Aller au contenu
Vous pensez être piraté en ce moment ?Piraté en ce moment ? Diagnostic gratuit, réponse immédiate au téléphone — 07 51 13 37 69
Fiche pratique

Réinstaller Windows après un piratage ?

Tout effacer rassure, mais c'est aussi le geste qui fait perdre le plus de données. Voici les cas où la réinstallation s'impose, ceux où elle est inutile, et l'ordre à respecter pour ne rien perdre.

Partager

↑ Ce conseil fait partie du guide : Ordinateur et appareils

La réponse courte
  • Nécessaire après un rançongiciel, un outil de prise en main installé par un faux technicien, ou un vol d'identifiants bancaires depuis la machine.
  • Excessif pour une publicité intempestive, une extension indésirable ou une fausse alerte de navigateur.
  • Jamais avant d'avoir sauvegardé : c'est l'erreur qui coûte le plus cher.
  • Les mots de passe se changent depuis un autre appareil, avant la réinstallation, pas après.

Faut-il réinstaller Windows après un piratage ?

Pas toujours. La réinstallation s'impose quand un programme a pris le contrôle de la machine : rançongiciel, outil de prise en main laissé par un faux technicien, vol d'identifiants bancaires. Pour une publicité intempestive ou une extension indésirable, un nettoyage suffit. Dans tous les cas, on sauvegarde avant d'effacer.

Les cas où il faut vraiment le faire

Réinstaller est la seule façon d'avoir une certitude. On y vient quand le doute porte sur le système lui-même, c'est-à-dire dans quatre situations :

  1. Un rançongiciel a chiffré les fichiers. Même si les données sont restaurées par ailleurs, le système qui a exécuté le programme ne doit pas être réutilisé tel quel. La marche à suivre complète est dans rançongiciel : que faire dans les premières heures.
  2. Quelqu'un a pris la main à distance. Un faux conseiller Microsoft, un faux support de fournisseur d'accès : dès que vous avez installé un logiciel de prise en main à leur demande, considérez que tout ce qui était sur la machine a été vu, et qu'un accès a pu être laissé. Le scénario est décrit dans l'arnaque au faux support technique.
  3. Des identifiants bancaires ont été volés depuis l'ordinateur, avec des opérations que vous n'avez pas faites. Un programme capable de lire ce que vous tapez est capable de survivre à un simple passage d'antivirus.
  4. Un logiciel de surveillance a été installé volontairement par quelqu'un qui avait accès à la machine — situation détaillée dans détecter un logiciel espion sur son ordinateur. Ces outils sont conçus pour se cacher ; repartir de zéro est plus sûr que chercher.

Le point commun de ces quatre cas : quelque chose a obtenu les droits d'administrateur. À partir de là, aucun outil ne peut prouver que la machine est propre ; il peut seulement échouer à trouver quelque chose.

Les cas où c'est excessif

À l'inverse, une bonne partie de ce qui fait peur ne touche jamais le système. Tout se joue dans le navigateur ou dans le compte utilisateur, et un nettoyage ciblé suffit :

  • Des publicités qui s'ouvrent seules, des notifications qui surgissent en bas de l'écran : c'est presque toujours une autorisation donnée à un site ou une extension installée sans y penser. Les quatre cachettes à vider sont listées dans les publicités qui s'ouvrent toutes seules.
  • Une page rouge plein écran avec un numéro à appeler. C'est une page web, pas un virus : voir fausse alerte antivirus.
  • Un moteur de recherche qui a changé tout seul, une page d'accueil imposée.
  • Une machine simplement lente. Neuf fois sur dix, c'est l'usure, un disque mécanique fatigué ou trop peu de mémoire : le tri honnête est fait dans mon PC est lent : virus ou vieillesse.
  • Un mot de passe volé sur un site, sans rien d'anormal sur l'ordinateur. Là, c'est le compte qu'il faut traiter, pas la machine : voir mot de passe volé ou fuité.

Réinstaller dans ces cas-là, c'est passer une journée à reconfigurer un ordinateur pour un problème qui se réglait en une heure.

Avant de toucher à quoi que ce soit

Voici le geste qui coûte le plus cher en atelier : lancer la réinstallation en se disant qu'on récupérera les fichiers après. Une fois le disque formaté, il n'y a plus de « après » — seulement une tentative de récupération, qui n'aboutit pas toujours.

