Que faire si vous pensez que votre ordinateur ou votre serveur a été infecté par un logiciel malveillant

Tout comme notre corps lutte contre la sensation de somnolence qui accompagne les infections, nos appareils génèrent également certains symptômes ou erreurs qui pourraient indiquer un certain nombre de problèmes.

Les infections par des logiciels malveillants(Malware) surviennent généralement en visitant des sites Web compromis, en cliquant sur les liens vers des sites malveillants à partir de médias sociaux ou de messages électroniques, ou en insérant des clés USB(USB) infectées . De même, les vulnérabilités de votre système d'exploitation et de vos applications permettent aux cybercriminels d'installer plus facilement des logiciels malveillants sur votre serveur. 

L'objectif principal est de voler des données, mais des attaques directes(direct attacks) se produisent également à d'autres fins néfastes. Ils sont plus faciles à compromettre en raison des vulnérabilités zero-day qui en font une cible plus précieuse.

Cependant, toutes les erreurs ne peuvent pas à elles seules déclencher des drapeaux rouges, mais si vous savez à quoi faire attention(what to look out for) , certains comportements inattendus peuvent déclencher des sonnettes d'alarme.

Signes révélateurs d'un (Telltale Signs)ordinateur(Computer) ou d'un serveur(Server) infecté par un logiciel malveillant

Si vous pensez que votre ordinateur ou votre serveur a été infecté par des logiciels malveillants, recherchez des comportements tels que :

· Performances réduites

· Processus lents

· Activité excessive du disque dur

·         Incapacité(Inability) à se connecter à Internet

· Avertissements à l'écran d'infection du système

·         Le détournement de navigateur(Browser-jacking) ou les redirections

·         Incapacité à ouvrir les( Inability to open Microsoft Installer) fichiers Microsoft Installer ou EXE

· Fichiers manquants, aucune entrée dans le menu Démarrer(Start Menu) ou un lecteur C: vierge

·         L' icône antivirus ne peut pas être démarrée ou disparaît de la barre d'état système(Antivirus)

· Pas d'accès aux fonctions de contrôle système de niveau supérieur

·         Temps de chargement plus longs(Longer) pour les fenêtres ou ne s'ouvrant pas du tout

· Des programmes apparemment aléatoires s'exécutent en arrière-plan

·         Les pages d'accueil Internet de votre navigateur ont été modifiées

· Annonces pop-up fréquentes que d'habitude

·         Icônes inhabituelles et (Unusual)Gestionnaire de périphériques erroné(Device Manager)

Alors, que faites-vous si vous voyez ces comportements étranges et d'autres sur votre ordinateur ou votre serveur ? Vous trouverez ci(Below) -dessous notre tour d'horizon des correctifs immédiats et des mesures préventives que vous pouvez prendre à l'avenir.

Analysez votre système immédiatement(Scan Your System Immediately)

C'est la première ligne de défense. Si vous avez installé un antivirus, analysez immédiatement votre système(scan your system) pour rechercher d'éventuelles infections par des logiciels malveillants. Si l'infection est évidente et facilement localisée, vous pouvez tenter une suppression. Si rien n'est trouvé et que vous pensez toujours que quelque chose ne va pas, vous pouvez exécuter un autre scanner antivirus actuel et testé.

N'oubliez(Remember) pas d'exécuter régulièrement une analyse antivirus pour votre ordinateur et des analyses en temps réel et planifiées pour les serveurs et tous les autres appareils qui y sont connectés via FTP . Investissez dans un bon logiciel de suppression de logiciels malveillants(malware removal software) et un outil de surveillance de serveur pour des mises à jour en temps réel sur les performances de votre serveur.

Démarrez votre ordinateur en mode sans échec(Boot Your Computer into Safe Mode)

Déconnectez votre ordinateur d'Internet et démarrez en mode sans échec . Dans cet état, seuls les services et programmes minimum requis seront chargés et empêchent tout logiciel malveillant de démarrer au démarrage de votre système d'exploitation (le processus varie en fonction de votre système d'exploitation).

Si votre PC fonctionne plus rapidement en mode sans échec(Safe Mode) , cela peut signifier deux choses : vous avez de nombreux programmes qui démarrent avec votre système d'exploitation ou une infection par un logiciel malveillant.

Avant de commencer quoi que ce soit, supprimez les fichiers temporaires(delete temporary files) pour accélérer l'analyse des logiciels malveillants, tout en effaçant les fichiers de virus téléchargés. Assurez(Make) -vous que votre système d'exploitation et vos applications sont toujours mis à jour avec les derniers correctifs de sécurité.

