Comment Ă©liminer un pirate informatique de votre PC

Qui suis-je
Aina Prat
@ainaprat
SOURCES CONSULTÉES:

google.com android.com apple.com instagram.com

Auteur et références



VĂ©rifier les programmes en cours


La première chose Ă  faire pour vĂ©rifier si l'ordinateur a Ă©tĂ© victime d'une cyberattaque est, sans l'ombre d'un doute, une vĂ©rification en profondeur de la programmes en cours d'exĂ©cution: presque toujours, en effet, les logiciels que les pirates utilisent pour "transmettre" les PC des victimes apparaissent dans la liste des services actifs, souvent avec des noms assez Ă©tranges ou peu pertinents pour les programmes qui s'exĂ©cutent habituellement volontairement.


Windows


Ces poisons sont Windows, vous pouvez vĂ©rifier les processus en cours tout simplement en appuyant sur la combinaison de touches Ctrl+Maiusc+Echap sur le clavier, qui permet d'appeler le gestionnaire d'activitĂ© du système d'exploitation, c'est-Ă -dire le logiciel qui permet d'obtenir la liste des programmes exĂ©cutĂ©s en temps rĂ©el, celle des processus actifs, celle des programmes configurĂ©s pour le dĂ©marrage automatique et quelques autres dĂ©tails connexes Ă©tat du système.


Une fois la Gestion de l'activitĂ©, cliquez sur l'Ă©lĂ©ment Plus de dĂ©tails situĂ© en bas, dĂ©placez-vous vers le tableau Processus et jetez un Ĺ“il aux noms des programmes et des processus en cours d'exĂ©cution sur le PC. Si vous rencontrez un nom « suspect », faites un clic droit sur l'entrĂ©e correspondante et choisissez l'option Cerca en ligne Ă  partir du menu qui vous est proposĂ© : ce faisant, une recherche sera effectuĂ©e immĂ©diatement sur Bing, grâce Ă  laquelle vous pourrez obtenir de prĂ©cieuses informations sur la nature du processus en question.

Si le rĂ©sultat de la recherche confirme vos soupçons, retournez Ă  la Gestion de l'activitĂ©, cliquez Ă  nouveau avec le bouton droit sur le nom du processus "incriminĂ©" et sĂ©lectionnez l'entrĂ©e Ouvrir le chemin du fichier Ă  partir du menu qui vous est proposĂ©, effectuez donc une analyse antivirus du fichier en utilisant l'une des mĂ©thodes suggĂ©rĂ©es dans le chapitre suivant de ce guide.


MacOS


Habituellement, je Mac ils ne sont pas "victimes" de logiciels malveillants, car les protections intĂ©grĂ©es au système d'exploitation, comme l'outil Gatekeeper, sont parfaitement capables d'Ă©radiquer les menaces avant mĂŞme qu'elles ne mettent en danger l'intĂ©gritĂ© de l'ordinateur. Pour votre information, Gatekeeper est une fonctionnalitĂ© incluse dans les dernières versions de macOS, conçue pour renforcer les contrĂ´les anti-malware intĂ©grĂ©s au système d'exploitation, empĂŞchant l'exĂ©cution accidentelle de programmes de dĂ©veloppeurs non certifiĂ©s.


Pour vĂ©rifier que Gatekeeper est actif, ouvrez le PrĂ©fĂ©rences de système en cliquant sur l'icĂ´ne en forme de dĂ©quipement annexĂ© Ă  Dock, accĂ©dez Ă  la rubrique SĂ©curitĂ© et confidentialitĂ© et assurez-vous qu'il y a une coche Ă  cĂ´tĂ© de l'Ă©lĂ©ment App Store et dĂ©veloppeurs identifiĂ©s. Sinon, cliquez sur cadenas situĂ© en bas Ă  gauche, entrez votre mot de passe Mac, appuyez sur Envoi et sĂ©lectionnez-le manuellement.

Si, pour une raison quelconque, vous avez volontairement dĂ©sactivĂ© Gatekeeper, vous pouvez vĂ©rifier les processus en cours sur votre ordinateur en utilisant le Surveillance de l'activitĂ© macOS, que vous pouvez rappeler rapidement Ă  partir du dossier Autre de la Launchpad (l'icĂ´ne en forme de fusĂ©e annexĂ© Ă  Dock). Une fois la fenĂŞtre ci-dessus ouverte, passez Ă  l'onglet CPU et jetez un Ĺ“il Ă  la liste des processus en cours : si vous remarquez quelque chose de suspect, je vous suggère de rechercher le nom du processus sur Google pour obtenir des informations Ă  son sujet.

