Aller au contenu

Assistance et intervention curative sur site

Virus, piratage et arnaques à Vesoul

Un rançongiciel qui a chiffré vos documents, une boîte mail dont quelqu’un d’autre a pris le contrôle, un faux dépanneur qui s’est connecté à votre ordinateur : ce sont des incidents de sécurité, et ils se traitent chez vous, sur la machine et sur le réseau concernés. Je me déplace, je fais le constat, je nettoie et je vous rends une installation en état de servir.

  • À domicile autour de Vesoul
  • Réponse habituelle dans l’heure
  • Du lundi au vendredi, de 9 h à 18 h
Trois temps d’un incident de sécurité : un ordinateur dont les fichiers sont verrouillés par un cadenas, l’e-mail piégé accroché à un hameçon, et le bouclier une fois l’installation remise en état

Les incidents que je traite

Ce qui arrive vraiment, et ce que je fais dans chaque cas

Derrière « je me suis fait pirater » se cachent des situations très différentes, qui ne se traitent pas du tout de la même façon.

Un logiciel malveillant s’est installé

Publicités qui s’ouvrent seules, page d’accueil du navigateur remplacée, extensions apparues sans rien demander, ventilateur qui tourne à plein régime sans raison. Je regarde ce qui se lance au démarrage, les tâches planifiées, les extensions et les profils de navigateur, puis je nettoie à la main ce qu’un antivirus laisse souvent en place — les raccourcis modifiés, les proxys ajoutés, les DNS détournés.

Vos fichiers sont chiffrés et on vous réclame de l’argent

Les documents portent une extension inconnue et un fichier texte réclame un paiement en cryptomonnaie. Je viens isoler la machine du réseau avant qu’elle n’atteigne le NAS ou le disque de sauvegarde, j’identifie la famille du rançongiciel, et je vérifie sur le projet No More Ransom si un déchiffreur public existe. Je ne paie jamais la rançon et je ne conseille pas de le faire : rien ne garantit la restitution, et cela finance la suite.

Voir la récupération et la sauvegarde de données

Un compte a été pris par quelqu’un d’autre

Messagerie, Facebook, Instagram, compte Microsoft ou Google, espace client d’un opérateur. On reprend la main dans le bon ordre : récupération du compte, changement du mot de passe depuis une machine saine, activation de la double authentification, puis vérification des réglages que l’attaquant a pu laisser derrière lui — règles de transfert automatique des messages, adresse de secours modifiée, appareils encore connectés, applications tierces autorisées.

Le faux support technique et le faux conseiller bancaire

Un écran bleu occupe tout l’écran avec un numéro à appeler, ou quelqu’un vous appelle en se présentant comme votre banque et vous demande d’installer un logiciel de prise en main à distance. Si vous êtes allé jusque-là, la machine a été contrôlée depuis l’extérieur : je désinstalle l’outil d’accès distant, je cherche ce qui a été installé pendant la session et je fais le tour des accès à changer.

Un hameçonnage où vous avez saisi vos identifiants

Le SMS du colis, le mail des impôts, le message de la mutuelle. Tant que rien n’a été validé, il n’y a rien à réparer. Si des identifiants ont été saisis, on liste calmement les comptes qui partagent ce mot de passe — c’est presque toujours là que ça se propage — et on les change dans l’ordre, en commençant par la boîte mail, qui commande toutes les réinitialisations.

Après l’incident : rendre l’installation plus difficile à reprendre

Une remise en état sans changement d’habitudes ramène le même problème. On regarde ensemble les mises à jour laissées de côté, l’intérêt réel d’un antivirus payant par rapport à celui de Windows, un gestionnaire de mots de passe pour arrêter de réutiliser le même partout, et une sauvegarde qui ne reste pas branchée en permanence — un rançongiciel chiffre aussi le disque externe qu’il trouve.

Voir les séances pour reconnaître les arnaques

Du premier appel à la remise en service

Comment se déroule une intervention

  1. 1

    Au téléphone : limiter les dégâts tout de suite

    Avant même le rendez-vous, deux ou trois gestes comptent. Débrancher le câble réseau ou couper le Wi-Fi si des fichiers sont en train d’être chiffrés, ne pas éteindre brutalement une machine dont on veut garder des traces, ne plus utiliser le compte concerné, et surtout ne rien payer. Je vous dis quoi faire selon la situation, sans attendre mon passage.

  2. 2

    Sur place, chez vous : constat et isolement

    Je me déplace à votre domicile ou dans vos locaux. Je regarde l’état réel de la machine, ce qui a été installé et quand, les comptes utilisés, ce qui est parti sur le réseau local. Quand des données comptent, je commence par en faire une copie sur un support séparé : on travaille ensuite sur la copie, pas sur l’original.

