Voici le problème: les logiciels malveillants de ces dernières années sont devenus à la fois plus sournois et plus sournois :
Sneakier , non seulement parce qu'il est préférable de se cacher avec des rootkits ou des piratages EEPROM, mais aussi parce qu'il voyage par paquets. Des programmes malveillants subtils peuvent se cacher derrière des infections plus évidentes. Vous trouverez ici beaucoup de bons outils énumérés dans les réponses permettant de détecter 99% des logiciels malveillants, mais il y en a toujours 1% qu'ils ne peuvent pas encore trouver. Généralement, ce 1% est une nouveauté : les logiciels malveillants ne le trouvent pas car il vient tout juste de sortir et utilise un nouvel exploit ou une nouvelle technique pour se cacher que les outils ne connaissent pas encore.
Les logiciels malveillants ont également une courte durée de vie. Si vous êtes infecté, il est très probable que quelque chose de ce nouveau 1% fasse partie de votre infection. Ce ne sera pas l' infection entière : juste une partie. Les outils de sécurité vous aideront à trouver et à supprimer les logiciels malveillants les plus évidents et les plus connus, et à supprimer tous les symptômes visibles (car vous pouvez continuer à creuser jusqu'à ce que vous en arriviez là), mais ils peuvent laisser de petits morceaux, comme un enregistreur de frappe. ou un rootkit se cachant derrière un nouvel exploit que l'outil de sécurité ne sait pas encore vérifier. Les outils anti-malware ont toujours leur place, mais j'y reviendrai plus tard.
Nastier , en ce sens qu'il ne se contente plus de diffuser des annonces, d'installer une barre d'outils ou d'utiliser votre ordinateur comme un zombie. Les logiciels malveillants modernes vont probablement bien pour les informations bancaires ou de carte de crédit. Les personnes qui construisent ce genre de choses ne sont plus simplement des script kiddies à la recherche de la gloire; ce sont maintenant des professionnels organisés motivés par le profit , et s’ils ne peuvent pas vous voler directement, ils vont chercher quelque chose qu’ils peuvent vendre et vendre. Il peut s’agir d’un traitement ou de ressources réseau sur votre ordinateur, mais il peut également s'agir de votre numéro de sécurité sociale ou du cryptage de vos fichiers et de leur stockage contre rançon.
Mettez ces deux facteurs ensemble, et il n’est plus utile d’essayer même de supprimer les logiciels malveillants d’un système d’exploitation installé . J'avais l'habitude d'être très doué pour enlever ce genre de choses, au point de gagner ma vie de cette façon et je ne fais même plus cette tentative. Je ne dis pas que cela ne peut pas être fait, mais je dis que les résultats de l'analyse coûts / avantages et des risques ont changé: cela n'en vaut plus la peine. Il y a trop en jeu et il est trop facile d'obtenir des résultats qui semblent seulement être efficaces.
Beaucoup de gens vont être en désaccord avec moi à ce sujet, mais je mets au défi de ne pas trop peser les conséquences d'un échec. Êtes-vous prêt à parier vos économies, votre bon crédit, voire votre identité, sur le fait que vous êtes meilleur en la matière que des escrocs qui gagnent des millions chaque jour? Si vous essayez de supprimer les logiciels malveillants et continuez ensuite à utiliser l'ancien système, c'est exactement ce que vous faites.
Je sais qu'il y a des gens qui lisent ceci en pensant: "Hé, j'ai enlevé plusieurs infections de différentes machines et rien de grave ne s'est passé." Moi aussi mon ami. Moi aussi. Dans les jours passés, j'ai nettoyé ma part de systèmes infectés. Néanmoins, je suggère que nous devions maintenant ajouter "encore" à la fin de cette déclaration. Vous pouvez être efficace à 99%, mais vous ne devez vous tromper qu'une seule fois et les conséquences d'un échec sont bien plus lourdes que par le passé. le coût d'un seul échec peut facilement compenser tous les autres succès. Vous avez peut-être même une machine déjà en place qui contient encore une bombe à retardement à l'intérieur, qui n'attend que d'être activée ou de collecter les bonnes informations avant de la signaler. Même si votre processus est à présent efficace à 100%, cela change tout le temps. Rappelez-vous: vous devez être parfait à chaque fois;
En résumé, c'est malheureux, mais si vous avez une infection par un logiciel malveillant confirmée, une réouverture complète de l'ordinateur devrait être le premier endroit où vous vous tournerez au lieu du dernier.
