vendredi 12 juin 2015

Comment supprimer un virus


Question classique et habituelle : Comment supprimer un virus ? La réponse n’est pourtant pas si évidente.
Je n’avais pas encore expliqué proprement dans un article comment supprimer un virus.  En fait, c’est du à plusieurs raisons :
  1. Il est difficile de donner une solution vraiment universelle.
  2. Je détaille tout dans les diverses formations présentées sur le site (dans la barre à droite), en vous aidant personnellement.
  3. Les virus se diversifient beaucoup et emploient des méthodes toujours plus rusées chaque jour.
  4. Les antivirus ne font pas tout, on va en parler.
Dans l’article d’aujourd’hui, je vais vous donner des pistes globales qui s’appliquent donc de façon générale pour supprimer un virus donné.
Nous allons voir comment supprimer un virus manuellement, il s’agit de la seule façon radicale pour supprimer un virus. Et à vrai dire si vous me demandez comment supprimer un virus, il y a de fortes chances que votre antivirus ait été défaillant, mais pas que lui…
En passant, je trouve bon de rappeler qu’on emploie le mot « virus », même volontairement, pour faire référence à un programme malveillant.
Le vrai « virus » n’est qu’un type de programmes malveillants qui s’autorépliquent en passant d’un hôte à un autre.
J’estime ensuite que si vous souhaitez savoir comment supprimer un virus, c’est que vous êtes sûr d’être infecté ou que du moins vous suspectez une infection.
La première chose à faire est déjà d’être sûr que vous êtes bien infecté par un virus et surtout par quel type de virus vous êtes infecté.
Si il s’agit d’une barre d’outils, d’un PC qui est lent, surchargé, ou à une extension publicitaire que vous n’arrivez pas à supprimer, on ne parlera pas de virus. Je vous invite à télécharger le pack Nettoyer Son PC qui vous indiquera de A à Z les méthodes pour nettoyer efficacement votre PC. Pas de blabla inutile, pas de langage scientifique, tout le monde comprendra tout.
Dans les autres cas, nous allons agir étape par étape.

1. Comment détecter le virus qui pose problème

On l’a vu dans les articles précédents (Pourquoi les antivirus ne sont pas vos amis et « Un antivirus, ça sert à rien »), les antivirus ne détectent pas toujours les programmes malveillants.
Cela dit, rien ne vous empêche dès maintenant, et si ce n’est pas fait, de faire un scan avec votre antivirus ou encore avec des programmes spécialisés comme Malwarebyte Anti-Malware.
Nous allons donc chercher à détecter le virus nous-même. En effet, le moyen le plus sûr pour y parvenir est de suivre un mode d’emploi précis que les programmes ne peuvent pas faire d’eux-mêmes.
Ouvrez la fenêtre de configuration du système en appuyant simultanément sur la touche Windows et R.
Tapez ensuite « msconfig » et appuyez sur Entrée.
Rendez-vous dans l’onglet Démarrage :
Les programmes que vous voyez ici sont lancés à chaque démarrage de l’ordinateur. Tout ce que vous ne connaissez pas est suspect, et tout ce qui ne contient pas « Program Files » dans la colonne « Commande » est encore plus suspect.
Pourquoi ? Parce-que les programmes « officiels » s’installent dans le dossier Program Files, ils ne sont pas cachés et si ils sont arrivés là c’est que vous avez du les autoriser à un moment ou à un autre.
Le deuxième étape pour détecter un programme malveillant est d’ouvrir le gestionnaire des tâches en appuyant simultanément sur CTRL + SHIFT + ECHAP puis en se rendant dans l’onglet Processus :
Ici s’affichent tous les processus qui sont exécutés actuellement sur votre PC. Là encore, tout repose sur votre capacité à trouver ce qui est malveillant et ce qui ne l’est pas.
Pour information, vous devriez vous assurer que dans le menu Affichage -> Fréquence d’actualisation, la fréquence soit réglée sur haute ou normale. Il est possible pour un virus de désactiver l’actualisation, de trouver son propre processus, de le supprimer et de rafraichir lui-même la liste pour devenir invisible. Je ne reviens pas dessus, c’était le sujet d’un ancien article dont voici le résumé sous forme de code, histoire de vous prouver que c’est possible.
La détection d’un virus présentée ici demande effectivement du temps ou des connaissances intermédiaires. Le problème vient surtout du fait que les virus sont rusés et, si il ne se cachent pas, changent de noms pour paraître sains.
J’explique dans la formation Comment Protéger son Ordinateur et sa Vie Privée les moyens pour être certain de trouver tous les virus, sans avoir besoin de connaissances spécifiques au préalable.
Nous utiliserons des techniques de hackers et des méthodes précises qui vous garantiront un PC sain à 100% aussi longtemps que vous le souhaitez.

2. Comment supprimer un virus une fois l’avoir découvert ?

La suppression d’un virus est délicate.
  • Si on tue le processus dans le Gestionnaire des Tâches, il peut se relancer aussitôt ou se relancer au redémarrage du PC.
  • Si l’on empêche le virus de se lancer au démarrage de l’ordinateur, il peut re-modifier cette option et se relancer quoi qu’il arrive.
  • Si l’on trouve le programme exécutable (.exe) et on le supprime, il ne s’exécutera plus, à condition que ça ne soit pas un autre .exe qui créer des exécutables automatiquement.
Habituellement ce dernier cas est très rare, et il suffit de supprimer le programme générateur.
Supprimez donc le fichier exécutable qui semble suspect, il apparaîtra dans la colonne « Commande » pour l’outil de configuration système et dans la colonne « Nom du chemin d’accès de l’image » dans le gestionnaire des tâches.
Habituellement on peut détecter des virus en les exécutant directement sur une machine virtuelle. Ainsi, on sait exactement ce que fait le programme et on peut en tirer des conclusions.
Ce projet est appelé Anubis, là encore on en parlera dans la formation Comment Protéger son Ordinateur et sa Vie Privée.
Une fois le programme supprimé, redémarrez votre PC et vérifiez qu’il ne soit plus exécuté.
Vous pouvez également garder les virus sur votre ordinateur, le temps de vérifier leur provenance et de pister votre pirate. Voir les détails ici : Comment Pister un Hacker.

3. Rester méfiant à l’avenir

Et surtout rester sensibilisé en vous informant sur les techniques de hacking utilisées contre vous.
Je le répète une nouvelle fois, si une personne a réussi à vous infecter, ce n’est pas juste la faute de votre antivirus ou de votre pare-feu, mais c’est surtout parce qu’il a réussi à vous le faire installer.

Aucun commentaire:

Enregistrer un commentaire