Les cy­ber­cri­mi­nels cryptent certains fichiers ou l’ensemble des données de votre or­di­na­teur, pour demander une rançon. Heu­reu­se­ment, il est possible de supprimer le ran­som­ware à l’aide d’un logiciel et par la suite d’effectuer des sau­ve­gardes.

Supprimer un ran­som­ware : de quoi s’agit-il ?

Le ran­som­ware n’est pas seulement une énorme gêne, il peut même devenir un danger pour votre terminal et vos données. Lors d’une telle attaque, votre système est infecté par un logiciel mal­veil­lant qui chiffre certains fichiers ou même l’ensemble du système d’ex­ploi­ta­tion, vous empêchant ainsi d’y accéder. Les cy­ber­cri­mi­nels vous demandent alors gé­né­ra­le­ment de payer une rançon pour vous permettre d’accéder de nouveau à vos données. L’infection se fait gé­né­ra­le­ment par emails, té­lé­char­ge­ments spé­ci­fiques ou sites Web douteux. Il existe heu­reu­se­ment de nom­breuses méthodes re­com­man­dées pour se protéger des ran­som­wares. En cas d’infection avérée, vous n’avez alors pas d’autre choix que de supprimer le ran­som­ware.

Comment re­con­naître un ran­som­ware ?

Avant de pouvoir supprimer le ran­som­ware, vous devez tout d’abord vous demander de quelle manière détecter un logiciel de chantage tel que WannaCry. Dans le pire des cas, le programme se révèle lui-même en bloquant certaines parties de votre système et en exigeant une rançon. Sachez qu’il vous est également possible de détecter une attaque en amont et d’im­plé­men­ter des mesures pré­ven­tives. Les signes suivants peuvent notamment indiquer une infection :

  • Analyse anormale : une analyse antivirus efficace reconnaît la plupart des pro­grammes de ran­çon­nage courants et vous aide à les supprimer à temps. Si le ran­som­ware arrive à con­tour­ner l’analyse antivirus, votre système peut tout de même être infecté.

  • Charge de travail : si vous constatez que votre système est sollicité de manière in­ha­bi­tuel­le­ment intensive, que certains pro­grammes fonc­tion­nent sou­dai­ne­ment beaucoup plus lentement ou que les pannes sont plus fré­quentes, alors vous êtes peut-être confronté à un ran­som­ware.

  • Chan­ge­ment de nom de fichier : si les fichiers affichent sou­dai­ne­ment d’autres noms ou si les ex­ten­sions de fichiers ont été modifiées sans votre con­tri­bu­tion, il s’agit gé­né­ra­le­ment d’un premier signe d’infection.

Faut-il répondre aux demandes de rançon ?

Si une telle attaque se produit, vous avez certes la pos­si­bi­lité de payer la rançon demandée. Cette solution n’est toutefois pas re­com­man­dée. D’une part, elle est coûteuse et d’autre part, vous n’avez aucune garantie qu’un paiement conduise réel­le­ment à ce que les ra­vis­seurs vous res­ti­tuent vos données. Au contraire, ils peuvent exiger une plus grande somme ou rompre le contact après le paiement et maintenir les données chiffrées. Il est donc toujours pré­fé­rable de supprimer le ran­som­ware.

Comment supprimer le ran­som­ware lorsque des fichiers sont affectés ?

Voici les dif­fé­rentes étapes à suivre pour supprimer le ran­som­ware et récupérer les fichiers infectés :

  1. Couper la connexion à Internet : pour éviter que le logiciel mal­veil­lant ne se propage davantage dans votre réseau et pour rendre l’accès plus difficile aux maîtres chanteurs, commencez par dé­sac­ti­ver toutes les con­nexions à Internet. Cela ne concerne pas seulement une éven­tuelle connexion LAN, mais aussi toutes les con­nexions sans fil, les Clouds, les disques durs externes ou autres appareils.

  2. Re­dé­mar­rer : éteignez l’or­di­na­teur et re­dé­mar­rez-le à nouveau. Bien que cette étape ne ga­ran­tisse mal­heu­reu­se­ment pas la sup­pres­sion du ran­som­ware, vous devriez au moins essayer de re­dé­mar­rer votre or­di­na­teur.

  3. Analyse du système : lancez main­te­nant votre logiciel antivirus et effectuez un scan complet de votre système. Une éven­tuelle infection peut être détectée à cette occasion, per­met­tant au programme de supprimer les fichiers concernés ou au moins de les mettre en qua­ran­taine. Ainsi, ils ne pourront plus causer de dommages. D’autres chevaux de Troie sont également supprimés.

  4. Logiciel de dé­chif­fre­ment : si les fichiers sont déjà infectés et que les logiciels antivirus tra­di­tion­nels ne peuvent plus améliorer la situation, vous pouvez utiliser un logiciel spécial pour supprimer le ran­som­ware. Ceux-ci sont adaptés aux nouvelles menaces et dé­blo­quent les données chiffrées avec un fort taux de réussite.

  5. Utiliser une sau­ve­garde : si vous avez créé une sau­ve­garde de vos données, vous pouvez main­te­nant l’utiliser. Si vous n’avez pas de sau­ve­garde, il se peut que vous deviez recréer certains fichiers infectés. Dans tous les cas, une fois le problème résolu, effectuez une nouvelle analyse pour vous assurer que tous les fichiers pro­blé­ma­tiques ont bien été supprimés.

Supprimer un ran­som­ware en cas de ver­rouil­lage total du système

Mal­heu­reu­se­ment, il existe aussi des logiciels de ran­çon­nage qui ne s’attaquent pas seulement aux fichiers, mais qui ver­rouil­lent di­rec­te­ment l’ensemble du système. La plupart du temps, la demande de rançon s’affiche di­rec­te­ment sur l’écran d’accueil. Vous n’avez alors accès à aucun autre programme et ne pouvez donc pas démarrer de logiciel antivirus. Une pos­si­bi­lité de supprimer le ran­som­ware est de passer en mode sau­ve­gardé. Si vous démarrez votre or­di­na­teur de cette manière, le logiciel mal­veil­lant ne peut souvent pas encore in­ter­ve­nir et vous pouvez le supprimer du système à l’aide des méthodes men­tion­nées ci-dessus.

Conseil

Dans le Digital Guide de IONOS, vous apprenez par exemple comment démarrer Windows 11 en mode sans échec ou démarrer le mode sans échec de Windows 10.

Comment se protéger contre les ran­som­wares ?

Les ran­som­wares évoluent eux aussi sans cesse, de sorte qu’il n’existe pas de pro­tec­tion complète contre une infection. Toutefois, si vous protégez votre système

  • en le main­te­nant toujours à jour
  • en n’ouvrant pas de fichiers inconnus
  • en réalisant des sau­ve­gardes ré­gu­lières
  • en misant sur un système de sécurité efficace

le danger sera au moins limité de la meilleure façon possible. De plus, ces pré­cau­tions per­met­tent de supprimer plus fa­ci­le­ment un ran­som­ware sans perdre de fichiers.

Conseil

La meilleure pro­tec­tion pour votre or­di­na­teur : avec My­De­fen­der de IONOS, vous bé­né­fi­ciez non seulement de mises à jour au­to­ma­tiques, d’analyses ré­gu­lières et d’autres outils de sécurité utiles, mais vous pouvez également choisir parmi dif­fé­rents modèles de tarifs. Optez pour la cy­ber­sé­cu­rité de qualité allemande !

Aller au menu principal