Si vos soupçons se confirment, vous pouvez immĂ©diatement mettre fin au processus en double-cliquant sur l'Ă©lĂ©ment concernĂ© dans la fenĂŞtre du moniteur d'activitĂ© et en appuyant, dans la fenĂŞtre qui apparaĂ®t, sur les boutons SortieSortie forcĂ©e. Ensuite, je vous conseille de scanner immĂ©diatement le système avec un bon antimalware, pour annuler immĂ©diatement la menace active, en suivant les conseils que je vous donnerai plus loin dans ce guide.

VĂ©rifier les logiciels et fichiers « suspects Â»

Une autre bonne pratique visant Ă  supprimer un pirate informatique de votre PC est de vĂ©rifier les programmes et les fichiers "suspects" tĂ©lĂ©chargĂ©s sur Internet, afin de dĂ©tecter immĂ©diatement toute menace active qu'ils contiennent.


A cet égard, mon conseil est d'effectuer une analyse en ligne à l'aide d'un service comme Virustotal : il permet d'analyser les fichiers en question avec plusieurs solutions antimalware en même temps (y compris AVG, Bitdefender, Avast, KasperskyAVG), sans avoir besoin de s'inscrire au service, avec l'avantage de pouvoir reconnaître automatiquement les fichiers déjà consultés par d'autres utilisateurs, ce qui permet de gagner un temps précieux.

Pour l'utiliser, connectĂ© Ă  la page principale du service, appuyez sur le bouton Choisir le fichier, sĂ©lectionnez le fichier Ă  analyser (la taille maximale prise en charge est 256 MB) et attendez que le calcul du "hash code" soit terminĂ©.

Si le fichier a déjà été analysé auparavant par un autre utilisateur, VirusTotal devrait vous montrer immédiatement les résultats de l'analyse, sinon cliquez sur le bouton Confirmer le téléchargement et attendez quelques minutes que le fichier soit chargé et analysé par les différents antimalware présents dans le service.

Lorsque le scan est terminĂ©, cochez l'Ă©lĂ©ment qui apparaĂ®t en haut : si vous devriez recevoir un rĂ©sultat similaire au libellĂ© Aucun moteur n'a dĂ©tectĂ© ce fichier, vous pouvez ĂŞtre assurĂ© que le fichier n'est pas infectĂ©. Si, par contre, le rĂ©sultat doit ĂŞtre similaire Ă  X moteurs ont dĂ©tectĂ© ce fichier, cela signifie qu'un logiciel anti-programme malveillant a identifiĂ© le fichier comme dangereux.

Ă€ cet Ă©gard, cependant, je sens que je dois apporter une prĂ©cision : si un fichier n'est "dangereux" que pour un ou deux antivirus, alors qu'il est identifiĂ© comme "propre" par tous les autres, il s'agit presque certainement d'une fausse alerte. Si toutefois le nombre de dĂ©tections est plus Ă©levĂ©, je vous conseille de prendre des mesures immĂ©diates pour sĂ©curiser votre ordinateur : cliquez sur l'onglet DĂ©tection pour connaĂ®tre l'antivirus qui a dĂ©tectĂ© le fichier comme dangereux et, si possible, installer l'une des solutions antivirus directement sur l'ordinateur et effectuer une analyse locale dès que possible.

Surveiller les activités du réseau

Fondamentalement, Windows et macOS intègrent une solution pare-feu, c'est-Ă -dire un outil capable de limiter et, si nĂ©cessaire, de bloquer le trafic rĂ©seau gĂ©nĂ©rĂ© par un programme spĂ©cifique. Si, toutefois, vous pensez avoir Ă©tĂ© victime d'une cyberattaque et que le pirate informatique en service contrĂ´le votre ordinateur via un programme indĂ©pendant de votre volontĂ©, vous pouvez utiliser deux outils pratiques conçus pour « aider Â» le pare-feu intĂ©grĂ© au système d'exploitation. : Notificateur de pare-feu Windows pour Windows et Little Snitch pour macOS.

Notificateur de pare-feu Windows (Windows)

Notificateur de pare-feu Windows est un outil gratuit pour Windows qui vous permet de recevoir des notifications lorsqu'un programme exécuté sur le système essaie de communiquer avec le monde extérieur.