Voici comment accomplir cela:
Avant d'être infecté , assurez-vous de pouvoir réinstaller tout logiciel acheté, système d'exploitation compris, qui ne dépende d'aucun élément stocké sur votre disque dur interne. À cette fin, cela signifie généralement que vous devez simplement vous accrocher à des CD / DVD ou à des clés de produit, mais le système d’exploitation peut vous demander de créer vous-même des disques de récupération. 1 Ne comptez pas sur une partition de récupération. Si vous attendez après une infection pour vous assurer que vous avez ce qu'il vous faut réinstaller, vous risquez de vous retrouver à payer pour le même logiciel. Avec la montée en puissance des ransomwares, il est également extrêmement important de procéder à des sauvegardes régulières de vos données (en plus des choses régulières non malveillantes, telles que les pannes de disque dur).
Si vous pensez que vous avez des logiciels malveillants , recherchez d’autres réponses ici. Il y a beaucoup de bons outils suggérés. Mon seul problème est la meilleure façon de les utiliser: je ne les utilise que pour la détection. Installez et exécutez l'outil, mais dès qu'il trouve la preuve d'une infection réelle (plus que "le suivi des cookies"), arrêtez simplement l'analyse: l'outil a fait son travail et a confirmé votre infection. 2
Au moment d’une infection confirmée, suivez les étapes suivantes:
- Vérifiez votre crédit et vos comptes bancaires. Au moment où vous en saurez plus sur l’infection, de réels dégâts auront peut-être déjà été causés. Prenez toutes les mesures nécessaires pour sécuriser vos cartes, votre compte bancaire et votre identité.
- Changez les mots de passe sur n'importe quel site Web auquel vous avez accédé depuis l'ordinateur compromis. N'utilisez pas l'ordinateur compromis pour faire tout cela.
- Effectuez une sauvegarde de vos données (encore mieux si vous en avez déjà une).
- Réinstallez le système d'exploitation à l'aide du support d'origine obtenu directement auprès de l'éditeur du système d'exploitation. Assurez-vous que la réinstallation inclut un reformatage complet de votre disque. une opération de restauration ou de récupération du système ne suffit pas.
- Réinstallez vos applications.
- Assurez-vous que votre système d'exploitation et vos logiciels sont entièrement corrigés et à jour.
- Exécutez une analyse antivirus complète pour nettoyer la sauvegarde à partir de l'étape deux.
- Restaurez la sauvegarde.
Si cela est fait correctement, cela prendra probablement entre deux et six heures réelles de votre temps, réparties sur deux à trois jours (ou même davantage) en attendant l'installation d'éléments, l'installation de mises à jour Windows à télécharger ou la sauvegarde de fichiers volumineux. transférer ... mais il vaut mieux que de savoir plus tard que des escrocs ont vidé votre compte en banque. Malheureusement, c’est quelque chose que vous devriez faire vous-même ou faire confier à un ami technophile. À un tarif de consultation typique d’environ 100 USD / heure, il peut être moins coûteux d’acheter une nouvelle machine que de payer un magasin pour le faire. Si vous avez un ami qui le fait pour vous, faites quelque chose de bien pour montrer votre appréciation. Même les geeks qui aiment vous aider à configurer de nouvelles choses ou à réparer du matériel cassé détestent souventl'ennui des travaux de nettoyage. C’est également mieux si vous faites votre propre sauvegarde… vos amis ne sauront pas où vous mettez quels fichiers, ni quels fichiers sont vraiment importants pour vous. Vous êtes en meilleure position pour faire une bonne sauvegarde qu’ils ne le sont.
Bientôt, même tout cela ne sera peut-être plus suffisant, car il existe désormais des logiciels malveillants capables d'infecter les microprogrammes. Même remplacer le disque dur ne supprimera peut-être pas l’infection, et l’achat d’un nouvel ordinateur sera la seule option. Heureusement, au moment où j'écris ceci, nous n'en sommes pas encore à ce point, mais il est clairement à l'horizon et approche à grands pas.
Si vous insistez absolument, au-delà de toute raison, sur le fait que vous voulez vraiment nettoyer votre installation existante plutôt que de recommencer, alors pour l'amour de Dieu, assurez-vous que la méthode que vous utilisez implique l'une des deux procédures suivantes:
- Retirez le disque dur et connectez-le en tant que disque invité à un autre ordinateur (propre!) Pour lancer l'analyse.
OU
- Démarrez à partir d'un CD / clé USB avec son propre ensemble d'outils exécutant son propre noyau. Assurez-vous que l'image obtenue est obtenue et gravée sur un ordinateur propre. Si nécessaire, demandez à un ami de créer le disque pour vous.
N'essayez en aucun cas de nettoyer un système d'exploitation infecté à l'aide d'un logiciel fonctionnant en tant qu'invité du système d'exploitation compromis. C'est tout simplement stupide.