Restaurer des sauvegardes propres

L'un des principaux symptômes d'un ordinateur infecté est l'absence de fichiers, et cela peut être résolu en maintenant des sauvegardes régulières de vos données. De cette façon, si l'infection est difficile à supprimer, vous pouvez toujours recommencer à utiliser les fichiers que vous avez sauvegardés sur votre disque dur externe ou votre sauvegarde dans le cloud(cloud backup) , avec un impact minimal.

Exécutez(Run) également des analyses de virus et de logiciels malveillants sur les sauvegardes pour vous assurer qu'elles ne sont pas infectées également.

Pour votre site Web, remplacez tous les fichiers infectés par des copies non infectées de la sauvegarde propre. Alternativement, si vous n'avez pas de sauvegarde, demandez à votre hébergeur les anciennes versions de vos fichiers.

Tenez-vous en aux sites et applications réputés(Stick to Reputable Sites and Apps)

Internet regorge de contenus incroyables et d'applications incroyables. Mais télécharger de telles applications ou visiter tous les autres sites peut être un jeu dangereux.

Tenez(Stick) -vous en aux sites réputés et sachez toujours ce qui se cache derrière le lien avant de cliquer dessus. Si vous doutez du site ou du lien, effectuez une recherche en ligne pour vérifier s'il s'agit d'une escroquerie en ligne connue.

Contre-vérifier les pièces jointes et les liens des e-mails(Counter-check Email Attachments and Links)

Les pièces jointes(Email attachments) aux e-mails , qu'elles proviennent de quelqu'un que vous connaissez ou non, peuvent également être infectées par des logiciels malveillants et utilisées pour propager l'infection. Le remède consiste à ne pas ouvrir les fichiers dont vous n'êtes pas sûr et à les analyser avant de les télécharger et de les ouvrir sur votre ordinateur.

Les cybercriminels utilisent des e- mails de phishing(phishing emails) pour vous inciter à cliquer dessus, à visiter des sites malveillants ou à télécharger des fichiers infectés. Il peut s'agir d'une fausse notification bancaire ou d'un message d'un ami, ou même d'un supposé avertissement de virus.

N'ouvrez pas les fichiers avec des extensions telles que .exe, .com , .pif et .src .

Utiliser des mots de passe forts ou des outils d'authentification(Use Strong Passwords or Authentication Tools)

Les mots de passe et autres données confidentielles sont l'une des principales cibles des cybercriminels. C'est pourquoi il est important d'utiliser une combinaison de mots de passe forts, uniques et complexes pour chaque compte en ligne.

Si vous ne vous souvenez pas de tous vos mots de passe, procurez-vous un bon gestionnaire de mots(password manager) de passe pour vous aider. Utilisez également l'authentification à deux facteurs lorsqu'elle est disponible pour une couche de protection supplémentaire.

Pour votre site Web et votre serveur, modifiez tous les codes d'accès associés et utilisez FTP sur SSL ou SFTP pour un accès crypté à l'espace Web, au lieu de l' accès FTP normal .

Utiliser la console de recherche Google(Use Google Search Console)

Cet outil(tool) peut détecter lorsqu'il y a une infection par un logiciel malveillant sur un site Web alors qu'iti recherche un tel logiciel, puis vous donne l'assistance nécessaire pour le résoudre.

Une fois que vous avez trouvé et supprimé la chaîne de code malveillant, contactez les moteurs de recherche pour reconsidérer et/ou supprimer votre site de leurs listes noires de sites contenant des logiciels malveillants. Vous pouvez utiliser cet outil pour Google , ou utiliser Bing Webmaster Tools .

Conclusion

Se débarrasser des logiciels malveillants peut être délicat. La façon dont vous y parvenez dépend des bogues que vous parvenez à attraper, mais les méthodes ci-dessus vous aideront à minimiser le risque d'infection répétée tout en vous en débarrassant sans détruire vos données. 



About the author

Je suis un technicien en informatique avec plus de 10 ans d'expérience, dont 3 ans en tant que 店員. J'ai de l'expérience avec les appareils Apple et Android, et je suis particulièrement compétent dans la réparation et la mise à niveau des ordinateurs. J'aime aussi regarder des films sur mon ordinateur et utiliser mon iPhone pour prendre des photos et des vidéos.



Related posts