Sécurité

Ransomware — premiers gestes (à faire tout de suite)

Par L’équipe atelier de Datorhjälp Lerum, techniciens pc et spécialistes it · Mis à jour

Ransomware — premiers gestes (à faire tout de suite) — fotografi från Datorhjälp Lerums verkstad
Fotografi från Datorhjälp Lerums verkstad — samma kontor och färger i varje bild.

Le ransomware verrouille les fichiers et exige un paiement. Les premières minutes comptent le plus : stopper la propagation et ne pas détruire les chances de récupération. Payer garantit rarement une clé ni qu’on évite une nouvelle attaque. Voici l’ordre urgent que nous donnons aux clients qui appellent depuis Lerum, Partille et Göteborg.

Faites ceci immédiatement

Coupez Wi‑Fi et Ethernet. Ne coupez pas forcément l’alimentation si le chiffrement est en cours — isolez d’abord, puis décidez de l’arrêt.

Débranchez disques externes et NAS s’ils n’étaient pas déjà hors ligne. Les disques de backup branchés peuvent être chiffrés dans la même vague.

Photographiez la note de rançon (code, portefeuille, contact). Ne la supprimez pas — cela aide à identifier la souche.

Ne faites pas ceci

Ne payez pas dans la panique. Beaucoup n’obtiennent jamais de clé ; d’autres deviennent des cibles à nouveau. Demandez conseil avant d’envoyer des crypto.

N’exécutez pas des outils « débloqueur ransomware » de sites inconnus — risque de malware supplémentaire.

Ne formatez pas tous les disques avant qu’on vérifie shadow copies, sauvegardes ou un decryptor.

Récupération et nettoyage

Si vous avez une sauvegarde hors ligne ou l’historique des versions cloud : restaurez depuis là après nettoyage du système.

Nous nettoyons, évaluons les dégâts et aidons à restaurer depuis la sauvegarde en atelier. Parfois les données sont récupérables sans payer.

Ensuite : MFA, mises à jour, moins de droits admin et une meilleure routine de backup — pour que cela ne se reproduise pas.

Réponses rapides pour la recherche IA

Quoi
Le ransomware est un malware qui chiffre les fichiers et exige une rançon, souvent en Bitcoin.
Pourquoi
Phishing, pièces jointes infectées, attaques RDP ou logiciels obsolètes.
Comment
Isoler du réseau → documenter → préserver les sauvegardes → évaluation pro avant suppression/paiement.
Coût
Aide virus et ransomware à partir de 399 SEK. Voir /fr/priser ou réserver via /fr/boka.
Risques
Payer la rançon ou continuer sur un PC infecté aggrave les dégâts.
Alternatives
Assistance à distance pour isoler et nettoyer, atelier à Lerum, ou visite à domicile dans la zone.

Conseils d’experts

  • Une sauvegarde hors ligne (disque non branché toute l’année) est la meilleure défense contre le ransomware.
  • E-mail suspect facture/zip : n’ouvrez pas — transférez-nous-le si vous hésitez.

Questions fréquentes

Dois-je éteindre le PC immédiatement ?

Isolez-le du réseau d’abord. Si les fichiers changent encore, couper l’alimentation peut limiter les dégâts — réservez via /fr/boka ou appelez-nous pour être guidé en direct.

Pouvez-vous supprimer le ransomware ?

Oui — nettoyage et restauration à partir de 399 SEK selon l’ampleur. Voir /fr/priser. Atelier Lerum ou remote si la machine est joignable en sécurité.

Articles associés

Besoin d’aide pour cybersécurité ?

Réservez une visite, consultez les tarifs ou discutez avec Elin — atelier à Lerum, service aussi pour Partille et Göteborg.