Que faire si la page est infectée. Que faire si votre ordinateur est infecté par un virus ? Que faire une fois que tous les logiciels malveillants sont enfin identifiés pour être supprimés

Que faire si la page est infectée. Que faire si votre ordinateur est infecté par un virus ? Que faire une fois que tous les logiciels malveillants sont enfin identifiés pour être supprimés

27.08.2021

Ils constituent l'activité principale de notre entreprise depuis plusieurs années. Et nous pouvons dire avec certitude que l'infection du site par des virus est une véritable pandémie.

L'infection peut se produire en introduisant des codes malveillants via divers scripts sur le site, en piratant l'accès au panneau d'administration, en volant le login et le mot de passe FTP, à travers des trous, etc.

Cela conduit à des résultats désastreux :

  • infection des visiteurs;
  • perturbation du site ;
  • et, peut-être, le pire est que le site entre dans la liste noire des robots de recherche, tels que Google ou Yandex, ce qui entraîne à son tour une perte de visiteurs et, dans le cas d'un site commercial, une perte de bénéfices et réputation.

L'infection d'un site peut être détectée des manières suivantes :

  • utiliser un antivirus ;
  • vous pouvez déterminer l'infection en vérifiant le code source, par exemple en appuyant simultanément sur les touches Ctrl + U dans le navigateur ;
  • jetez un œil au fichier d'index - quand les modifications ont-elles été apportées la dernière fois, si à ce moment-là vous n'avez pas mis à jour les informations, alors ...
  • utiliser les services de Yandex-Webmaster ou Google-Webmasters.

Votre site a été infecté, que pouvez-vous faire ?

Tout dépendra ici du degré d'infection, de votre hébergeur, etc.

La première façon de résoudre ce problème sera de demander l'aide de spécialistes, cela est particulièrement vrai pour les débutants. Alors nous attendons votre appel !

La deuxième méthode dépend de votre hébergement et de votre compte, si une sauvegarde de site est à votre disposition et si vous l'avez fait régulièrement. Si la réponse est oui, n'hésitez pas à « revenir en arrière » avant l'infection. Si la sauvegarde a été faite par l'hébergeur, indiquez lui votre problème et une demande de "roll back" de votre site à la date d'avant l'infection. Mais il y a une chose : depuis combien de temps le site est-il infecté ? Si c'est il y a longtemps, il est très probable que les sauvegardes contiennent un virus.

Si les deux solutions précédentes ne sont pas disponibles, vous devrez le faire manuellement. Le virus peut avoir fait peu de mal et seuls quelques fichiers ont été infectés, généralement index.php et index.html. Mais il se peut que d'autres fichiers aient également été infectés. Bloquez l'accès au site en mettant le fichier ".htaccess" à la racine du site - ceci afin de gâcher votre note dans les moteurs de recherche. Ensuite, téléchargez le contenu de votre site sur votre ordinateur, de préférence dans une archive, et lancez l'antivirus, il fera au moins la moitié du travail. Ce qu'il ne fait pas - devra être fait manuellement. Mais c'est toujours mieux que de recommencer le site. Gardez un œil sur la sécurité de votre PC à tout moment.

Le problème d'infection peut également être dans votre ordinateur, n'oubliez pas un programme antivirus décent dessus.
S'il y a une infection, assurez-vous de changer tous les mots de passe du site, à la fois pour l'accès au "panneau d'administration" et pour l'accès au FTP, le mot de passe de votre compte d'hébergement, etc. Parce que personne ne vous dira quelles informations les attaquants ont reçues.

N'oubliez pas la sécurité du PC et du site, suivez toutes les précautions et recommandations. Et nous espérons que votre expérience ne sera pas triste, réussite à vous !

Dans cet article, nous examinerons une situation dans laquelle un message apparaît sur l'ordinateur indiquant qu'un virus a été détecté sur celui-ci, qu'il fonctionne lentement ou avec des erreurs, et quelles actions l'utilisateur doit-il entreprendre dans ce cas et comment protéger ses données contre la perte.

En fait, si l'utilisateur voit un message de détection de virus, c'est bien. Cela signifie que le programme antivirus a détecté un virus et le supprimera très probablement sans intervention de l'utilisateur.