Pour l'utiliser, connectĂ© Ă  la page spĂ©cifique sur Github, cliquez sur la première version disponible (ex. 2.0 Beta 3), faites dĂ©filer jusqu'Ă  la page suivante et cliquez sur le premier lien de tĂ©lĂ©chargement (par ex. WFNV20BETA3.zip) placĂ© dans la boĂ®te Des atouts. Une fois obtenu le paquet zip, extrayez-le dans un dossier de votre choix, lancez le fichier exĂ©cutable WFN.exe et, pour contourner la protection Smart Screen, cliquez d'abord sur l'Ă©lĂ©ment Plus d'informations et alors Courir quand mĂŞmeOui.

Une fois le programme lancĂ©, cliquez sur l'Ă©lĂ©ment Paramètres du pare-feu situĂ© dans la barre latĂ©rale gauche, dĂ©placez-vous vers le haut ON le levier Bloquer et inviter annessa au menu Sortie et appuyez sur le bouton Ajouter rĂ©sident au sommet; pour conclure et activer les notifications, sĂ©lectionnez l'Ă©lĂ©ment Les options situĂ© dans la barre latĂ©rale du programme, cliquez sur le bouton Cliquez ici pour tester et contourne Ă  nouveau la protection Smart Screen pour activer les notifications WFN et le blocage Ă©ventuel du trafic sortant.

Petit vif d'or (macOS)

Si, par contre, vous utilisez un Mac, vous pouvez effectuer une opĂ©ration similaire en utilisant Little Snitch, un petit pare-feu qui permet de contrĂ´ler et, si besoin, de bloquer le trafic rĂ©seau des programmes installĂ©s sur le Mac. 45€, mais peut ĂŞtre essayĂ© gratuitement pendant 30 jours (avec des pauses toutes les 3 heures).

Pour obtenir la version d'essai du programme, connectĂ© Ă  ce site, cliquez sur le bouton TĂ©lĂ©charger la version d'Ă©valuation gratuite puis sur le bouton TĂ©lĂ©charger. Une fois obtenu le paquet dmg, lancez-le et dĂ©marrez le programme Installateur de Little Snitch prĂ©sent Ă  l'intĂ©rieur, puis cliquez sur les boutons Ouvrir, continuer deux fois de suite e ACCEPTER.

Tapez ensuite le Mot de passe administrateur Mac, appuie sur le bouton Envoi sur le clavier et, pour terminer la configuration du programme, cliquez d'abord sur le bouton Ouvrir les prĂ©fĂ©rences de sĂ©curitĂ©, Alors permettre (dans la fenĂŞtre PrĂ©fĂ©rences Système) et enfin sur les boutons Ouvrez les prĂ©fĂ©rences de sĂ©curitĂ© et de confidentialité…RedĂ©marrez maintenant, puis attendez que le Mac redĂ©marre.

Lorsque cela se produit, suivez l'assistant Little Snitch et activez leMode d'alerte, afin que vous puissiez être averti dans le cas où un programme essaierait de communiquer avec l'extérieur et pouvoir le bloquer si nécessaire.

Utiliser un bon antivirus

pour supprimer un pirate informatique de votre PC et pour vous protĂ©ger des fichiers potentiellement dangereux que vous pouvez exĂ©cuter (ou avez dĂ©jĂ  exĂ©cutĂ©s dans le passĂ©) sur votre ordinateur, vous devez vous fier Ă  une bonne solution antivirus, pour ĂŞtre toujours actif et constamment mis Ă  jour, et Ă  travers lequel effectuer une analyse de temps en temps programmĂ©.

Si tu utilises fenĂŞtres 10, vous pouvez obtenir un excellent rĂ©sultat en vous appuyant dessus windows Defender, la solution dĂ©jĂ  prĂ©sente "en standard" dans le système d'exploitation : par dĂ©faut, Windows Defender est dĂ©jĂ  actif et effectue des analyses programmĂ©es Ă  intervalles rĂ©guliers, de manière Ă  bloquer dans l'Ĺ“uf les fichiers potentiellement dangereux et Ă  " vider " ceux tĂ©lĂ©chargĂ©s accidentellement ) sur l'ordinateur.

Comment dites-vous? Voulez-vous vous assurer que Windows Defender est rĂ©ellement actif sur votre ordinateur ? Alors d'abord, ouvrez le menu DĂ©marrer en cliquant sur l'icĂ´ne en forme de fanion situĂ© dans le coin infĂ©rieur gauche de l'Ă©cran, appuyez sur le bouton en forme deĂ©quipement attachĂ© Ă  la barre de gauche, dĂ©placez-vous vers les sections Mise Ă  jour et sĂ©curitĂ©SĂ©curitĂ© Windows et cliquez sur l'article Protection da virus et minacce attachĂ© Ă  l'Ă©cran suivant.

