Suppression de virus et désinfection à Lyon

Avant de désinfecter, encore faut-il qu'il y ait une infection. Une bonne partie des « virus » qu'on nous signale n'en sont pas.

C'est le premier service que nous rendons sur ce sujet : distinguer une véritable infection d'une fausse alerte. Windows 11 est nettement mieux protégé que ses prédécesseurs, et les virus classiques y sont devenus rares. Ce qui reste fréquent, ce sont les logiciels publicitaires, les extensions de navigateur parasites, et surtout les pages web qui imitent une alerte de sécurité pour vous faire appeler un faux support technique.

Les signes d'une infection réelle

  • Des publicités hors du navigateur, y compris navigateur fermé. C'est le signe le plus fiable : une page web ne peut pas faire ça, seul un programme installé le peut.
  • Une page d'accueil ou un moteur de recherche modifiés sans votre accord, et qui reviennent après correction.
  • Des programmes inconnus dans la liste des applications, souvent installés le même jour, avec des noms évoquant l'optimisation, le nettoyage ou les codecs vidéo.
  • Un antivirus désactivé qui refuse de se réactiver : c'est une signature classique, le programme malveillant se protège.
  • Une machine devenue lente sans raison, avec un processeur occupé en permanence par un processus que vous ne reconnaissez pas.
  • Des envois à vos contacts depuis votre messagerie, à votre insu.

En revanche, une page bruyante affichant « Votre PC est infecté, appelez ce numéro » n'est pas une infection. C'est une arnaque, et le repère est infaillible : aucun éditeur de logiciel n'affiche de numéro de téléphone dans une alerte. Voir fausse alerte de virus.

Les différentes familles

Le mot « virus » recouvre des choses très différentes, et le traitement change selon la famille.

Le logiciel publicitaire est le plus courant : il injecte des publicités, détourne les recherches et revend votre navigation. Peu destructeur, mais il sert souvent de porte d'entrée à pire.

Le logiciel espion collecte discrètement ce que vous saisissez, mots de passe compris. C'est le plus sournois, parce qu'il ne se manifeste pas : la machine fonctionne normalement.

Le cheval de Troie se présente comme un logiciel légitime et ouvre un accès à distance. C'est celui qui permet ensuite d'installer n'importe quoi d'autre.

Le rançongiciel chiffre vos fichiers et réclame un paiement. Il relève d'une prise en charge spécifique et urgente : voir protection contre les rançongiciels.

Comment nous procédons

Nous isolons d'abord la machine du réseau, ce qui stoppe l'envoi de données et le téléchargement de composants supplémentaires.

Nous lançons ensuite une analyse hors connexion, exécutée avant le démarrage de Windows. C'est un point technique important : un programme malveillant actif peut se cacher d'une analyse classique, mais pas d'une analyse qui tourne alors qu'il n'est pas encore chargé. Beaucoup de désinfections « qui ne tiennent pas » viennent de là.

Nous nettoyons ensuite manuellement ce qu'aucun antivirus ne traite : programmes indésirables installés, extensions de navigateur, page d'accueil détournée, autorisations de notifications, raccourcis modifiés pour rouvrir une page au lancement, et surtout les tâches planifiées qui réinstallent le parasite quelques jours plus tard. C'est l'étape la plus longue, et celle qui fait la différence entre une désinfection qui tient et une rechute.

Nous vérifions enfin la messagerie : règles de transfert automatique créées à votre insu, adresses de secours modifiées, applications autorisées. C'est par là qu'un accès se maintient après un changement de mot de passe.

Quand nous recommandons une réinstallation

La désinfection a ses limites, et nous préférons le dire franchement. Trois situations imposent de repartir sur un système propre : quand l'antivirus refuse de se réactiver, quand les symptômes reviennent après un nettoyage complet, et quand la machine a servi à des opérations bancaires pendant l'infection. C'est plus long, mais c'est la seule garantie réelle. Vos documents sont bien sûr transférés au préalable.

Après la désinfection

Le nettoyage ne suffit pas si vos mots de passe ont circulé. Nous vous accompagnons pour changer ceux qui comptent, en commençant par la messagerie - c'est elle qui permet de réinitialiser tous les autres comptes - puis la banque et les sites marchands. Et nous activons la double authentification là où elle est disponible, parce que c'est la mesure qui protège le plus efficacement d'un mot de passe volé.

Voir aussi notre page installation d'antivirus et notre article sécuriser son ordinateur.

À distance ou à domicile

Une désinfection se traite très bien en prise en main à distance dès lors que la machine démarre et accède à Internet : c'est plus rapide et moins coûteux qu'un déplacement. Si elle est trop instable, nous intervenons chez vous ou en atelier.

Ce qu'il ne faut pas faire en attendant

N'installez pas un utilitaire de nettoyage trouvé au hasard d'une recherche : c'est le principal vecteur de ce type de programme, et le remède devient alors le problème. N'en installez surtout pas un proposé par une fenêtre surgissante ou par la publicité elle-même. Et n'appelez jamais le numéro affiché par une alerte, quelle que soit son apparence de sérieux.

Questions fréquentes sur cette prestation

Un antivirus payant protège-t-il mieux que celui de Windows ?

Pas nécessairement. Microsoft Defender, intégré et à jour, obtient des résultats comparables aux solutions commerciales pour un usage domestique. L'essentiel est de n'en avoir qu'un seul actif.

Combien de temps prend une désinfection ?

Comptez une à deux heures pour un cas courant, davantage si les symptômes sont revenus après un nettoyage précédent. La partie manuelle est la plus longue, et c'est celle qui évite la rechute.

Mes fichiers risquent-ils d'être perdus ?

Une désinfection ne touche pas vos documents. Le seul cas où des fichiers sont réellement en jeu est le rançongiciel, qui les chiffre - et là, seule une sauvegarde ou un outil de déchiffrement connu permet de les récupérer.

Comment savoir si l'infection est vraiment partie ?

Les signes de retour sont toujours les mêmes : publicités hors navigateur, page d'accueil qui change seule, antivirus qui se désactive. Une rechute quelques jours après un nettoyage vient presque toujours d'une tâche planifiée oubliée.

Vous ne trouvez pas votre question ? Elle est peut-être dans notre FAQ complète.

Pour aller plus loin

Tout ce qu'il faut savoir avant de nous confier votre matériel.

Un doute sur l'état de votre machine ?

Analyse et désinfection, à distance ou à domicile dans Lyon et le Rhône.

Nous contacter