Ordinateur piraté :que faire immédiatement ?
Un comportement inhabituel ne prouve pas toujours qu’un pirate contrôle votre ordinateur. En revanche, un accès à distance accordé, un logiciel inconnu ou des actions réalisées sans votre accord nécessitent d’isoler et de vérifier rapidement l’appareil.
Comment reconnaître un ordinateur piraté ?
Un ralentissement ou une fenêtre inhabituelle peut avoir une cause légitime. Plusieurs signes simultanés, un accès à distance accordé ou des modifications que vous n’avez pas réalisées doivent toutefois être pris au sérieux.
Des actions se produisent sans vous
La souris bouge, des fenêtres s’ouvrent ou des programmes sont lancés sans votre intervention.
Un logiciel, un utilisateur ou un réglage inconnu apparaît
Vous découvrez un programme de contrôle à distance, une extension ou un compte inconnu, ou l’antivirus, le pare-feu et les protections ont été désactivés ou modifiés.
Le navigateur se comporte anormalement
Des fenêtres intempestives, redirections, moteurs de recherche inconnus ou extensions inhabituelles apparaissent.
Des fichiers ou programmes ont changé
Des fichiers ont été supprimés, modifiés ou rendus inaccessibles, ou des programmes se lancent de manière inhabituelle.
Si le doute est apparu après un lien, une pièce jointe ou un message reçu, vérifiez également les signes d’un mail suspect.
Que faire immédiatement selon la situation ?
Face à un ordinateur piraté, le premier objectif est de limiter les communications avec l’extérieur et d’éviter d’exposer de nouveaux comptes ou de nouvelles données depuis l’appareil suspect.
Vous avez installé un logiciel ou laissé quelqu’un contrôler l’ordinateur
- Mettez fin à la communication avec la personne et fermez le logiciel de contrôle à distance.
- Depuis un autre appareil fiable, changez les mots de passe saisis pendant l’intervention.
- Vérifiez les comptes, paiements et opérations réalisés pendant ou après la prise en main.
- Faites contrôler les logiciels installés, les utilisateurs, les services et les réglages de démarrage.
La simple fermeture du logiciel de contrôle à distance ne permet pas de confirmer que l’ordinateur est sécurisé.
Si l’intervention faisait suite à un appel ou un message, consultez aussi le guide sur le faux support technique.
L’ordinateur se comporte anormalement sans accès connu
- Notez les logiciels, alertes, extensions et changements que vous ne reconnaissez pas.
- Lancez une analyse complète avec un outil de sécurité fiable et à jour lorsque cela est possible sans risque.
- Vérifiez les programmes installés, les éléments de démarrage, les comptes utilisateurs et les extensions du navigateur.
- Envisagez une réinstallation propre si les anomalies persistent ou si l’intégrité du système ne peut pas être confirmée.
Un scan sans détection ne suffit pas toujours à prouver qu’aucune modification malveillante n’a été réalisée.
Besoin d’aide pour vérifier ou sécuriser un ordinateur piraté ?
VeraCyber vous aide à évaluer l’incident, à protéger les comptes exposés et à vérifier puis sécuriser l’ordinateur à distance.
- Les logiciels, utilisateurs et réglages inhabituels
- Les comptes et mots de passe susceptibles d’avoir été exposés
- Les mesures nécessaires pour sécuriser l’ordinateur et éviter une nouvelle intrusion
Sécurisation complète
Pour les situations complexesPour analyser et sécuriser un ordinateur potentiellement compromis ainsi que les comptes concernés
Cette offre est adaptée si :
- l’ordinateur présente un comportement inhabituel ou des actions ont été réalisées sans votre accord ;
- la présence d’un virus, d’un logiciel malveillant ou d’un accès non autorisé est suspectée ;
- un logiciel suspect a été installé ou un accès à distance a été accordé à un escroc ;
- plusieurs comptes peuvent être compromis ou certaines données sensibles peuvent avoir été exposées ;
- l’étendue de l’incident doit être analysée pour identifier les comptes et les appareils concernés.