Ce message ne signifie pas du tout que l'ordinateur est infecté par un virus. Vous venez de télécharger ou de copier un fichier infecté par un virus sur votre ordinateur et le programme antivirus l'a probablement supprimé avant que des problèmes ne commencent à apparaître. De la même manière, le programme antivirus peut signaler la détection d'une page Web infectée par des virus et dont l'utilisation ultérieure peut entraîner des problèmes avec l'ordinateur.

En d'autres termes, le message qu'un virus a été détecté, si l'ordinateur est utilisé correctement, ne signifie pas du tout qu'il est déjà infecté ou endommagé. Cela signifie que vous ne devez pas utiliser une page ou un fichier infecté. Le système vous avertit simplement d'un problème potentiel si vous les utilisez.

Vous pouvez également accéder au programme antivirus et consulter les journaux de quarantaine ou de définition de virus pour obtenir des informations plus détaillées sur le virus et les mesures prises contre lui.


Si vous n'utilisez pas de programme antivirus sur votre ordinateur

Si votre ordinateur n'utilise pas de programme antivirus et que l'ordinateur commence à fonctionner lentement ou avec des erreurs, il y a une forte probabilité qu'il soit infecté par des virus. En outre, cette situation peut se produire dans le cas de l'utilisation d'un programme antivirus avec une base de données antivirus obsolète.

Si aucun programme antivirus n'est installé sur l'ordinateur, il doit être installé dès que possible. Bien sûr, il n'y a pas tellement de programmes antivirus gratuits de qualité. Vous pouvez considérer l'un d'entre eux fourni par Microsoft - Microsoft Security Essentials. Ce programme antivirus protégera et nettoiera votre ordinateur des virus.


Mais gardez à l'esprit que l'utilisation de ce programme ne sera pertinente que pour les versions de Windows jusqu'à 7 (inclus). À partir de Windows 8, le système d'exploitation prévoit déjà l'utilisation du programme antivirus intégré Windows Defender, qui est déjà installé et prêt à fonctionner.

Si le programme antivirus n'a pas détecté de virus

Si un logiciel antivirus est installé sur votre ordinateur, mais que vous soupçonnez la présence de virus, essayez d'installer un autre programme antivirus et analysez votre ordinateur avec celui-ci.

Certains développeurs proposent des programmes antivirus d'essai gratuits ou même des versions en ligne. En utilisant de tels programmes, vous pouvez analyser gratuitement votre ordinateur contre les virus.


Infections informatiques plus complexes

Certains virus et autres types de logiciels malveillants pénètrent si profondément dans le système qu'il devient assez problématique de les supprimer de là. Surtout les programmes antivirus qui ont été installés après avoir infecté l'ordinateur, car les virus ont eu suffisamment de temps pour se multiplier et télécharger des logiciels malveillants supplémentaires.

Dans ce cas, vous ne pouvez pas vous passer de démarrer en mode sans échec. Lors du démarrage en mode sans échec, Windows ne charge pas les applications tierces (qui incluent également les virus). De cette façon, vous pouvez exécuter le programme antivirus sans que les virus n'interfèrent.

Pour démarrer en mode sans échec, redémarrez votre ordinateur tout en maintenant la touche Maj enfoncée. Exécutez votre programme antivirus après avoir démarré votre ordinateur en mode sans échec et redémarrez-le après cela.

Si le nettoyage de votre ordinateur contre les virus à partir du mode sans échec ne fonctionne pas, vous pouvez également essayer d'utiliser Antivirus Rescue Disk - il est utilisé pour analyser et désinfecter les ordinateurs infectés qui ne peuvent pas être traités à l'aide de programmes antivirus exécutés sous le système d'exploitation. En chargeant Antivirus Rescue Disk, le programme antivirus obtient un espace propre pour travailler avec l'ordinateur et le nettoyer des virus qui, dans ce cas, seront inactifs.

En règle générale, les grandes entreprises développant des logiciels antivirus ont un « Disque de secours antivirus » parmi leurs produits.

Si le logiciel malveillant a tellement endommagé le système qu'après avoir supprimé les virus, Windows ne se charge pas ou continue de fonctionner de manière incorrecte, vous pouvez essayer de le réinitialiser aux paramètres d'usine ou d'effectuer une nouvelle installation du système d'exploitation.

