Aller au contenu principal

Diagnostic offert, réponse sous 24 h ouvrées

Mon poste est infecté

Fichiers chiffrés, publicités intempestives, comptes compromis. La marche à suivre dans l'ordre, ce qu'il ne faut surtout pas faire, et comment rendre l'incident impossible à répéter.

Isolement immédiat, remise en état d'un poste en une demi-journée, davantage pour un parc.

Reconnaître

Les symptômes qui correspondent

  • Les fichiers portent une extension inconnue et refusent de s'ouvrir.
  • Une note de rançon apparaît au démarrage.
  • Le navigateur ouvre des pages que personne n'a demandées.
  • Vos contacts reçoivent des messages que vous n'avez jamais envoyés.
  1. 01Débranchez le réseau, laissez la machine allumée

    Couper le réseau arrête la propagation et l'exfiltration. Éteindre brutalement peut détruire des éléments utiles à l'analyse, et parfois la clé de déchiffrement en mémoire.

  2. 02Ne payez pas la rançon

    Le paiement ne garantit rien, finance la suite, et désigne votre organisation comme cible qui paie. Portez plainte : c'est nécessaire pour l'assurance.

  3. 03Débranchez les sauvegardes encore connectées

    Un disque externe branché au moment de l'attaque est chiffré avec le reste. C'est le scénario qui transforme un incident en catastrophe.

  4. 04Changez vos mots de passe depuis un autre appareil

    Messagerie d'abord, elle sert à réinitialiser tout le reste. Depuis un téléphone ou un poste sain, jamais depuis la machine infectée.

Comprendre

Les causes, de la plus fréquente à la plus rare

Établies sur les interventions réelles de l'atelier, pas sur une liste théorique.

01Pièce jointe ou lien dans un courriel

porte d'entrée n°1

Facture jointe, avis de livraison, message d'un fournisseur connu dont la boîte a été compromise avant la vôtre. La sophistication a beaucoup progressé.

02Mot de passe réutilisé et sans double facteur

cause majeure des comptes compromis

Un mot de passe fuité chez un tiers ouvre tout ce qui l'utilise. La double authentification stoppe l'essentiel de ces attaques.

03Accès distant exposé sur internet

critique en entreprise

Un accès bureau à distance ouvert directement sur internet est scanné en permanence. C'est la porte d'entrée classique des rançongiciels visant les TPE.

04Logiciel téléchargé hors source officielle

fréquent chez les particuliers

Installateurs modifiés, versions « gratuites » de logiciels payants : le programme fonctionne, et installe autre chose au passage.

05Système ou logiciel non mis à jour

aggravant systématique

Les failles corrigées restent exploitables tant que la mise à jour n'est pas appliquée.

Notre méthode

Comment on procède, dans l'ordre

Étape 1

Isolement et constat

Périmètre touché, vecteur d'entrée, données concernées. Sans cette étape, on nettoie un poste pendant que l'attaquant conserve son accès.

Étape 2

Analyse hors ligne

Le disque est examiné depuis un environnement de secours. Un système compromis ne peut pas s'auditer lui-même de façon fiable.

Étape 3

Remise à zéro plutôt que nettoyage

Sur un rançongiciel, la seule remise en état digne de confiance est une réinstallation propre suivie d'une restauration depuis une sauvegarde saine. Un nettoyage laisse toujours un doute.

Étape 4

Durcissement pour empêcher la récidive

Double authentification, comptes séparés administrateur et utilisateur, sauvegarde hors ligne testée, accès distants fermés ou placés derrière un VPN.

Combien ça coûte

Les tarifs qui s'appliquent

Aucun montant n'est engagé avant le diagnostic, et le diagnostic est offert.

Prise en charge d'urgence à distance

Isolement et cadrage immédiat de l'incident.

100 €/h

Intervention sur site

Analyse, remise en état, restauration.

85 €/h

Sécurisation d'un poste

Chiffrement, double authentification, durcissement des comptes, mises à jour.

85 €

Audit de sécurité

Cartographie des accès, exposition externe, plan de correction chiffré.

95 €/h

Franchise de TVA, article 293 B du CGI : les prix affichés sont ceux que vous payez.

FAQ

Questions fréquentes

Autres formulations

Vous cherchiez peut-être

Les mêmes symptômes se décrivent de plusieurs façons : ces variantes mènent au même diagnostic.

  • mes fichiers sont chiffrés
  • message qui demande une rançon
  • publicités qui s'ouvrent toutes seules
  • boîte mail piratée

Décrivez la panne, on vous dit quoi faire

Diagnostic offert, sur site dans l'Hérault et le Gard ou à distance partout en France.

06 22 76 36 93 · réponse sous 24 h ouvrées