Un logiciel piraté, une pièce jointe, un faux installeur : il suffit de quelques secondes d’exécution pour qu’un « infostealer » copie tout ce qui permet de se connecter à vos comptes. Comprendre ce point change complètement la façon de réagir.

Vous êtes en train de le vivre ? N'attendez pas la fin de cette page. Appelez le 06 61 75 64 98, je vous dis quoi faire dans les cinq minutes qui suivent, gratuitement.

Prestataire référencé cybermalveillance.gouv.fr, le dispositif national d'assistance aux victimes.

Ce que ce type de virus emporte

En quelques secondes, discrètement, il copie :

  • les mots de passe enregistrés dans vos navigateurs ;
  • les cookies de session, qui permettent de rester connecté sans retaper son mot de passe, et donc parfois de contourner la double authentification ;
  • les portefeuilles de cryptomonnaies éventuels ;
  • les fichiers et accès professionnels présents sur la machine.

Ces données partent ensuite sur un serveur, et sont revendues par lots. C’est un commerce, pas un acte ciblé contre vous.

Pourquoi nettoyer l’ordinateur ne règle rien

Le problème n’est pas « un PC en panne ». Tout ce qui était accessible depuis cet ordinateur doit être considéré comme exposé. Vous pouvez retirer le virus et retrouver une machine qui fonctionne parfaitement, pendant que quelqu’un se connecte tranquillement à votre messagerie avec un jeton volé.

Il y a une deuxième raison, plus technique : on ne « répare » pas un poste touché par un infostealer, on repart d’un système propre. C’est la seule façon d’être sûr qu’il ne reste rien de caché.

À faire tout de suite

  1. N’utilisez plus ce PC pour vous connecter à quoi que ce soit. Laissez-le éteint et débranché d’internet.
  2. Depuis un autre appareil sain, changez le mot de passe de votre boîte mail principale, déconnectez toutes les sessions, activez la double authentification.
  3. Si des coordonnées bancaires étaient accessibles depuis ce poste, prévenez votre banque et surveillez vos comptes.
  4. Ne réinstallez rien dans la précipitation : vos données doivent d’abord être extraites proprement, sans réactiver le virus.

Le déroulé d’une remise en état

Concrètement, une intervention propre suit toujours ces étapes :

  1. Sauvegarde de vos données depuis un environnement isolé : documents, photos, jamais les programmes.
  2. Effacement complet du disque.
  3. Réinstallation du système à partir d’une source officielle.
  4. Renouvellement de tous vos accès : c’est l’étape la plus longue et de loin la plus importante.
  5. Durcissement du nouveau poste, pour éviter la récidive.

Vous remarquerez que la partie « ordinateur » occupe trois lignes, et la partie « comptes » une seule : c’est pourtant celle-ci qui prend le plus de temps.

Les canaux officiels, gratuits

Quel que soit votre choix pour la partie technique, ces démarches valent la peine : elles alimentent les statistiques nationales, permettent parfois de bloquer un circuit, et constituent votre dossier.

  • cybermalveillance.gouv.fr et le 17Cyber : le dispositif national d’assistance, gratuit, qui vous oriente.
  • Pré-plainte en ligne puis dépôt en commissariat ou gendarmerie. Le récépissé vous sera demandé par la banque et par l’assurance.
  • Signalement PHAROS pour les contenus et sites frauduleux.
  • 33700 par SMS pour les SMS et appels frauduleux.

Vous n'avez pas à démêler ça tout seul

Je fais ce travail toutes les semaines, pour des gens qui pensaient tous que ça n'arrivait qu'aux autres. Premier échange gratuit, réponse sous 24h ouvrées, devis avant toute action payante.

06 61 75 64 98 Toutes les situations traitées Tester ma sécurité

Pantin (93) et à distance partout en France · expert web depuis 1998