinstallez pas encore. Vérifiez d’abord l’historique des versions de OneDrive et vos sauvegardes, puis désinfectez avec une analyse hors ligne de Defender.
Vérifiez le contenu avant l'achat.
L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.
À lire ensuite
Écrivez-nous: [email protected]