Mais gardez à l'esprit que faire cela sur l'ordinateur

Malheureusement, il arrive parfois que l'antivirus installé sur le système avec les dernières mises à jour soit incapable de détecter un nouveau virus, ver ou cheval de Troie. Hélas, aucune protection antivirus ne garantit une sécurité à 100 %. Dans ce cas, il est nécessaire de déterminer le fait de l'infection, de détecter le fichier de virus et de l'envoyer à la société antivirus, dont le produit a "clignoté" le programme malveillant et n'a pas pu protéger l'ordinateur contre l'infection.

Cependant, dans la plupart des cas, il est assez difficile de remarquer le fait d'une infection informatique par vous-même (sans l'aide de programmes antivirus) - de nombreux vers et chevaux de Troie ne montrent en aucune façon leur présence. Il existe, bien sûr, des cas où les chevaux de Troie informent explicitement l'utilisateur que l'ordinateur est infecté - par exemple, dans les cas de cryptage des fichiers de l'utilisateur puis de demande de rançon pour un utilitaire de décryptage. Mais généralement, ils s'installent secrètement dans le système, utilisent souvent des méthodes de camouflage spéciales et mènent également secrètement leurs activités de Troie. Le fait de l'infection ne peut être enregistré que par des signes indirects.

Signes d'infection

Les principaux signes d'infection incluent une augmentation du trafic Internet sortant - une règle qui est vraie pour les utilisateurs individuels et les réseaux d'entreprise. Si, en même temps, il n'y a pas d'activité Internet active (par exemple, la nuit), cela signifie que quelqu'un d'autre la mène. Et, très probablement, à des fins malveillantes. En présence d'un pare-feu, un signal d'infection peut être la tentative d'applications inconnues d'ouvrir des connexions Internet. De nombreux "pop-ups" publicitaires lors de la visite de sites Web peuvent signaler qu'il existe un système de publicité (Adware) dans le système.

Des blocages et des dysfonctionnements fréquents de l'ordinateur peuvent également être causés par le fait d'une infection. Cependant, dans de nombreux cas, la cause des pannes n'est pas virale, mais matérielle ou logicielle. Si des symptômes similaires se manifestent sur plusieurs (plusieurs) ordinateurs du réseau à la fois, si en même temps le trafic intranet augmente fortement, la raison réside probablement dans la propagation d'un autre ver de réseau ou d'un cheval de Troie sur le réseau.

Les signes indirects du fait de l'infection peuvent également être des symptômes et non informatiques. Par exemple, les factures d'appels téléphoniques ou de SMS, qui n'existaient pas en réalité. Cela peut indiquer qu'un cheval de Troie téléphonique a démarré sur un ordinateur ou un téléphone portable. S'il y a des cas d'accès non autorisé à un compte bancaire personnel ou des faits d'utilisation d'une carte de crédit, cela peut être le signe d'un logiciel espion intégré dans le système.

Il est possible que l'ensemble des bases de données antivirus soit obsolète - vous devez télécharger les dernières mises à jour et analyser votre ordinateur. Si cela ne vous aide pas, alors, peut-être, un logiciel antivirus d'autres fabricants vous aidera. La plupart des sociétés antivirus connues publient des versions gratuites de leurs produits (versions d'essai ou "nettoyeurs") - il est recommandé d'utiliser ce service. Si un virus ou un cheval de Troie est détecté par un autre antivirus, dans tous les cas, le fichier infecté doit être envoyé au développeur de l'antivirus qui ne l'a pas détecté. Cela aidera à l'ajouter plus rapidement aux mises à jour et à protéger les autres utilisateurs de cet antivirus contre les infections.

Si rien n'est trouvé, avant de commencer à rechercher le fichier infecté, il est recommandé de déconnecter physiquement l'ordinateur d'Internet ou du réseau local, s'il y était connecté, éteignez l'adaptateur Wi-Fi et le modem (si tout). À l'avenir, n'utilisez le réseau qu'en cas d'absolue nécessité. N'utilisez en aucun cas les systèmes de paiement sur Internet et les services bancaires sur Internet. Évitez d'accéder à des données personnelles et confidentielles, n'utilisez pas de services Internet, pour l'accès auxquels vous devez entrer un nom d'utilisateur et un mot de passe.

