Aller au contenu principal
Ordinateur piraté

Ordinateur piraté :que faire immédiatement ?

Un comportement inhabituel ne prouve pas toujours qu’un pirate contrôle votre ordinateur. En revanche, un accès à distance accordé, un logiciel inconnu ou des actions réalisées sans votre accord nécessitent d’isoler et de vérifier rapidement l’appareil.

Comment reconnaître un ordinateur piraté ?

Un ralentissement ou une fenêtre inhabituelle peut avoir une cause légitime. Plusieurs signes simultanés, un accès à distance accordé ou des modifications que vous n’avez pas réalisées doivent toutefois être pris au sérieux.

Des actions se produisent sans vous

La souris bouge, des fenêtres s’ouvrent ou des programmes sont lancés sans votre intervention.

Un logiciel, un utilisateur ou un réglage inconnu apparaît

Vous découvrez un programme de contrôle à distance, une extension ou un compte inconnu, ou l’antivirus, le pare-feu et les protections ont été désactivés ou modifiés.

Le navigateur se comporte anormalement

Des fenêtres intempestives, redirections, moteurs de recherche inconnus ou extensions inhabituelles apparaissent.

Des fichiers ou programmes ont changé

Des fichiers ont été supprimés, modifiés ou rendus inaccessibles, ou des programmes se lancent de manière inhabituelle.

Si le doute est apparu après un lien, une pièce jointe ou un message reçu, vérifiez également les signes d’un mail suspect.

Que faire immédiatement selon la situation ?

Face à un ordinateur piraté, le premier objectif est de limiter les communications avec l’extérieur et d’éviter d’exposer de nouveaux comptes ou de nouvelles données depuis l’appareil suspect.

Isolez l’ordinateur du réseau
N’utilisez plus l’appareil pour vos comptes sensibles
Utilisez un autre appareil fiable et conservez les preuves
Accès à distance accordé

Vous avez installé un logiciel ou laissé quelqu’un contrôler l’ordinateur

  • Mettez fin à la communication avec la personne et fermez le logiciel de contrôle à distance.
  • Depuis un autre appareil fiable, changez les mots de passe saisis pendant l’intervention.
  • Vérifiez les comptes, paiements et opérations réalisés pendant ou après la prise en main.
  • Faites contrôler les logiciels installés, les utilisateurs, les services et les réglages de démarrage.

La simple fermeture du logiciel de contrôle à distance ne permet pas de confirmer que l’ordinateur est sécurisé.

Si l’intervention faisait suite à un appel ou un message, consultez aussi le guide sur le faux support technique.

Signes inexpliqués

L’ordinateur se comporte anormalement sans accès connu

  • Notez les logiciels, alertes, extensions et changements que vous ne reconnaissez pas.
  • Lancez une analyse complète avec un outil de sécurité fiable et à jour lorsque cela est possible sans risque.
  • Vérifiez les programmes installés, les éléments de démarrage, les comptes utilisateurs et les extensions du navigateur.
  • Envisagez une réinstallation propre si les anomalies persistent ou si l’intégrité du système ne peut pas être confirmée.

Un scan sans détection ne suffit pas toujours à prouver qu’aucune modification malveillante n’a été réalisée.

Besoin d’aide pour vérifier ou sécuriser un ordinateur piraté ?

VeraCyber vous aide à évaluer l’incident, à protéger les comptes exposés et à vérifier puis sécuriser l’ordinateur à distance.

  • Les logiciels, utilisateurs et réglages inhabituels
  • Les comptes et mots de passe susceptibles d’avoir été exposés
  • Les mesures nécessaires pour sécuriser l’ordinateur et éviter une nouvelle intrusion

Sécurisation complète

Pour les situations complexes
149 €

Pour analyser et sécuriser un ordinateur potentiellement compromis ainsi que les comptes concernés

Cette offre est adaptée si :

  • l’ordinateur présente un comportement inhabituel ou des actions ont été réalisées sans votre accord ;
  • la présence d’un virus, d’un logiciel malveillant ou d’un accès non autorisé est suspectée ;
  • un logiciel suspect a été installé ou un accès à distance a été accordé à un escroc ;
  • plusieurs comptes peuvent être compromis ou certaines données sensibles peuvent avoir été exposées ;
  • l’étendue de l’incident doit être analysée pour identifier les comptes et les appareils concernés.

Analyse de l’étendue de l’incident et sécurisation des comptes concernés. Jusqu’à 2 appareils peuvent être analysés et sécurisés avec prise en main à distance sur ordinateur, téléphone ou tablette.

Besoin d’aide pour sécuriser votre ordinateur ? Consultez le détail de la Sécurisation complète ou contactez-nous avant de réserver.

Comment vérifier et sécuriser l’ordinateur ?

Sur un ordinateur piraté, plusieurs contrôles permettent, après avoir isolé l’appareil, de rechercher une infection, un logiciel de contrôle ou une modification persistante.

