
À retenir
- Isolez l’ordinateur infecté. Coupez les connexions de l’ordinateur infecté et conservez les traces utiles avant de lancer une analyse antivirus.
- Contactez un prestataire en cybersécurité, si les symptômes persistent, que plusieurs PC sont touchés ou que vos fichiers sont chiffrés.
- Renforcez votre sécurité informatique. Mises à jour, sauvegardes déconnectées, mots de passe robustes et logiciel de sécurité adapté réduisent le risque qu’un nouveau malware bloque votre activité.
Ordinateur lent, fichiers devenus illisibles, messages envoyés à votre insu… Pour un indépendant ou une TPE, un malware peut rapidement perturber l’activité : devis inaccessibles, logiciel métier indisponible, facturation à l’arrêt ou données clients compromises.
Face à une infection, mieux vaut éviter les réactions précipitées comme éteindre l’ordinateur infecté ou restaurer une sauvegarde trop vite. Voici les 7 étapes à suivre pour détecter un virus, contenir l’incident, supprimer le malware et reprendre votre activité dans de bonnes conditions.
En savoir plus sur l’EDR

1. Comment détecter un virus informatique ou un malware ?
Un malware est un logiciel malveillant conçu pour perturber un ordinateur, voler des informations ou prendre le contrôle d’un système. Les virus informatiques n’en sont qu’une catégorie. Parmi les menaces courantes :
- le rançongiciel, qui chiffre les fichiers et réclame une rançon ;
- le cheval de Troie, dissimulé dans un programme apparemment légitime ;
- le logiciel espion, qui collecte discrètement des informations ;
- le publiciel, qui affiche des publicités indésirables.
Comment savoir si on est infecté par un malware ?
Certains signes doivent vous alerter : ralentissements inhabituels, fichiers renommés ou impossibles à ouvrir, logiciel de sécurité désactivé, fenêtres qui s’affichent seules ou e-mails envoyés depuis votre compte sans votre intervention.
Un malware peut aussi rester discret plusieurs jours. Pendant ce temps, il peut récupérer des mots de passe, collecter des données ou contaminer d’autres équipements. L’absence de symptôme ne permet donc pas d’exclure une infection.
2. Comment isoler l’ordinateur infecté ?
Votre priorité est d’empêcher le malware de communiquer avec l’extérieur ou de se propager sur votre réseau.
Faut-il éteindre ou débrancher un PC touché par un virus ?
Coupez les connexions du PC : désactivez le WiFi et débranchez le câble réseau. Déconnectez également les supports amovibles (clés USB, cartes mémoire, disques durs externes…) et les disques de sauvegarde connectés à l’ordinateur.
Vous évitez ainsi que le logiciel malveillant atteigne d’autres appareils ou vos copies de secours.
En revanche, n’éteignez pas immédiatement l’ordinateur. Certaines informations conservées temporairement dans sa mémoire peuvent aider un professionnel à comprendre l’attaque.
3. Que faire avant de lancer une analyse antivirus ?
Avant de chercher à supprimer des virus, il est utile de conserver les traces de l’incident.
Qui prévenir et que faut-il documenter ?
Si vous disposez d’un prestataire informatique ou d’un interlocuteur chargé de votre cybersécurité, contactez-le en priorité. Et avant toute intervention, conservez autant que possible les éléments utiles au diagnostic :
- des captures d’écran des messages suspects ;
- la date et l’heure de découverte ;
- l’e-mail, le lien ou la pièce jointe éventuellement à l’origine de l’infection ;
- le message de rançon, s’il y en a un ;
- les alertes du logiciel de sécurité ;
- les journaux informatiques disponibles.
Ces informations pourront également servir en cas de dépôt de plainte ou de déclaration à l’assurance.
4. Comment éliminer un malware et supprimer des virus ?
Une fois l’ordinateur isolé et les éléments utiles conservés, la marche à suivre dépend de la gravité de l’incident.
Quel anti-malware utiliser ?