Comment trouver un fichier infecté

Détecter un virus ou un cheval de Troie sur un ordinateur peut être à la fois une tâche difficile qui nécessite des qualifications élevées et assez triviale, en fonction de la complexité du virus ou du cheval de Troie, et des méthodes utilisées pour cacher le code malveillant dans le système. Dans les "cas graves", lorsque des méthodes spéciales de masquage et de masquage du code infecté dans le système sont utilisées (par exemple, les technologies rootkit), il n'est pas possible pour un non-professionnel de trouver le fichier infecté. Cette tâche nécessitera des utilitaires spéciaux, peut-être - connecter le disque dur à un autre ordinateur ou démarrer le système à partir d'un CD. Si un ver ordinaire ou un cheval de Troie est rencontré, il peut parfois être trouvé de manière assez simple.

La grande majorité des vers et chevaux de Troie doivent être contrôlés au démarrage du système. Pour ce faire, dans la plupart des cas, deux méthodes principales sont utilisées :

  • écrire un lien vers un fichier infecté dans les clés d'exécution automatique du registre du système Windows ;
  • copier le fichier dans le répertoire d'exécution automatique de Windows.

Les répertoires de démarrage les plus "populaires" de Windows 2000 et XP sont les suivants :

  • \% Documents and Settings% \% nom d'utilisateur% \ Menu Démarrer \ Programmes \ Démarrage \
  • \% Documents and Settings% \ All Users \ Start Menu \ Programs \ Startup \

Si des fichiers suspects sont trouvés dans ces répertoires, il est recommandé de les envoyer immédiatement à la société de développement antivirus avec une description du problème.

Il existe de nombreuses clés d'exécution automatique dans le registre système, les plus "populaires" d'entre elles sont les clés Run, RunService, RunOnce et RunServiceOnce dans les branches du registre :

Très probablement, il y aura plusieurs clés avec des noms et des chemins d'accès aux fichiers correspondants. Une attention particulière doit être portée aux fichiers situés dans le système Windows ou dans le répertoire racine. Il est nécessaire de se souvenir de leur nom, cela sera utile pour une analyse plus approfondie.

Il est également "populaire" d'écrire sur la clé suivante :

Par défaut, cette clé est définie sur "% 1 ″% *".

Les emplacements les plus pratiques pour les vers et chevaux de Troie sont les répertoires système (system, system32) et Windows. Ceci est dû au fait que, d'une part, par défaut, l'affichage du contenu de ces répertoires dans l'Explorateur est désactivé. Et deuxièmement, il existe déjà de nombreux fichiers système divers, dont le but est absolument inconnu pour un utilisateur ordinaire, et il est très problématique pour un utilisateur expérimenté de comprendre si un fichier nommé winkrnl386.exe fait partie du système d'exploitation ou est quelque chose d'étranger.

Il est recommandé d'utiliser n'importe quel gestionnaire de fichiers avec la possibilité de trier les fichiers par date de création et de modification et de trier les fichiers dans les répertoires spécifiés. En conséquence, tous les fichiers récemment créés et modifiés seront affichés en haut du répertoire et ils seront intéressants. La présence de fichiers parmi eux qui ont déjà été trouvés dans les clés d'exécution automatique est la première sonnette d'alarme.

Les utilisateurs plus avancés peuvent également vérifier les ports réseau ouverts à l'aide de l'utilitaire netstat standard. Il est également recommandé d'installer un pare-feu et de vérifier les processus qui effectuent l'activité du réseau. Il est également recommandé de vérifier la liste des processus actifs, tout en utilisant non pas des outils Windows standard, mais des utilitaires spécialisés dotés de capacités avancées - de nombreux chevaux de Troie se masquent avec succès les utilitaires Windows standard.