Analyse de sécurité et logiciels installés

Lancez une analyse complète avec l’outil intégré au système ou une solution fiable et à jour, et recherchez les logiciels de contrôle à distance, programmes ou extensions que vous ne reconnaissez pas. Aucune analyse ne garantit à elle seule l’absence de modification.

Utilisateurs, démarrage et réglages sensibles

Contrôlez les comptes utilisateurs, les droits administrateur, les services et les programmes lancés automatiquement, ainsi que les réglages de sécurité qui auraient été modifiés.

Système, navigateur et extensions à jour

Installez les mises à jour de sécurité du système, du navigateur et des logiciels une fois l’incident maîtrisé, et retirez les extensions inconnues.

Sauvegarde et réinitialisation si nécessaire

Sauvegardez les documents importants sans recopier automatiquement des programmes ou fichiers suspects. La réinitialisation n’est pas systématiquement nécessaire, mais une réinstallation propre peut s’imposer lorsque l’intégrité du système ne peut pas être confirmée.

Protégez les comptes, les données et les opérations sensibles

Si vous avez saisi des identifiants ou utilisé des services sensibles depuis l’ordinateur suspect, sécurisez-les depuis un autre appareil fiable. Si votre doute concerne plutôt un mobile, voyez savoir si votre téléphone est piraté.

Messagerie et mots de passe

Sécurisez d’abord votre adresse email, qui permet souvent de réinitialiser de nombreux accès, puis remplacez depuis un appareil sain les mots de passe saisis pendant l’incident ou réutilisés ailleurs. Suivez au besoin les mesures pour un email piraté ou un compte piraté.

Banque, achats et opérations

Contrôlez les connexions, messages, achats, paiements et modifications réalisés depuis le début de l’incident. Si des opérations bancaires ou achats inconnus apparaissent, contactez rapidement votre banque ou le service de paiement depuis un autre appareil, faites opposition si nécessaire et conservez les justificatifs.

Données personnelles et usurpation

Conservez les alertes et vérifiez si vos informations personnelles ont été utilisées pour créer des comptes ou tromper vos contacts. Consultez le cas échéant les démarches en cas d’usurpation d’identité.

Contrôle actif, fichiers chiffrés ou demande de rançon

Si quelqu’un contrôle encore l’appareil, coupez immédiatement la connexion Internet, cessez tout échange et n’utilisez plus l’ordinateur pour vos comptes. Si des fichiers sont chiffrés ou une rançon demandée, isolez l’appareil et les supports connectés, conservez le message affiché, ne payez pas la rançon et ne supprimez pas les éléments utiles avant d’avoir évalué la situation.

Questions fréquentes sur les ordinateurs piratés

Isoler l’appareil est une première étape : les logiciels, les comptes et les réglages doivent ensuite être vérifiés avant une réutilisation normale.

Comment savoir si mon ordinateur est réellement piraté ?
Un ralentissement isolé ne suffit pas à conclure à un piratage. Vérifiez surtout les actions réalisées sans vous, les logiciels ou utilisateurs inconnus, les modifications de sécurité, les extensions inhabituelles et les fichiers modifiés ou chiffrés.
Faut-il déconnecter immédiatement l’ordinateur d’Internet ?
Oui lorsque quelqu’un semble encore contrôler l’appareil, qu’un logiciel inconnu fonctionne ou que des actions suspectes continuent. Débranchez le câble réseau et désactivez le Wi-Fi et le Bluetooth afin de limiter les communications et la propagation.
Puis-je changer mes mots de passe depuis l’ordinateur suspect ?
Il est préférable d’utiliser un autre appareil fiable. Un logiciel malveillant ou un accès à distance pourrait intercepter les nouveaux identifiants saisis avant que l’ordinateur soit vérifié et sécurisé.
Un antivirus suffit-il pour sécuriser un ordinateur piraté ?
Une analyse complète est nécessaire, mais une absence de détection ne garantit pas que le système n’a subi aucune modification. Il faut également contrôler les programmes, utilisateurs, extensions, éléments de démarrage et réglages de sécurité.
Faut-il réinstaller complètement l’ordinateur ?
Une réinstallation peut être nécessaire lorsque les anomalies persistent, qu’un accès administrateur a été accordé ou que l’intégrité du système ne peut pas être confirmée. Conservez auparavant les preuves et sauvegardez prudemment les données importantes.
Que faire après avoir accordé un accès à distance ?
Coupez la connexion, cessez tout échange avec la personne, sécurisez vos comptes depuis un autre appareil et faites vérifier les logiciels, utilisateurs, services et réglages ajoutés pendant l’intervention.

Votre ordinateur présente encore des signes suspects ?

Un expert VeraCyber peut vous aider à évaluer l’incident, protéger vos comptes et sécuriser l’appareil à distance lorsque cela est possible.