Ă€ ce stade, cliquez sur l'Ă©lĂ©ment GĂ©rer les paramètres situĂ© juste en dessous de la section Paramètres de protection contre les virus et les menaces et assurez-vous que toutes les bascules situĂ©es sur l'Ă©cran suivant sont rĂ©glĂ©es sur ON. Sinon, faites-le vous-mĂŞme.

Si vous possédez une ancienne version de Windows ou si vous pensez que Defender ne vous convient pas, vous pouvez rechercher une solution telle que Bitdefender Gratuit: si vous n'en avez pas encore entendu parler, c'est l'un des meilleurs antivirus gratuits du marché, qui combine une interface utilisateur extrêmement simple avec un puissant moteur de recherche et de détection, sans oublier la fonction de protection en temps réel qui n'a pas d'impact significativement sur le système. Pour plus d'informations sur Bitdefender Free, vous pouvez consulter l'étude spécifique que j'ai consacrée à ce programme.

Bien qu'il soit l'un des meilleurs, Bitdefender Free n'est pas le seul logiciel de sécurité disponible pour les systèmes d'exploitation de Microsoft : je vous ai longuement parlé du meilleur antivirus pour Windows 10 (et pour toutes les autres versions de Windows).

en ce qui concerne MacOS, je vous ai dĂ©jĂ  expliquĂ© prĂ©cĂ©demment qu'en gĂ©nĂ©ral, il n'est pas nĂ©cessaire d'installer un antivirus, car les protections fournies par macOS sont suffisantes pour protĂ©ger l'intĂ©gritĂ© du système d'exploitation et le protĂ©ger des pirates. Cependant, si vous avez besoin d'un aperçu des antivirus pour Mac, vous pouvez consulter mon guide spĂ©cifique Ă  ce sujet (un scan Ă  la demande avec Malwarebytes devrait, dans tous les cas, suffire).

Autres conseils utiles

Après avoir lu attentivement ce guide, vous comprenez parfaitement comment Ă©liminer un hacker de votre pc et avez-vous pu mettre en pratique tous les conseils que je vous ai donnĂ©s ? Bon travail! Avant de vous quitter, cependant, permettez-moi de vous donner quelques conseils supplĂ©mentaires pour protĂ©ger votre PC Ă  l'avenir, Ă©vitant ainsi de vous retrouver dans la mĂŞme situation inconfortable.

  • Gardez vos programmes et votre système d'exploitation Ă  jour - souvent, les mises Ă  jour logicielles corrigent des failles de sĂ©curitĂ© importantes qui, si elles sont nĂ©gligĂ©es, pourraient faciliter les « intrusions » d'invitĂ©s indĂ©sirables. Si vous avez besoin d'aide Ă  ce sujet, je vous invite Ă  consulter mes guides sur comment mettre Ă  jour Windows, comment mettre Ă  jour le Mac et comment mettre Ă  jour les programmes installĂ©s sur votre PC.
  • Ne tĂ©lĂ©chargez pas de logiciels Ă  partir de sources non fiables - assurez-vous que les programmes que vous obtenez sur Internet proviennent de sites sĂ»rs et, surtout, Ă©vitez strictement d'installer des logiciels piratĂ©s : dans la plupart des cas, cette catĂ©gorie de logiciels transformera votre PC en un rĂ©ceptacle de virus, de logiciels malveillants et de programmes de contrĂ´le de divers types . Quoi qu'il en soit, chaque fois que vous tĂ©lĂ©chargez un programme en dehors des magasins ou des sites certifiĂ©s, assurez-vous de vĂ©rifier sa fiabilitĂ© via un service en ligne comme VirusTotal, dont je vous ai parlĂ© plus tĂ´t.
  • Évitez les rĂ©seaux Wi-Fi publics - Une autre prĂ©caution Ă  prendre pour empĂŞcher quelqu'un de se faufiler dans votre PC est de ne pas se connecter Ă  des rĂ©seaux Wi-Fi publics et inconnus, qui pourraient ĂŞtre facilement utilisĂ©s par les cybercriminels pour obtenir indĂ»ment les donnĂ©es de ceux qui y sont connectĂ©s. Pensez-y, certains rĂ©seaux non sĂ©curisĂ©s sont crĂ©Ă©s Ă  cette fin !


Audio Video Comment Ă©liminer un pirate informatique de votre PC
ajouter un commentaire de Comment Ă©liminer un pirate informatique de votre PC
Commentaire envoyé avec succès ! Nous l'examinerons dans les prochaines heures.