  3. 3

    Remédiation : nettoyer, reprendre les accès, remettre en service

    Selon le cas : suppression des logiciels malveillants et des mécanismes de persistance, désinstallation des outils de prise en main à distance, réinstallation propre du système quand le nettoyage ne suffit pas, restauration des documents depuis une sauvegarde saine, reprise en main des comptes et activation de la double authentification. Je vous rends la machine en état de servir, pas un rapport.

  4. 4

    Ce que vous gardez après mon départ

    Je note par écrit ce qui s’est passé, ce que j’ai fait et ce qui reste à surveiller, avec les accès modifiés. C’est ce qu’il faut pour un dépôt de plainte, une déclaration à votre banque ou à votre assurance, et pour un signalement sur Cybermalveillance.gouv.fr.

Tarif transparent

25 € de l’heure, temps réellement passé

Le tarif est celui du dépannage, avec le forfait déplacement de 10 € au-delà de 10 km depuis Pusey. Une désinfection courante et une réinstallation complète avec restauration des données ne demandent pas le même travail : je vous donne une estimation après le constat, avant d’engager quoi que ce soit.

Consulter tous les tarifs

Ce qu’on me demande après un incident

Questions fréquentes sur le piratage et les virus

Vous déplacez-vous, ou faut-il apporter la machine ?

Je me déplace : l’intervention se fait chez vous, à votre domicile ou dans vos locaux professionnels. C’est nécessaire pour un incident de sécurité, parce qu’il faut voir la box, le réseau local, les autres appareils et les sauvegardes, pas seulement l’ordinateur touché. J’interviens à Pusey, Vesoul et dans les communes alentour, du lundi au vendredi de 9 h à 18 h.

Faut-il payer la rançon si mes fichiers sont chiffrés ?

Non. Rien ne garantit que vous recevrez la clé, le paiement vous désigne comme une cible qui paie, et il finance directement l’activité. On regarde d’abord vos sauvegardes, puis s’il existe un déchiffreur public pour cette famille de rançongiciel. Si aucune des deux pistes ne donne rien, je vous le dis franchement plutôt que de faire durer.

Dois-je porter plainte ?

C’est vous qui décidez, mais c’est souvent utile, notamment pour votre banque ou votre assurance. La plainte se dépose en gendarmerie ou au commissariat, et pour une escroquerie en ligne il existe aussi la plateforme THESEE. Je vous remets par écrit ce qui a été constaté et fait, ce qui vous évite de reconstituer les faits de mémoire au guichet.

Faut-il tout réinstaller après un virus ?

Pas systématiquement. Beaucoup d’infections grand public — publiciels, extensions de navigateur, faux nettoyeurs — se retirent proprement. Je propose la réinstallation quand le nettoyage laisse un doute réel : outil d’accès distant utilisé par un tiers, identifiants de la machine compromis, ou comportement qui revient après suppression. Dans ce cas vos données sont copiées avant, puis remises en place.

Mon compte de messagerie a été piraté, par quoi commencer ?

Par la boîte mail elle-même, avant tout le reste : c’est elle qui permet de réinitialiser les autres comptes. Reprise du compte, nouveau mot de passe depuis un appareil sain, double authentification, puis vérification des règles de transfert automatique et de l’adresse de récupération — c’est là que se cache le maintien d’accès qu’on oublie le plus souvent.

Intervenez-vous aussi pour les entreprises et les associations ?

Oui, sur le même périmètre : postes de travail, serveurs de petite taille, réseau local, sauvegardes et comptes en ligne. En revanche je le dis d’emblée quand un incident dépasse ce que je peux traiter seul — compromission d’un système d’information complet, expertise judiciaire, analyse forensique poussée. Je ne dispose ni d’un laboratoire ni d’une équipe d’astreinte, et le dire à l’avance vaut mieux que de le découvrir en cours de route.

Combien coûte une intervention après un piratage ?

Le tarif est celui du dépannage : 25 € de l’heure, et je ne facture que le temps passé. Au-delà de 10 km depuis Pusey, un forfait déplacement de 10 € s’ajoute. Je donne une estimation après le premier constat, avant de lancer une opération longue comme une réinstallation complète.

Vous êtes concerné maintenant

Coupez le réseau, puis appelez-moi.

Notez ce que vous avez vu à l’écran, ce que vous avez cliqué et à quelle heure, et gardez les messages reçus. Nous fixons un rendez-vous et je viens faire le constat sur place. Vous saurez ce qui a été touché, ce qui est réparable, et ce qu’il faut changer pour que cela ne recommence pas.