Analyse de l’étendue de l’incident et sécurisation des comptes concernés. Jusqu’à 2 appareils peuvent être analysés et sécurisés avec prise en main à distance sur ordinateur, téléphone ou tablette.
Besoin d’aide pour sécuriser votre ordinateur ? Consultez le détail de la Sécurisation complète ou contactez-nous avant de réserver.
Comment vérifier et sécuriser l’ordinateur ?
Sur un ordinateur piraté, plusieurs contrôles permettent, après avoir isolé l’appareil, de rechercher une infection, un logiciel de contrôle ou une modification persistante.
Analyse de sécurité et logiciels installés
Lancez une analyse complète avec l’outil intégré au système ou une solution fiable et à jour, et recherchez les logiciels de contrôle à distance, programmes ou extensions que vous ne reconnaissez pas. Aucune analyse ne garantit à elle seule l’absence de modification.
Utilisateurs, démarrage et réglages sensibles
Contrôlez les comptes utilisateurs, les droits administrateur, les services et les programmes lancés automatiquement, ainsi que les réglages de sécurité qui auraient été modifiés.
Système, navigateur et extensions à jour
Installez les mises à jour de sécurité du système, du navigateur et des logiciels une fois l’incident maîtrisé, et retirez les extensions inconnues.
Sauvegarde et réinitialisation si nécessaire
Sauvegardez les documents importants sans recopier automatiquement des programmes ou fichiers suspects. La réinitialisation n’est pas systématiquement nécessaire, mais une réinstallation propre peut s’imposer lorsque l’intégrité du système ne peut pas être confirmée.
Protégez les comptes, les données et les opérations sensibles
Si vous avez saisi des identifiants ou utilisé des services sensibles depuis l’ordinateur suspect, sécurisez-les depuis un autre appareil fiable. Si votre doute concerne plutôt un mobile, voyez savoir si votre téléphone est piraté.
Messagerie et mots de passe
Sécurisez d’abord votre adresse email, qui permet souvent de réinitialiser de nombreux accès, puis remplacez depuis un appareil sain les mots de passe saisis pendant l’incident ou réutilisés ailleurs. Suivez au besoin les mesures pour un email piraté ou un compte piraté.
Banque, achats et opérations
Contrôlez les connexions, messages, achats, paiements et modifications réalisés depuis le début de l’incident. Si des opérations bancaires ou achats inconnus apparaissent, contactez rapidement votre banque ou le service de paiement depuis un autre appareil, faites opposition si nécessaire et conservez les justificatifs.
Données personnelles et usurpation
Conservez les alertes et vérifiez si vos informations personnelles ont été utilisées pour créer des comptes ou tromper vos contacts. Consultez le cas échéant les démarches en cas d’usurpation d’identité.
Contrôle actif, fichiers chiffrés ou demande de rançon
Si quelqu’un contrôle encore l’appareil, coupez immédiatement la connexion Internet, cessez tout échange et n’utilisez plus l’ordinateur pour vos comptes. Si des fichiers sont chiffrés ou une rançon demandée, isolez l’appareil et les supports connectés, conservez le message affiché, ne payez pas la rançon et ne supprimez pas les éléments utiles avant d’avoir évalué la situation.
Questions fréquentes sur les ordinateurs piratés
Isoler l’appareil est une première étape : les logiciels, les comptes et les réglages doivent ensuite être vérifiés avant une réutilisation normale.
Comment savoir si mon ordinateur est réellement piraté ?
Faut-il déconnecter immédiatement l’ordinateur d’Internet ?
Puis-je changer mes mots de passe depuis l’ordinateur suspect ?
Un antivirus suffit-il pour sécuriser un ordinateur piraté ?
Faut-il réinstaller complètement l’ordinateur ?
Que faire après avoir accordé un accès à distance ?
Votre ordinateur présente encore des signes suspects ?
Un expert VeraCyber peut vous aider à évaluer l’incident, protéger vos comptes et sécuriser l’appareil à distance lorsque cela est possible.