Reconnaître un appareil compromis
Tous les ralentissements ne sont pas des piratages : un ordinateur vieillit, un téléphone sature. Ce qui doit vraiment alerter, ce sont les comportements que vous n'avez pas déclenchés :
- le curseur bouge seul, des fenêtres s'ouvrent, des logiciels s'installent sans vous ;
- des fenêtres d'alerte réclament d'appeler un numéro ou de payer pour « réparer » ;
- la webcam s'allume, la batterie chauffe ou fond alors que vous ne faites rien ;
- vos comptes envoient des messages ou reçoivent des connexions inconnues.
Les fausses alertes « votre PC est infecté, appelez ce numéro » relèvent le plus souvent d'une arnaque au faux support, pas d'un vrai virus. Savoir faire la différence évite de créer soi-même le problème que l'écran annonce.
Isoler avant tout
Avant de chercher à réparer, on limite les dégâts. Le premier geste est de couper la connexion (Wi-Fi et câble) pour empêcher un logiciel espion de continuer à envoyer ce qu'il capte, et pour stopper net un chiffrement s'il vient de commencer.
Ensuite, on ne fait rien d'irréversible dans la précipitation. Si l'appareil sert à votre travail ou contient des données sensibles, notez ce que vous voyez à l'écran : ces détails aident ensuite à comprendre ce qui s'est passé.
Les trois erreurs qui aggravent
- Appeler le numéro affiché. Aucun éditeur sérieux ne met un numéro dans une alerte plein écran : c'est le piège lui-même.
- Changer ses mots de passe depuis l'appareil suspect. S'il enregistre vos frappes, vous offrez aussi les nouveaux. Utilisez un autre appareil.
- Empiler les « nettoyeurs » gratuits. Beaucoup en rajoutent : on finit avec plus de bazar qu'au départ, et une vraie infection toujours là.
Nettoyer, selon l'appareil
Le nettoyage dépend de la machine. Sur Windows, un examen complet avec l'antivirus intégré, puis un outil anti-programmes indésirables reconnu, retire l'immense majorité des infections courantes ; les cas tenaces demandent parfois une remise à plat du système. Sur Mac, les vrais virus sont rares : ce sont surtout des extensions de navigateur et des « profils » piégés qu'on enlève. Sur téléphone, on désinstalle les applications récentes et inconnues, on retire les accès d'administration abusifs, et en dernier recours une réinitialisation règle le reste.
La démarche pas à pas, avec les bons outils et l'ordre à suivre, est détaillée dans la fiche mon ordinateur a été piraté : que faire. Si vous préférez ne pas y toucher, c'est exactement l'objet du nettoyage.
Les comptes et mots de passe après
Nettoyer la machine ne suffit pas si un mot de passe a fuité pendant l'infection. Une fois l'appareil sain, changez les mots de passe des comptes importants depuis un appareil de confiance, en commençant par la boîte mail — voir le guide mots de passe et fuites.
Si un compte en particulier a été touché, la marche à suivre est dans le guide compte en ligne piraté.
Quand faire nettoyer plutôt que soi-même
Deux situations justifient de ne pas rester seul : quand l'appareil sert à votre activité (une erreur coûte plus cher que l'intervention), et quand malgré le nettoyage le problème revient — signe qu'il reste une racine cachée.
Dans le doute, un premier avis au téléphone permet de dire s'il s'agit d'une vraie infection ou d'une fausse alerte, et ce que coûterait la suite. C'est gratuit, et cela évite souvent une intervention inutile.
La box et les objets connectés
On oublie souvent le reste du réseau. Une box internet dont le mot de passe d'administration est resté celui d'usine, une caméra ou un objet connecté mal réglé : ce sont autant de portes. Après un incident, changez le mot de passe d'administration de la box (différent du mot de passe Wi-Fi), mettez-la à jour, et débranchez les objets connectés dont vous ne vous servez plus.
Vraie alerte ou faux message ?
Une vraie alerte de sécurité ne vous demande jamais d'appeler un numéro ni de payer dans la minute. Elle apparaît dans le logiciel concerné, pas en plein écran par-dessus le navigateur, et elle ne bloque pas votre souris. Au moindre doute, fermez l'onglet ou redémarrez : si le message disparaît, c'était un faux.
Questions fréquentes
Un antivirus gratuit suffit-il ?
Pour un particulier, l'antivirus intégré à Windows, tenu à jour, fait déjà l'essentiel. Le vrai risque n'est pas l'absence d'antivirus, mais les logiciels installés à la va-vite et les fausses alertes : la prudence protège plus qu'un second antivirus qui ralentit tout.
Faut-il tout réinstaller après un piratage ?
Pas toujours. La plupart des infections courantes se retirent sans formater. La remise à plat du système se réserve aux cas tenaces, ou quand un doute persiste sur ce qui reste caché.
Mon téléphone peut-il vraiment être piraté ?
Oui, mais le plus souvent via une application installée par l'utilisateur ou un accès accordé sans le vouloir, pas par un « virus » invisible. Désinstaller les applications récentes et inconnues, et retirer les accès d'administration abusifs, règle la majorité des cas.
Étienne AubryTechnicien informatique au Mans depuis dix ans. Ce guide vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.
Un appareil qui vous échappe ? Faisons le point.
Diagnostic gratuit au téléphone (15 minutes), et une réponse claire sans jargon.