Mais il n'y a pas de conseil unique pour toutes les occasions. Vous devez souvent faire face à des vers et chevaux de Troie techniquement "avancés", qui ne sont pas si faciles à détecter. Dans ce cas, vous devez contacter le service d'assistance technique de la société antivirus dont la protection est installée sur votre ordinateur, ou l'une des sociétés spécialisées dans l'assistance informatique, ou demander de l'aide sur les forums Internet concernés. Ces ressources comprennent les sites en russe www.virusinfo.info et anti-malware.ru, ainsi que les sites en anglais www.rootkit.com et www.gmer.net. Soit dit en passant, de nombreuses sociétés antivirus ont des forums similaires spécialisés dans l'aide aux utilisateurs.

À l'ère de la technologie, nous devons souvent faire face non seulement à la convivialité des gadgets, mais aussi à leurs problèmes. La même chose peut être dite pour l'ordinateur. Le système PC est très complexe. Malheureusement, il est sensible à toutes sortes de cyberattaques. Comment savoir si votre ordinateur est infecté par un virus ou un ver publicitaire ?

Préjudice

Quelle est l'essence de la question? Si vous décidez que votre ordinateur est infecté par un virus, il est important de comprendre ce qui se dit exactement.

Un virus informatique est un logiciel malveillant qui peut s'auto-copier, infiltrer des codes critiques, des zones système, détruire des secteurs de démarrage et se déplacer vers d'autres systèmes sur le réseau.

La tâche principale des logiciels malveillants est de se propager. Le fait qu'un virus puisse supprimer, cacher, ajouter, etc., ne sont que des effets secondaires.

Il arrive aussi que derrière un tel fichier "maléfique" il n'y ait aucun motif derrière la programmation d'effets malveillants. Mais en raison d'incompatibilités ou de subtilités d'interaction, le système peut échouer.

Les virus peuvent « vivre » sur les périphériques de stockage et consommer toutes les ressources à partir de là.

Amélioré

Pour comprendre comment déterminer qu'un ordinateur est infecté, vous devez comprendre les types de virus et leur interaction sur le système.

Malheureusement, avec les progrès de la technologie, les logiciels malveillants s'améliorent activement. Ainsi, les virus peuvent « couvrir » des systèmes étatiques entiers protégés par des méthodes spéciales. Mais même une telle défense ne peut résister à certains "méchants".

Groupes

Les logiciels malveillants se distinguent par leurs méthodes de distribution et leurs fonctionnalités. Auparavant, ils ne pouvaient être récupérés que via des supports de stockage tels qu'une disquette. Maintenant, la plupart d'entre eux arrivent sur notre PC via Internet.

Il n'existe pas de classification normalisée des virus car ils ont parfois des caractéristiques ambiguës. Par conséquent, il n'est pas facile de les affecter à n'importe quel groupe.

Distinguer les programmes qui affectent des zones spécifiques du système. Les virus peuvent atteindre des fichiers, des services de démarrage, des codes sources, des scripts, etc.

Il existe également une classification selon le mécanisme d'infection. Par exemple, il y a des "parasites" qui sont ajoutés au fichier exécutable, ou ceux qui gâchent un document qui ne peut pas être restauré. Il existe également des virus qui « vivent » séparément des autres, affectant constamment le système PC.

Il existe des "attaquants" virtuels qui peuvent utiliser des technologies spéciales à l'intérieur de votre système. Il vous sera même difficile de comprendre comment déterminer que votre ordinateur est infecté.

Les experts classent les virus selon la langue dans laquelle ils ont été écrits. Et il existe également des logiciels qui utilisent des fonctions supplémentaires dans le système. Ils peuvent espionner, collecter les informations nécessaires, enregistrer les actions des utilisateurs, etc.

Avertissement

Vous pouvez empêcher l'apparition d'une notification indiquant que votre ordinateur est infecté. Que faire dans ce cas ?

Bien sûr, les programmes antivirus les plus populaires sont depuis longtemps devenus les principaux assistants. Mais les derniers développements en matière de logiciels malveillants sont devenus si avancés que les logiciels de sécurité peuvent ne pas être en mesure de gérer tout le monde. Par conséquent, il est important de suivre certaines recommandations afin de ne pas attraper un virus et de réfléchir ensuite à la façon de déterminer que votre ordinateur est infecté.

