Rançongiciel : machine chiffrée, message de rançon
Comptez une demi-journée, et un montant annoncé après le diagnostic — jamais avant d'avoir regardé. Ce qui est sûr dès maintenant : ne payez pas la rançon.
- Coupez le réseau — wifi éteint, câble débranché. Ça stoppe la propagation vers les disques externes et les autres machines.
- N'éteignez pas l'ordinateur. Une machine éteinte perd des éléments qui servent parfois au déchiffrement.
- Débranchez les sauvegardes qui ne le sont pas encore, sans les ouvrir.
- Photographiez le message de rançon avec votre téléphone : il identifie la famille du rançongiciel, et c'est lui qui dit si un outil gratuit existe.
- Ne payez rien et ne répondez pas aux attaquants.
Les gestes des premières heures
Le détail complet — y compris ce qu'il ne faut surtout pas faire — est sur la fiche rançongiciel : que faire dans les premières heures. Si vous avez un doute sur ce qui vous arrive, les signes qui doivent alerter tranchent en deux minutes.
Pourquoi ne pas payer
C'est la recommandation constante des autorités françaises, et elle tient en trois faits : payer ne garantit pas d'obtenir la clé ; payer finance la campagne suivante et vous désigne comme une cible qui paie ; et une partie des rançongiciels chiffrent si mal qu'ils ne peuvent pas rendre les fichiers, même contre paiement. Signalez sur cybermalveillance.gouv.fr, déposez plainte, et gardez tout : les fichiers chiffrés, le message, les dates.
Ce que je fais, dans l'ordre
- Isoler — la machine sort du réseau, les supports encore sains sont mis à l'abri.
- Identifier la famille à partir du message et de l'extension des fichiers. C'est l'étape qui décide de tout le reste.
- Chercher un déchiffreur gratuit publié pour cette famille précise. Il en existe pour un certain nombre de souches — et aucun pour les plus récentes.
- Récupérer ce qui peut l'être : copies conservées par le système, versions antérieures, fichiers oubliés par le chiffrement, sauvegardes. La fiche récupération détaille ce volet.
- Nettoyer ou réinstaller — et quand la réinstallation est la seule option sûre, je le dis au lieu de faire durer. Voir le nettoyage.
- Refermer la porte d'entrée — mots de passe, accès distants, comptes, sauvegardes déconnectées. La prévention n'est pas une option après un rançongiciel : c'est la moitié du travail.
Ce qu'on peut espérer récupérer
Soyons francs : sur les souches récentes, sans la clé des attaquants, il n'y a souvent rien à déchiffrer. Ce qui sauve des dossiers, dans l'ordre de fréquence : une sauvegarde débranchée au bon moment, un déchiffreur public pour une vieille famille, des copies laissées par le système, et les fichiers que le chiffrement n'a pas eu le temps d'atteindre. Je vous dis ce qui est récupérable avant que vous engagiez quoi que ce soit.
Pourquoi c'est sur devis
Un nettoyage de virus classique démarre à 39 €. Une machine chiffrée, c'est un autre travail : comptez une demi-journée, parfois plus selon le nombre de postes et l'état des sauvegardes. Le montant vous est annoncé après le diagnostic et avant que quoi que ce soit ne démarre. Le diagnostic, lui, reste gratuit : quinze minutes au téléphone pour savoir à quoi on a affaire.
Pour un professionnel : si des données personnelles ont pu fuiter, la CNIL doit être notifiée sous 72 heures. Je vous aide à rassembler les éléments du constat — c'est compris dans l'intervention et le constat écrit n'est pas facturé. Le reste de la grille est sur la page Tarifs.
Régler le montant convenuVoir toute la grille
Le montant est fixé après le diagnostic : cette page sert à le régler une fois qu’il vous a été annoncé.
Étienne Aubry — dépannage informatique au Mans, référencé comme prestataire sur cybermalveillance.gouv.fr. Qui je suis.
Un message de rançon à l'écran ? Appelez avant de toucher à quoi que ce soit.
Coupez le réseau, n'éteignez pas, et décrochez. Le diagnostic est gratuit — et les premières minutes comptent.