Plusieurs types de logiciels de sécurité peuvent intervenir :
- Un antivirus protège votre PC contre les principales menaces connues et permet de supprimer une infection détectée.
- Un anti-malware sert surtout à rechercher et éliminer un logiciel malveillant déjà présent sur le PC. Il peut compléter l’antivirus lors d’un nettoyage.
- Un EDR (Endpoint Detection and Response) offre une protection plus avancée. Il surveille en continu l’activité du PC pour repérer les comportements suspects, y compris ceux de menaces encore inconnues. En cas d’attaque, il peut automatiquement bloquer la menace ou isoler le poste pour éviter sa propagation.
Ces outils sont complémentaires et leur efficacité dépend notamment de leur configuration et de leur mise à jour.
Un anti-malware gratuit est-il suffisant ?
Un anti-malware gratuit peut servir à effectuer un contrôle ponctuel. Pour un usage professionnel, vérifiez toutefois qu’il provient d’une source officielle, qu’il bénéficie de mises à jour régulières et que sa licence permet une utilisation en entreprise. Toutefois, un EDR constitue une solution plus efficace pour surveiller et protéger le parc informatique en temps réel.
Comment enlever un virus sur PC ?
Si l’infection se limite à des ralentissements ou des pubs intempestives, lancez une analyse antivirus complète avec votre logiciel de sécurité à jour. Suivez ensuite ses recommandations pour mettre en quarantaine ou supprimer les éléments détectés.
Si les symptômes persistent, si l’origine de l’infection reste inconnue ou si plusieurs PC sont concernés, contactez un prestataire informatique ou un spécialiste de la réponse à incident.
Comment enlever un virus de son téléphone ?
Un smartphone peut lui aussi être touché par une application malveillante. En cas de comportement suspect (batterie qui se décharge anormalement vite, consommation de données inhabituelle..), commencez par couper ses connexions réseau. Vérifiez les applications récemment installées et appliquez les mises à jour du système et des applications.
N’installez pas un anti-malware trouvé au hasard dans une publicité ou une fenêtre d’alerte. Si le téléphone contient des données professionnelles sensibles ou si les symptômes persistent, faites appel à un prestataire en cybersécurité avant de le réinitialiser.

5. Comment restaurer un ordinateur après un virus informatique ?
Supprimer le malware ne suffit pas : il faut aussi vous assurer que les données restaurées ne contiennent pas elles-mêmes l’infection.
Comment savoir si une sauvegarde est fiable après une infection ?
Vérifiez que votre sauvegarde est antérieure à la date estimée de l’infection, et pas uniquement à celle de sa découverte. Certains virus informatiques peuvent rester actifs plusieurs jours avant d’être détectés.
Pour les incidents les plus sérieux (rançongiciel, suspicion de vol de données…), une réinstallation complète du système peut être préférable à un simple nettoyage. Les données doivent ensuite être restaurées sur un ordinateur ou un système vérifié comme sain.
Une fois l’incident de sécurité corrigé, renouvelez tous les mots de passe utilisés ou enregistrés sur les équipements ayant été touchés. Il est essentiel d’avoir supprimer le malware au préalable, car un logiciel espion pourrait récupérer immédiatement vos nouveaux identifiants.
6. Quelles démarches effectuer après une cyberattaque ?
Selon la nature de l’incident, plusieurs démarches peuvent être nécessaires.
- Si votre assurance couvre les pertes liées à une cyberattaque, contactez rapidement votre assureur. L’indemnisation peut notamment être conditionnée au dépôt d’une plainte dans les 72 heures suivant la connaissance de l’atteinte.
- Si le malware a entraîné une violation de données personnelles présentant un risque pour les personnes concernées, cette violation doit également être notifiée à la CNIL dans les meilleurs délais et, si possible, sous 72 heures après en avoir pris connaissance.
- Enfin, le service public 17Cyber* peut aider les professionnels victimes d’une cyberattaque à établir un premier diagnostic et à identifier les démarches ou interlocuteurs adaptés.
7. Comment éviter une nouvelle infection par un logiciel malveillant ?
Une fois votre activité rétablie, profitez de l’incident pour renforcer la sécurité de vos équipements.
Quelques mesures simples réduisent fortement le risque :
- installez régulièrement les mises à jour du système d’exploitation, du navigateur, du logiciel de sécurité et de chaque application ;
- conservez des sauvegardes déconnectées et testez leur restauration ;
- limitez les droits administrateur aux utilisateurs qui en ont réellement besoin ;
- téléchargez vos logiciels et applications uniquement depuis des sources officielles ;
- utilisez des mots de passe différents pour vos comptes professionnels et activez l’authentification multifacteur lorsque c’est possible ;
- sensibilisez vos collaborateurs aux e-mails, liens et pièces jointes suspects ;
- maintenez une protection antivirus ou anti-malware adaptée aux données et aux usages de chaque ordinateur.
Source
*https://17cyber.gouv.fr/