À mettre de côté avant d'effacer
  • Vos documents, photos et vidéos, y compris ce qui traîne sur le Bureau et dans Téléchargements.
  • La clé de récupération BitLocker si le chiffrement est actif. Sans elle, un disque chiffré reste illisible, même par vous. Elle se retrouve dans votre compte Microsoft en ligne.
  • Les mots de passe enregistrés dans le navigateur, exportés ou synchronisés avec un compte.
  • Les licences et clés de logiciels achetés, les fichiers de comptabilité, les modèles de documents, les carnets d'adresses de la messagerie.
  • Les pilotes particuliers d'une imprimante ancienne ou d'un matériel professionnel qui ne s'installe plus tout seul.

Si la machine est infectée, faites cette copie sur un disque externe que vous débrancherez ensuite, et ne branchez pas ce disque sur un autre ordinateur avant de l'avoir fait analyser. La règle 3-2-1 et le test de restauration sont détaillés dans sauvegarder ses données avant qu'il ne soit trop tard.

Une clé USB posée devant un ordinateur
La clé d'installation se prépare sur une autre machine : celle qui est infectée ne doit pas fabriquer son propre support.

Réinitialiser ou réinstaller : ce n'est pas pareil

Windows propose deux chemins, et le vocabulaire prête à confusion :

  • « Réinitialiser ce PC » en conservant mes fichiers. Les programmes sont supprimés, vos documents restent. C'est confortable, mais ce n'est pas un nettoyage complet : un fichier malveillant rangé dans vos Documents, ou un raccourci piégé, survit. À réserver aux cas légers.
  • « Réinitialiser ce PC » en supprimant tout. Le système repart neuf. Dans la quasi-totalité des situations que je rencontre, c'est suffisant, et c'est le choix raisonnable.
  • Réinstaller depuis une clé USB fabriquée sur une autre machine. On efface les partitions existantes, y compris la partition de récupération du fabricant. C'est le seul chemin qui garantit que rien n'a été conservé.

Une précision utile : la clé d'activation de Windows est aujourd'hui attachée à la carte mère et retrouvée automatiquement. Il n'y a pas de clé à noter avant d'effacer sur une machine récente.

Et un point souvent négligé : ne restaurez pas une image système ni un point de restauration antérieur en espérant « revenir avant ». Si l'image date d'après l'intrusion, elle contient le problème ; si elle date d'avant, elle ramène aussi la faille qui a servi d'entrée.

L'ordre exact des opérations

Cet ordre n'est pas décoratif : chaque étape suppose la précédente.

  1. Débrancher la machine du réseau (câble, ou Wi-Fi coupé) si quelque chose est encore actif.
  2. Changer les mots de passe importants depuis un autre appareil : téléphone, ordinateur d'un proche. Boîte mail d'abord, puis banque, puis le reste. Les changer depuis la machine suspecte revient à les donner une seconde fois.
  3. Sauvegarder vos données sur un disque externe (liste ci-dessus), puis le débrancher.
  4. Préparer la clé USB d'installation depuis un ordinateur sain, avec l'outil officiel de Microsoft.
  5. Réinstaller en supprimant les partitions.
  6. Mettre Windows à jour entièrement avant d'installer quoi que ce soit d'autre, et avant de rebrancher le disque de sauvegarde.
  7. Analyser le disque externe depuis la machine fraîchement réinstallée, puis récupérer les fichiers.
  8. Réactiver la double authentification partout, et vérifier qu'aucune règle de transfert n'a été laissée dans la messagerie — c'est la porte dérobée la plus discrète.

Les étapes 2 et 8 sont celles qu'on saute, et ce sont elles qui expliquent les machines « re-piratées » trois jours après une réinstallation impeccable.

Remettre ses fichiers sans remettre l'infection

Un disque de sauvegarde fait dans l'urgence contient aussi ce qui a causé le problème. Trois précautions suffisent :

  • Ne recopiez que des documents : photos, PDF, bureautique, vidéos. Pas de programmes, pas d'installateurs, pas de fichiers .exe ni de raccourcis.
  • Affichez les extensions de fichiers dans l'explorateur avant de trier. C'est ainsi qu'on repère le classique facture.pdf.exe, invisible autrement.
  • Lancez une analyse complète du disque externe avant la copie, avec la protection déjà intégrée à Windows. Inutile d'empiler trois antivirus : ils se gênent entre eux.

