Votre ordinateur agit de façon étrange ? Il est plus lent que d’habitude ? Des programmes inconnus apparaissent sur votre écran ? Ces signes peuvent indiquer qu’un pirate ou un logiciel malveillant a pris le contrôle de votre PC. La bonne nouvelle, c’est qu’il est possible de corriger le problème rapidement. Avec les bonnes méthodes, vous pouvez supprimer les menaces, protéger vos données et surtout, éviter qu’une nouvelle attaque se produise.
Comment savoir si votre ordinateur a été piraté ?
Avant toute chose, il est important de confirmer qu’il s’agit bien d’une intrusion ou d’une infection. Parmi les signaux les plus fréquents :
| Signe suspect | Niveau d’alerte |
|---|---|
| Ordinateur anormalement lent | Moyen |
| Pop-ups publicitaires incessants | Élevé |
| Antivirus désactivé sans raison | Très élevé |
| Programmes inconnus installés | Très élevé |
| Webcam qui s’allume seule | Critique |
| Comptes en ligne compromis | Critique |
| Mots de passe modifiés à votre insu | Critique |
| Activité réseau anormale | Élevé |
Plusieurs de ces signaux apparaissent simultanément ? Dans ce cas, votre PC est probablement infecté par un malware, un spyware ou un cheval de Troie.
Que faire immédiatement après avoir découvert le piratage ?
La première erreur consiste à paniquer. Au contraire, il faut agir méthodiquement.
1. Déconnectez votre ordinateur d’Internet
Dès que vous soupçonnez un piratage, déconnectez immédiatement votre ordinateur d’Internet. Pour cela, désactivez le Wi-Fi, débranchez le câble Ethernet si votre PC est connecté par réseau filaire et coupez tout partage de connexion actif., débranchez le câble Ethernet si votre PC est connecté par réseau filaire et pensez également à couper tout partage de connexion actif. Cette première mesure est essentielle, car elle empêche le logiciel malveillant de continuer à communiquer avec les serveurs contrôlés par les cybercriminels.
En isolant rapidement votre ordinateur du réseau, vous réduisez également le risque de vol de données, d’installation de nouvelles menaces ou de propagation de l’infection vers d’autres appareils connectés.
2. Évitez de saisir de nouveaux mots de passe
Beaucoup d’utilisateurs changent leurs identifiants depuis l’ordinateur compromis. C’est pourtant une erreur, car un keylogger peut enregistrer toutes vos frappes clavier.
3. Débranchez les périphériques sensibles
Il est également recommandé de débrancher tous les périphériques de stockage connectés à votre ordinateur. Cela inclut les disques durs externes, les clés USB ainsi que les supports de sauvegarde. Cette précaution est particulièrement importante en cas d’infection par un ransomware.
En effet, certains logiciels malveillants sont capables de chiffrer les fichiers présents sur les appareils connectés afin de rendre leur accès impossible. En retirant rapidement ces périphériques, vous protégez vos sauvegardes et limitez les risques de perdre davantage de données.
Nettoyer l’ordinateur en 5 étapes
Cette méthode permet notamment de limiter les risques d’erreur, de détecter facilement les menaces présentes sur votre système et d’augmenter vos chances de supprimer complètement l’infection. Voici donc cinq actions essentielles à réaliser pour reprendre le contrôle de votre PC.
Étape 1 : démarrer Windows en mode sans échec
Le mode sans échec charge uniquement les composants essentiels du système. Par conséquent, de nombreux malwares deviennent inactifs.
Sous Windows :
- Ouvrez Paramètres.
- Accédez à Système > Récupération.
- Puis cliquez sur Redémarrer maintenant.
- Ensuite, sélectionnez Dépannage.
- Choisissez Paramètres de démarrage.
- En enfin, activez le mode sans échec avec prise en charge réseau.
Cette opération facilite ensuite l’analyse antivirus.
Étape 2 : lancer plusieurs analyses antivirus
Une seule analyse ne suffit pas toujours. Les cybercriminels utilisent désormais des menaces capables de contourner certains moteurs antivirus.
Utilisez Microsoft Defender Offline
Windows Defender intègre en effet une analyse hors ligne particulièrement efficace contre les menaces persistantes. Elle permet d’examiner le système avant même le démarrage complet de Windows.
Effectuez ensuite un second scan
Les outils les plus recommandés sont :
- Malwarebytes ;
- Bitdefender ;
- ESET Online Scanner ;
- Kaspersky Virus Removal Tool.
L’objectif est de croiser les résultats afin de détecter un maximum de menaces.
Étape 3 : supprimer les programmes suspects
Même après la désinfection, certains logiciels malveillants peuvent laisser des traces.
