Avant de désinfecter, encore faut-il qu'il y ait une infection. Une bonne partie des « virus » qu'on nous signale n'en sont pas.
C'est le premier service que nous rendons sur ce sujet : distinguer une véritable infection d'une fausse alerte. Windows 11 est nettement mieux protégé que ses prédécesseurs, et les virus classiques y sont devenus rares. Ce qui reste fréquent, ce sont les logiciels publicitaires, les extensions de navigateur parasites, et surtout les pages web qui imitent une alerte de sécurité pour vous faire appeler un faux support technique.
En revanche, une page bruyante affichant « Votre PC est infecté, appelez ce numéro » n'est pas une infection. C'est une arnaque, et le repère est infaillible : aucun éditeur de logiciel n'affiche de numéro de téléphone dans une alerte. Voir fausse alerte de virus.
Le mot « virus » recouvre des choses très différentes, et le traitement change selon la famille.
Le logiciel publicitaire est le plus courant : il injecte des publicités, détourne les recherches et revend votre navigation. Peu destructeur, mais il sert souvent de porte d'entrée à pire.
Le logiciel espion collecte discrètement ce que vous saisissez, mots de passe compris. C'est le plus sournois, parce qu'il ne se manifeste pas : la machine fonctionne normalement.
Le cheval de Troie se présente comme un logiciel légitime et ouvre un accès à distance. C'est celui qui permet ensuite d'installer n'importe quoi d'autre.
Le rançongiciel chiffre vos fichiers et réclame un paiement. Il relève d'une prise en charge spécifique et urgente : voir protection contre les rançongiciels.
Nous isolons d'abord la machine du réseau, ce qui stoppe l'envoi de données et le téléchargement de composants supplémentaires.
Nous lançons ensuite une analyse hors connexion, exécutée avant le démarrage de Windows. C'est un point technique important : un programme malveillant actif peut se cacher d'une analyse classique, mais pas d'une analyse qui tourne alors qu'il n'est pas encore chargé. Beaucoup de désinfections « qui ne tiennent pas » viennent de là.
Nous nettoyons ensuite manuellement ce qu'aucun antivirus ne traite : programmes indésirables installés, extensions de navigateur, page d'accueil détournée, autorisations de notifications, raccourcis modifiés pour rouvrir une page au lancement, et surtout les tâches planifiées qui réinstallent le parasite quelques jours plus tard. C'est l'étape la plus longue, et celle qui fait la différence entre une désinfection qui tient et une rechute.
Nous vérifions enfin la messagerie : règles de transfert automatique créées à votre insu, adresses de secours modifiées, applications autorisées. C'est par là qu'un accès se maintient après un changement de mot de passe.
La désinfection a ses limites, et nous préférons le dire franchement. Trois situations imposent de repartir sur un système propre : quand l'antivirus refuse de se réactiver, quand les symptômes reviennent après un nettoyage complet, et quand la machine a servi à des opérations bancaires pendant l'infection. C'est plus long, mais c'est la seule garantie réelle. Vos documents sont bien sûr transférés au préalable.
Le nettoyage ne suffit pas si vos mots de passe ont circulé. Nous vous accompagnons pour changer ceux qui comptent, en commençant par la messagerie - c'est elle qui permet de réinitialiser tous les autres comptes - puis la banque et les sites marchands. Et nous activons la double authentification là où elle est disponible, parce que c'est la mesure qui protège le plus efficacement d'un mot de passe volé.
Voir aussi notre page installation d'antivirus et notre article sécuriser son ordinateur.
Une désinfection se traite très bien en prise en main à distance dès lors que la machine démarre et accède à Internet : c'est plus rapide et moins coûteux qu'un déplacement. Si elle est trop instable, nous intervenons chez vous ou en atelier.
N'installez pas un utilitaire de nettoyage trouvé au hasard d'une recherche : c'est le principal vecteur de ce type de programme, et le remède devient alors le problème. N'en installez surtout pas un proposé par une fenêtre surgissante ou par la publicité elle-même. Et n'appelez jamais le numéro affiché par une alerte, quelle que soit son apparence de sérieux.
Pas nécessairement. Microsoft Defender, intégré et à jour, obtient des résultats comparables aux solutions commerciales pour un usage domestique. L'essentiel est de n'en avoir qu'un seul actif.
Comptez une à deux heures pour un cas courant, davantage si les symptômes sont revenus après un nettoyage précédent. La partie manuelle est la plus longue, et c'est celle qui évite la rechute.
Une désinfection ne touche pas vos documents. Le seul cas où des fichiers sont réellement en jeu est le rançongiciel, qui les chiffre - et là, seule une sauvegarde ou un outil de déchiffrement connu permet de les récupérer.
Les signes de retour sont toujours les mêmes : publicités hors navigateur, page d'accueil qui change seule, antivirus qui se désactive. Une rechute quelques jours après un nettoyage vient presque toujours d'une tâche planifiée oubliée.
Vous ne trouvez pas votre question ? Elle est peut-être dans notre FAQ complète.
Tout ce qu'il faut savoir avant de nous confier votre matériel.
210 questions sur les pannes, la sécurité, le réseau et la sauvegarde.
Ce que disent les particuliers et les entreprises que nous accompagnons.
Lyon, Villeurbanne, Caluire, Tassin, Écully et tout le Rhône.
Décrivez votre panne : nous répondons avec un premier avis.
Analyse et désinfection, à distance ou à domicile dans Lyon et le Rhône.