Bien sûr, le meilleur moyen de réparer une infection est de l’éviter, et vous pouvez faire certaines choses pour vous aider:
- Gardez votre système patché. Assurez-vous d' installer rapidement les mises à jour Windows, Adobe, Java et Apple, etc. Ceci est bien plus important que les logiciels anti-virus et, dans la plupart des cas, ce n'est pas si difficile, tant que vous restez à jour. La plupart de ces sociétés ont décidé de manière informelle de publier de nouveaux correctifs tous les mois, le même jour. Par conséquent, si vous restez à jour, cela ne vous interrompra pas si souvent. Les interruptions de Windows Update ne surviennent généralement que lorsque vous les ignorez trop longtemps. Si cela vous arrive souvent, c'est à vous de changer de comportement. Celles-ci sont importantes et il n’est pas normal de choisir en permanence l’option «installer plus tard», même si c’est plus facile en ce moment.
- Ne pas exécuter en tant qu'administrateur par défaut. Dans les versions récentes de Windows, il suffit simplement de laisser la fonctionnalité UAC activée.
- Utilisez un bon outil de pare-feu. De nos jours, le pare-feu par défaut de Windows est suffisant. Vous voudrez peut-être compléter cette couche avec quelque chose comme WinPatrol qui aide à arrêter les activités malveillantes sur le front-end. Windows Defender fonctionne également dans cette capacité dans une certaine mesure. Les plug-ins de navigateur de base Ad-Blocker deviennent également de plus en plus utiles à ce niveau en tant qu'outil de sécurité.
- Définissez la plupart des plug-ins de navigateur (en particulier Flash et Java) sur "Demander l'activation".
Exécutez le logiciel anti-virus actuel . Il s’agit d’un cinquième lointain par rapport aux autres options, car les logiciels audiovisuels traditionnels ne sont souvent plus aussi efficaces. Il est également important de souligner le "courant". Vous pourriez avoir le meilleur logiciel antivirus au monde, mais s'il n'est pas à jour, vous pouvez également le désinstaller.
Pour cette raison, je recommande actuellement Microsoft Security Essentials. (Depuis Windows 8, Microsoft Security Essentials fait partie de Windows Defender.) Il existe probablement de bien meilleurs moteurs d’analyse, mais Security Essentials se tiendra à jour, sans risquer un enregistrement expiré. AVG et Avast fonctionnent également de cette manière. Je ne peux tout simplement pas vous recommander un logiciel anti-virus pour lequel vous devez payer, car il est bien trop courant qu'un abonnement payant devienne caduc et que vous vous retrouviez avec des définitions obsolètes.
Il convient également de noter ici que les utilisateurs de Mac doivent maintenant exécuter un logiciel antivirus. Les jours où ils pourraient s'en sortir sans cela sont révolus. En passant, je pense que c'est hilarant. Je dois maintenant recommander aux utilisateurs de Mac d'acheter un logiciel anti-virus, mais de déconseiller aux utilisateurs de Windows.
- Évitez les sites de torrent, warez, les logiciels piratés et les films / vidéos piratés. La personne qui l'a craqué ou posté l'a souvent injecté un logiciel malveillant - pas toujours, mais assez souvent pour éviter tout le gâchis. C'est en partie pourquoi un pirate informatique ferait cela: souvent, il obtiendra une réduction de ses profits.
- Utilisez votre tête lorsque vous naviguez sur le Web. Vous êtes le maillon faible de la chaîne de sécurité. Si quelque chose semble trop beau pour être vrai, c'est probablement le cas. Le bouton de téléchargement le plus évident est rarement celui que vous souhaitez utiliser lors du téléchargement d'un nouveau logiciel. Veillez donc à lire et à comprendre tout ce qui se trouve sur la page Web avant de cliquer sur ce lien. Si vous voyez une fenêtre contextuelle ou entendez un message sonore vous invitant à appeler Microsoft ou à installer un outil de sécurité, il s'agit d'un faux.
Aussi, préférez télécharger le logiciel et les mises à jour / mises à niveau directement à partir du fournisseur ou du développeur plutôt que des sites Web tiers d'hébergement de fichiers.
1 Microsoft publie maintenant le support d'installation de Windows 10 afin que vous puissiez télécharger et écrire en toute légalité gratuitement sur un lecteur flash de 8 Go ou plus. Vous avez toujours besoin d'une licence valide, mais vous n'avez plus besoin d'un disque de récupération séparé pour le système d'exploitation de base.
2 C'est un bon moment pour souligner que j'ai quelque peu adouci mon approche. Aujourd'hui, la plupart des "infections" entrent dans la catégorie des PUP (programmes potentiellement indésirables) et des extensions de navigateur incluses dans d'autres téléchargements. Souvent, ces PUP / extensions peuvent être supprimés en toute sécurité par des moyens traditionnels. Ils représentent désormais un pourcentage suffisant de programmes malveillants pour que je puisse m'arrêter à ce stade et essayer simplement la fonctionnalité Ajout / Suppression de programmes ou l'option de navigateur normal pour supprimer une extension. Cependant, dès le premier signe d'un signe plus profond, tout indice que le logiciel ne se désinstallera pas normalement, et qu'il est de nouveau nécessaire de repaver la machine.