Les applications installées récemment
Rendez-vous dans :
Panneau de configuration > Programmes et fonctionnalités
Puis supprimez tout programme :
- Inconnu ;
- Récemment installé ;
- Non sollicité.
Les extensions de navigateur
Contrôlez systématiquement :
- Chrome ;
- Edge ;
- Firefox ;
- Mais également Opera.
Les pirates utilisent fréquemment de fausses extensions, notamment pour voler les sessions utilisateur.
Les programmes au démarrage
Ouvrez le Gestionnaire des tâches puis :
Onglet Démarrage > Désactivez tout élément suspect.
Étape 4 : changer tous vos mots de passe
Cette étape est indispensable. Toutefois, effectuez-la uniquement depuis un appareil sain.
Priorisez les comptes suivants :
- Adresse e-mail principale.
- Banque en ligne.
- Steam.
- Epic Games.
- Ubisoft Connect.
- Battle.net.
- Discord.
- Et enfin, réseaux sociaux.
Choisissez des mots de passe à la fois uniques et complexes. Activez également systématiquement l’authentification à deux facteurs (2FA).
Étape 5 : vérifiez vos comptes gaming
Pour les joueurs, les plateformes de jeu sont des cibles très intéressantes pour les pirates. Un compte Steam, Epic Games, Ubisoft Connect ou bien Battle.net peut contenir des jeux achetés, des skins rares, des objets virtuels et parfois même un moyen de paiement enregistré.
En prenant le contrôle de ces comptes, les cybercriminels peuvent les revendre, voler des objets numériques, détourner des skins ou effectuer des achats frauduleux, entre autres. C’est pourquoi il est important de vérifier rapidement l’activité récente de vos comptes gaming après un piratage.
Contrôlez ensuite l’activité récente de vos comptes. Vérifiez l’historique des connexions, les appareils autorisés, les achats récents ainsi que les éventuelles transactions suspectes. Si vous remarquez une activité inconnue, changez votre mot de passe depuis un appareil sain, puis déconnectez toutes les sessions ouvertes et activez la double authentification.
Faut-il réinitialiser complètement son ordinateur ?
C’est une question fréquente. En revanche, la réponse dépend du niveau d’infection. Un nettoyage suffit si :
- Le malware a été détecté rapidement ;
- Les analyses sont concluantes ;
- Ou bien si aucun comportement suspect ne persiste.
À l’inverse, une réinstallation complète est recommandée si :
- Vous avez subi un ransomware ;
- Un rootkit est détecté ;
- Plusieurs antivirus trouvent encore des menaces ;
- Ou bien si vos comptes continuent d’être compromis.
Dans le doute, la réinstallation de Windows reste la méthode la plus fiable.
Comment protéger son ordinateur après le nettoyage ?
Une fois votre ordinateur désinfectée, l’objectif est d’éviter une nouvelle infection.
Mettez Windows à jour
En effet, les correctifs de sécurité corrigent régulièrement des failles exploitées par les cybercriminels.
Utilisez un gestionnaire de mots de passe
Des solutions comme Bitwarden ou 1Password permettent notamment de générer des identifiants uniques.
Activez la double authentification
La 2FA constitue aujourd’hui l’une des protections les plus efficaces contre le vol de compte.
Sauvegardez régulièrement vos données
Respectez la règle :
- 3 copies ;
- 2 supports différents ;
- 1 sauvegarde hors ligne.
Méfiez-vous du phishing
Le phishing demeure, aujourd’hui encore, l’une des menaces les plus répandues. Les campagnes deviennent même plus crédibles grâce à l’utilisation de l’intelligence artificielle.
Les erreurs à éviter absolument
Après un piratage, certaines mauvaises décisions aggravent la situation.
Évitez notamment de :
- Télécharger plusieurs antivirus simultanément ;
- Installer des outils de nettoyage douteux ;
- Désactiver Windows Defender ;
- Ignorer les mises à jour ;
- Changer vos mots de passe depuis le PC compromis ;
- Cliquer sur des liens reçus par e-mail sans vérification.
Ressource officielle recommandée
Pour compléter ce guide, consultez également les recommandations de Cybermalveillance.gouv.fr, la plateforme nationale française d’assistance aux victimes de cyberattaques.
Conclusion
Découvrir que son ordinateur a été piraté est toujours inquiétant. Néanmoins, en appliquant une méthode rigoureuse, il est souvent possible de supprimer les logiciels malveillants, récupérer ses comptes et sécuriser durablement son système.
L’essentiel est d’agir rapidement : déconnecter l’appareil, effectuer plusieurs analyses, changer ses mots de passe depuis un appareil sain et renforcer sa sécurité numérique de manière globale. L’objectif est de réduire considérablement le risque de subir une nouvelle compromission.