Pour les fichiers chiffrés par un rançongiciel, gardez-les de côté sans y toucher plutôt que de les supprimer : des outils de déchiffrement gratuits paraissent parfois des mois plus tard, quand une clé est publiée. Cela ne change rien à la règle de base rappelée dans faut-il payer la rançon : sans la clé des attaquants, il n'y a souvent rien à déchiffrer, et payer ne garantit rien.

Les erreurs qui annulent tout le travail

Les quatre que je vois le plus souvent :

  • Réinstaller sans changer les mots de passe. Le système est propre, mais les comptes sont toujours accessibles à quelqu'un d'autre. C'est de loin la plus fréquente.
  • Se reconnecter à un compte cloud tout de suite, qui resynchronise les fichiers indésirables rangés dans le dossier synchronisé.
  • Rebrancher un disque externe chiffré sur la machine neuve sans l'avoir vérifié — voir NAS ou disque externe chiffré.
  • Réinstaller les mêmes logiciels téléchargés au même endroit. Si l'infection est venue d'un site de téléchargement douteux ou d'un logiciel « craqué », reprendre la même source ramène le même résultat.

Et une cinquième, plus rare mais définitive : formater avant d'avoir noté la clé BitLocker d'un second disque chiffré. Là, il n'y a pas de rattrapage.

Combien de temps, et ce que ça coûte

Compter, sur une machine ordinaire : une à deux heures pour la sauvegarde selon le volume, quarante minutes à une heure pour la réinstallation et les mises à jour, puis une à deux heures pour retrouver ses logiciels, son imprimante et ses comptes. Une demi-journée, donc, dont l'essentiel se passe à attendre.

Si vous préférez ne pas vous en charger : le nettoyage complet d'une machine démarre à 39 €, l'intervention à domicile à 49 €, et une tentative de récupération de données à 79 € — si rien n'est récupéré, elle n'est pas facturée. Le détail complet est sur la page des tarifs, et un premier échange de quinze minutes au téléphone permet de savoir si la réinstallation est vraiment nécessaire dans votre cas.

Dans le doute, appelez avant d'effacer. Une machine infectée peut attendre une heure ; un disque formaté, non.

Questions fréquentes

Un antivirus ne suffit-il pas à nettoyer la machine ?

Pour un logiciel publicitaire ou une extension, oui. Pour un programme qui a obtenu les droits d'administrateur, un antivirus peut supprimer ce qu'il reconnaît, sans pouvoir prouver qu'il ne reste rien. C'est cette différence entre « je n'ai rien trouvé » et « il n'y a rien » qui justifie la réinstallation.

Faut-il aussi réinstaller le téléphone ?

Rarement. Un téléphone à jour, où l'on n'installe que des applications du magasin officiel, est bien mieux protégé qu'un ordinateur. La réinitialisation se justifie surtout si une application a été installée hors magasin, ou si quelqu'un a eu l'appareil en main.

La réinstallation supprime-t-elle le rançongiciel ET récupère-t-elle mes fichiers ?

Elle supprime le programme, pas le chiffrement. Les fichiers chiffrés le restent : la réinstallation rend la machine utilisable, elle ne déchiffre rien. Sans la clé des attaquants, il n'y a souvent rien à faire, d'où l'importance d'une sauvegarde déconnectée.

Puis-je réinstaller si je n'ai plus la clé de Windows ?

Sur une machine achetée avec Windows ces dernières années, oui : la licence est enregistrée dans la carte mère et réactivée automatiquement une fois en ligne. Sur une machine plus ancienne, la clé est parfois sur une étiquette collée sous l'appareil.

Mon ordinateur est lent après la réinstallation, est-ce normal ?

Les premières heures, oui : Windows télécharge ses mises à jour et réindexe les fichiers en arrière-plan. Si la lenteur persiste après une journée, le problème n'était pas logiciel : il faut regarder du côté du disque et de la mémoire.

À lire aussi : mon ordinateur a été piraté : que faire · sauvegarder ses données avant qu'il ne soit trop tard.

EA

Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d'un manuel. En savoir plus.

Un doute ? Appelez

Vous hésitez à tout effacer ?

Diagnostic gratuit au téléphone (15 minutes), et une réponse claire en cinq minutes.

07 51 13 37 69

Cybermalveillance.gouv.fr Voir la fiche Fix72