SE DÉCONNECTER
Si vous soupçonnez que votre système est contaminé, essayez autant que possible de rester déconnecté du réseau (sauf pour faire un scan en ligne ;) ). Ainsi, vous évitez au virus de se propager et à un éventuel pirate d'aggraver votre cas.
D'autre part, la visite de certaines pages web peut avoir généré à votre insu l'installation d'un numéroteurs (ou dialer) dont le rôle est de composer des numéros de téléphone surtaxés et qui peuvent donc faire exploser votre facture téléphonique, pour peu que vous n'ayez pas une connexion ADSL...
ÉVITER DE REDÉMARRER
Certains virus sont conçus pour se lancer et se reproduire sur votre système à chaque redémarrage (quand ils n'empêchent pas de redémarrer). Autant que faire se peut, il vaut mieux donc éviter de redémarrer votre PC afin de ne pas aggraver la situation.
IDENTIFIER L'ENNEMI
Essayez de savoir à la suite de quelle action de votre part ou de quel événement les problèmes ont commencés (ouverture d'une pièce jointe, téléchargement d'un programme d'origine douteuse, visite d'une page web...). Cela pourra toujours vous aider à identifier la menace en parcourant des sites de référence sur la sécurité informatique et autres forums spécialisés, de préférence depuis un autre poste.
Faites un
scan en ligne (voir aussi
les web-antivirus) afin d'identifier définitivement le responsable de vos soucis.
DÉSINFECTION
En fonction de la réponse du scan et du résultat de vos investigations, chargez l'
utilitaire de désinfection adapté et au minimum les deux
antispywares Spybot S&D et Ad-Aware, il vous débarasseront d'éventuels spywares et de certains chevaux de Troie. Les antivirus ne suffisent bien souvent pas à couvrir tous les types de parasites existants (notemment les spywares), ils ne peuvent pas tout faire non plus !
Si vous êtes victime d'un
hijacker, par mesure de précaution chargez également le logiciel
CWShredder qui cible plus spécifiquement les multiples hijackers particulièrement tenaces regroupés sous le nom de CoolWebSearch.
Au passage, soyez surtout très prudents dans le choix de logiciels antispywares car de nombreux logiciels prétendument antispywares sont en fait des escroqueries.
Scannez ensuite notre PC avec votre antivirus, l'antipyware et les utilitaires de désinfection en suivant les étapes suivantes :
- vider les fichiers temporaires internet, ils se trouvent dans le dossier Temporary Internet Files,
- désactiver la restauration du système (si vous êtes sous Windows XP ou Me),
- redémarrer en mode sans échec : appuyez sur la touche F8 pendant la séquence de démarrage jusqu'à ce qu'une liste apparaisse en mode texte, sélectionnez alors "Mode sans échec". Windows va mettre un peu de temps à s'ouvrir et l'affichage sera assez moche, pas d'inquiétude, c'est normal! Ce mode ne fait tourner que les programmes absolument nécessaires au bon fonctionnement de Windows.
- faire le scan du PC,
- redémarrer, en mode normal cette fois-ci,
- réactiver la restauration du système.
Une fois la désinfection terminée, mettez à jour votre antivirus (si vous n'en avez pas, allez jeter un oeil
ici), votre version de Windows (
Windows Update) ainsi que d'Internet Explorer et Outlook (si vous utilisez ces logiciels). Profitez en également pour vous munir d'un bon
pare-feu.
Sachez enfin que
Mozilla peut remplacer avantageusement Internet Explorer ainsi que Outlook car il n'en a pas les nombreuses failles et possède des fonctionnalités bien pratiques à l'usage (facilités de navigation, antipopup...)