Rançongiciel : que faire si vos fichiers sont chiffrés
Vos documents ont soudain une extension bizarre, ils refusent de s'ouvrir, et un message exige un paiement en cryptomonnaie pour « débloquer » vos fichiers. C'est un rançongiciel (ransomware). Les prochaines minutes comptent : voici les bons réflexes pour limiter la casse et maximiser vos chances de tout récupérer.
1. Isolez immédiatement la machine
Le ransomware cherche à se propager vers les autres appareils et les disques partagés. Coupez la connexion : débranchez le câble Ethernet et désactivez le Wi-Fi. Débranchez aussi tout disque dur externe, clé USB ou NAS encore connecté. L'objectif est simple : empêcher le chiffrement de continuer et de contaminer vos sauvegardes.
2. Ne payez pas (en tout cas, pas tout de suite)
Payer ne garantit rien : de nombreuses victimes ne reçoivent jamais la clé, ou reçoivent un outil défaillant. Payer finance aussi les prochaines attaques et vous désigne comme cible facile. Avant toute décision, explorez les autres pistes ci-dessous. Une plainte auprès des autorités reste vivement recommandée.
3. Identifiez la souche
Notez le nom du fichier de rançon, la nouvelle extension ajoutée à vos fichiers et le texte du message. Le service No More Ransom (projet d'Europol et d'éditeurs de sécurité) propose un outil qui identifie la souche à partir d'un fichier chiffré et, pour certaines familles, un déchiffreur gratuit. C'est la première chose à vérifier.
4. Cherchez les copies « fantômes » et l'historique
Windows conserve parfois des versions antérieures de vos fichiers. Faites un clic droit sur un dossier > Restaurer les versions précédentes. Si vous utilisez OneDrive, ouvrez la corbeille en ligne et la fonction Historique des versions : le cloud garde souvent une copie saine d'avant l'attaque. Les rançongiciels récents tentent d'effacer ces copies, mais cela vaut toujours la peine d'essayer.
La seule protection qui fonctionne vraiment contre un rançongiciel s'installe avant l'attaque : une sauvegarde déconnectée que le virus ne peut pas atteindre.
5. Restaurez depuis une sauvegarde saine
Si vous disposez d'une sauvegarde hors ligne (disque externe débranché, cloud avec versions), c'est votre meilleure carte. Mais ne restaurez pas sur un système encore infecté : il faut d'abord nettoyer la machine.
- Analysez le PC avec un antivirus à jour (Microsoft Defender, en mode hors ligne, est un bon point de départ).
- Dans les cas graves, réinstallez Windows proprement avant de remettre vos fichiers.
- Ne rebranchez la sauvegarde qu'une fois le système confirmé sain.
6. Changez vos mots de passe
Depuis un autre appareil sain, modifiez les mots de passe importants (messagerie, banque, comptes cloud). Certaines attaques volent des identifiants avant de chiffrer. Activez la double authentification partout où c'est possible.
7. Tirez la leçon : la règle 3-2-1
Après coup, mettez en place une vraie stratégie : trois copies de vos données, sur deux supports différents, dont une hors ligne ou hors site. C'est ce qui transforme une attaque catastrophique en simple contrariété.
Le raccourci : laissez Yuna7 le faire
Face à une attaque, chaque minute compte et les mauvaises manipulations aggravent tout. C'est pour ça que nous avons créé Yuna7 : vous décrivez « mes fichiers sont chiffrés », l'IA isole les connexions, identifie la souche, recherche les versions et sauvegardes récupérables, planifie le nettoyage — et vous montre chaque étape. Vous validez ce qui est sensible, elle agit.