L'ABC de la désinfection de notre PC

Traduit de l'original en espagnol. Lire en espagnol

Le but de cet article n’est pas d’entrer dans les détails techniques, mais d’apporter quelques outils de base et de donner une idée de la façon d’aborder la désinfection de notre ordinateur. Pour cela, je ferai quelques distinctions et précisions de base.

virus

Programmes malveillants

En réalité, les « virus » ne sont qu’une catégorie particulière parmi une grande variété de programmes malveillants. Ceux-ci sont généralement classés selon leur comportement, leurs objectifs et la manière dont ils tentent d’y parvenir. Toutefois, pour simplifier et ne pas multiplier les termes, nous appellerons tous ces programmes des « virus ».

Il faut distinguer les virus qui accomplissent leur tâche sans entrer en conflit avec le système d’exploitation ou d’autres applications, et ceux qui perturbent le fonctionnement normal de l’ordinateur, rendant leur présence plus évidente. Il en existe aussi d’autres qui restent « endormis » jusqu’à ce qu’on les « appelle » pour accomplir leur objectif. Cette dernière catégorie est invisible pour l’utilisateur, et les performances du système ne sont pas affectées. En gros, on peut se trouver face à trois scénarios :

1 – Le virus tourne sur notre système sans provoquer de conflits, en modifiant subtilement les performances de l’ordinateur.
2 – Le virus tourne sur le système et perturbe le fonctionnement normal d’autres programmes, rendant critique l’efficacité du système et/ou compliquant l’utilisation de l’ordinateur.
3 – Le virus est « endormi », attendant le signal pour s’exécuter, sans modifier le fonctionnement normal de l’ordinateur.

Comment reconnaître ces situations ?

REMARQUE : voici une série de « symptômes » qui peuvent aussi être liés à d’autres problèmes ; ils constituent néanmoins une raison suffisante pour commencer à chercher des infections.

Dans le cas 1, on peut observer un ou plusieurs des symptômes suivants :

* La connexion Internet présente une bande passante anormalement réduite.
* Les tâches s’exécutent plus lentement que d’habitude sur l’ordinateur.
* L’ordinateur met beaucoup plus de temps à « s’éteindre ».
* Par moments, le PC se « fige » quelques instants puis reprend son fonctionnement normal.
* Le disque tourne en permanence, même lorsqu’aucun programme n’est en cours d’exécution.

Dans le cas 2, en plus de ce qui précède, on peut avoir :

* Des messages d’erreur à répétition
* Des écrans d’erreur suivis d’un redémarrage de l’ordinateur (appelés BSOD)
* En essayant de lancer certains programmes, rien ne se passe.
* En essayant d’accéder aux sites de certains antivirus, ils ne se chargent pas ou redirigent vers d’autres sites.

Dans le cas 3, nous ne pourrons pas détecter de symptômes à première vue sur l’ordinateur.

Que faire si l’on constate certains de ces symptômes et que l’on veut lancer une désinfection face à d’éventuelles menaces ?

1.- Désinstaller tout programme que nous n’avons pas installé nous-mêmes sur l’ordinateur
(Il est conseillé de vérifier qu’ils correspondent à des dates d’installation récentes et de rechercher le nom de chaque programme sur Google, pour ne pas désinstaller par erreur une partie importante d’autres systèmes dont nous avons besoin)

2.- Désinstaller ou supprimer toute application qui se présente comme un antivirus, UNIQUEMENT SI ELLE EST DIFFÉRENTE de l’antivirus habituellement installé sur l’ordinateur.

3.- Vérifier que notre antivirus est à jour et lancer une analyse complète du système.

4.- Désinstaller tous les modules complémentaires et barres d’outils des navigateurs

5.- Télécharger et lancer Malwarebytes (http://es.malwarebytes.org/) en mode complet. À la fin de l’analyse, sélectionner « afficher les résultats », puis sélectionner tous les éléments détectés pour les supprimer.

POUR LES UTILISATEURS AVANCÉS :

6.- Appuyer sur la touche Windows + « R », puis saisir « msconfig » et appuyer sur « Entrée ».

** Vérifier les points suivants dans l’onglet « Démarrage »

– Qu’il n’y ait pas d’applications aux noms étranges, comme « trsdffs.exe ».
– Qu’il n’y ait pas d’applications semblables à « cursos.exe » ou d’autres variantes
– Rechercher chaque application de la liste sur Google pour déterminer s’il s’agit d’un programme malveillant

Dans tous ces cas, en plus de décocher les applications, il est conseillé de vérifier la procédure de désinfection propre à chaque application.

7.- Si les problèmes persistent, il est conseillé de lancer Malwarebytes en mode sans échec.

** Redémarrer l’ordinateur et, au démarrage, appuyer plusieurs fois sur la touche F8 jusqu’à arriver à un menu

– Sélectionner « Mode sans échec »
– Relancer ensuite une analyse complète dans Malwarebytes.

Voilà les points les plus élémentaires à prendre en compte pour désinfecter un ordinateur. D’autres procédures exigent des connaissances plus approfondies de la structure et du fonctionnement des systèmes d’exploitation et des applications.

Maximiliano Díaz Doglia

AI Platform Engineer & Full-Stack Developer
Building Enterprise Integrations & Automations