Question classique et habituelle : Comment supprimer un virus ? Et la réponse n’est pas si évidente.

Je n’avais pas encore expliqué proprement dans un article comment supprimer un virus. En fait, c’est dû à plusieurs raisons :

  1. Il est difficile de donner une solution vraiment universelle.
  2. Je détaille tout dans les divers guides présentés sur le site (dans la barre latérale à droite), tout en vous aidant personnellement par e-mail. Il s’agit simplement de mon métier que de former sur le sujet.
  3. Les virus se diversifient beaucoup et emploient des méthodes toujours plus rusées chaque jour.
  4. Les antivirus ne font pas tout, on va en parler.

Dans l’article d’aujourd’hui, je vais vous donner des pistes globales qui s’appliquent donc de façon générale pour supprimer un virus donné.

Nous allons voir comment supprimer ces fameux virus manuellement, il s’agit de la seule façon radicale pour supprimer un virus. Et à vrai dire si vous me demandez comment supprimer un virus, il y a de fortes chances que votre antivirus ait été défaillant, mais pas que lui…

En passant, je trouve bon de rappeler qu’on emploie le mot « virus », même volontairement, pour faire référence à un programme malveillant.

Le vrai « virus » n’est qu’un type de programmes malveillants qui s’autorépliquent en passant d’un hôte à un autre.

J’estime ensuite que si vous souhaitez savoir comment supprimer un virus, c’est que vous êtes sûr d’être infecté ou que du moins vous suspectez une infection.

La première chose à faire est déjà d’être sûr que vous êtes bien infecté par un virus et surtout par quel type de virus vous êtes infecté.

1. Comment détecter un virus qui pose problème ?

On l’a vu dans les articles précédents (Pourquoi les antivirus ne sont pas vos amis et « Un antivirus, ça sert à rien »), les antivirus ne détectent pas toujours les programmes malveillants.

Cela dit, rien ne vous empêche dès maintenant, et si ce n’est pas fait, de faire un scan avec votre antivirus ou encore avec des programmes spécialisés comme Malwarebyte Anti-Malware.

Pour détecter un virus, nous allons donc chercher à le faire nous-même. En effet, le moyen le plus sûr pour y parvenir est de suivre un mode d’emploi précis que les programmes ne peuvent pas faire d’eux-mêmes.

Ouvrez la fenêtre de configuration du système en appuyant simultanément sur la touche Windows et R.

Tapez ensuite « msconfig » et appuyez sur Entrée.

Rendez-vous dans l’onglet Démarrage :

Les programmes que vous voyez ici sont lancés à chaque démarrage de l’ordinateur. Tout ce que vous ne connaissez pas est suspect, et tout ce qui ne contient pas « Program Files » dans la colonne « Commande » est encore plus suspect.

Pourquoi ? Parce-que les programmes « officiels » s’installent dans le dossier Program Files, ils ne sont pas cachés et si ils sont arrivés là c’est que vous avez du les autoriser à un moment ou à un autre.

Le deuxième étape pour détecter un programme malveillant est d’ouvrir le gestionnaire des tâches en appuyant simultanément sur CTRL + SHIFT + ECHAP puis en se rendant dans l’onglet Processus :

Ici s’affichent tous les processus qui sont exécutés actuellement sur votre PC. Là encore, tout repose sur votre capacité à trouver ce qui est malveillant et ce qui ne l’est pas.

Pour information, vous devriez vous assurer que dans le menu Affichage -> Fréquence d’actualisation, la fréquence soit réglée sur haute ou normale. Il est possible pour un virus de désactiver l’actualisation, de trouver son propre processus, de le supprimer et de rafraichir lui-même la liste pour devenir invisible. Je ne reviens pas dessus, c’était le sujet d’un ancien article dont voici le résumé sous forme de code, histoire de vous prouver que c’est possible.

La détection d’un virus présentée ici demande effectivement du temps ou des connaissances intermédiaires. Le problème vient surtout du fait que les virus sont rusés et, si il ne se cachent pas, changent de noms pour paraître sains.

J’explique dans le cours Nettoyage PC, Sécurisation et Désinfection les moyens pour être certain de trouver tous les virus, sans avoir besoin de connaissances spécifiques au préalable.

Nous utiliserons des techniques de hackers et des méthodes précises qui vous garantiront un PC sain à 100% aussi longtemps que vous le souhaitez.

2. Comment supprimer un virus ?

Pour supprimer un virus, c’est plutôt délicat. Voici tout d’abord les problèmes que nous pouvons rencontrer :

  • Si on tue le processus dans le Gestionnaire des Tâches, il peut se relancer aussitôt ou se relancer au redémarrage du PC.
  • Si l’on empêche le virus de se lancer au démarrage de l’ordinateur, il peut re-modifier cette option et se relancer quoi qu’il arrive.
  • Si l’on trouve le programme exécutable (.exe) et on le supprime, il ne s’exécutera plus, à condition que ça ne soit pas un autre .exe qui créer des exécutables automatiquement.

Habituellement ce dernier cas est très rare, et il suffit de supprimer le programme générateur.

Supprimez donc le fichier exécutable qui semble suspect, il apparaîtra dans la colonne « Commande » pour l’outil de configuration système et dans la colonne « Nom du chemin d’accès de l’image » dans le gestionnaire des tâches.

Habituellement on peut détecter des virus en les exécutant directement sur une machine virtuelle. Ainsi, on sait exactement ce que fait le programme et on peut en tirer des conclusions.

Il existe divers sites permettant de réaliser cela, dont le plus populaire qui est appelé Malwr. Les rapports ne sont pas forcément facile à lire, n’hésitez pas à me contacter si besoin d’aide à ce sujet.

Une fois le programme supprimé, redémarrez votre PC et vérifiez qu’il ne soit plus exécuté.

Vous pouvez également garder les virus sur votre ordinateur, le temps de vérifier leur provenance et de pister votre pirate. Voir les détails ici : Comment Pister un Hacker.

3. Rester méfiant(e) à l’avenir

Et surtout rester sensibilisé(e) en vous informant sur les techniques de hacking utilisées contre vous.

Je le répète une nouvelle fois, si une personne a réussi à vous infecter, ce n’est pas juste la faute de votre antivirus ou de votre pare-feu, mais c’est surtout parce qu’il a réussi à vous le faire installer. La faute n’est pas forcément celle de l’utilisateur, mais ce n’est pas forcément celle du système, d’un site ou de l’antivirus non plus !

Étant donné que 90% des piratages réussis sont dus à l’exploitation du comportement humain, il est bon de savoir que le meilleur antivirus, c’est nous, et qu’il nous faut donc prendre conscience des menaces avant de les rencontrer.

Articles similaires

Menu