Essayez de ne pas utiliser de comptes privilégiés inutilement. Il s'agit d'un compte de type administrateur Windows. Si le virus obtient ses données, vous pouvez alors dire au revoir à toutes vos données et au système dans son ensemble.

N'oubliez pas que l'exécution de programmes suspects et peu connus à partir de sources non vérifiées entraîne également une infection. Il vaut la peine de se méfier si le système essaie de modifier lui-même ses fichiers.

Il convient également de prendre soin de la fonctionnalité potentiellement dangereuse du système. Bien entendu, il vaut mieux ne pas « grimper » sur des ressources inconnues et regarder de près la barre d'adresse. Utilisez des distributions de confiance.

Si vous travaillez souvent avec des données importantes, il est préférable de les télécharger sur un lecteur externe ou de faire des sauvegardes. Vous pouvez capturer une image de l'ensemble du système avec le déploiement.

Le système est en danger

Beaucoup de gens se posent la question : comment déterminer que votre ordinateur est infecté. La réponse est simple. Vous devinerez certainement que quelque chose ne va pas avec le système selon les signes existants.

Les sonnettes d'alarme sont :

  • Des messages ou des images inattendus apparaissent à l'écran.
  • Reproduction régulière des sons, qui peut se produire de manière erratique à tout moment.
  • Auto-activation des programmes.
  • Connexion de certains utilitaires à Internet à votre insu.
  • Envoi de messages obscurs (spam) depuis votre adresse e-mail à vos amis.
  • Gel du système ou fonctionnement lent.
  • Un grand nombre d'erreurs système et de notifications.
  • Impossibilité de démarrer le système.
  • Disparition des données personnelles : fichiers, dossiers et archives.
  • Fonctionnement incorrect du navigateur.

Bien sûr, ce sont loin de tous les signes qui peuvent survenir lors d'une infection. Il existe de nombreuses variantes : des grandes bannières pornographiques à l'arrêt complet du PC.

Premiers pas

Que faire si votre ordinateur est infecté par un virus ? Si vous avez pu déterminer qu'un "ver" s'est installé dans le système, vous devez immédiatement prendre un certain nombre d'actions.

Il est important d'abandonner immédiatement les paiements bancaires et les portefeuilles électroniques. Ne passez pas à des comptes importants et à des systèmes financiers.

S'il n'y a pas d'antivirus sur votre PC, il est conseillé d'utiliser au moins sa version en ligne. Ainsi, vous pouvez rapidement scanner le système et découvrir quelles "surprises" s'y cachent.

Il est préférable de désactiver Internet et le réseau local. Que le virus ne pouvait pas "appeler" quelqu'un pour s'aider, ou temporairement "se cacher" sur le World Wide Web. Si l'antivirus détecte un malware, il décidera automatiquement de ce qu'il en fera : il peut être supprimé immédiatement ou placé en quarantaine.

À propos, certains programmes de sécurité ne peuvent souvent pas faire face à de tels problèmes, vous devrez donc en installer d'autres. Mais cela, à son tour, n'est pas non plus entièrement sûr. Par conséquent, essayez de vous assurer à l'avance que le programme antivirus "s'est installé" sur l'ordinateur. S'il interfère avec votre travail, vous pouvez le désactiver. Mais c'est lui qui sait déterminer que votre ordinateur est infecté.

Si aucune des options n'a aidé, cela vaut la peine de passer à une action décisive.

Aide supplémentaire

Bien sûr, si vous ne comprenez pas du tout l'ordinateur, il est préférable d'appeler immédiatement l'assistant qui "guérira" votre PC. Si vous avez au moins une connaissance superficielle du système, vous pouvez essayer de trouver vous-même le fichier de virus. Vous ne pouvez accéder à cette option que si vous êtes confronté à un ver ou un cheval de Troie courant.

Si vous comprenez que vous avez devant vous un programme malveillant complexe, qui n'est pas si facile à sortir du système vous-même, vous pouvez essayer d'utiliser des programmes tiers. Dans certains cas, vous devrez connecter le disque dur à un autre PC ou démarrer le système à partir d'un disque.

conclusions

Les virus sont une nuisance qui est sûrement arrivée à chaque utilisateur. Des attaquants du monde entier tentent de voler des données personnelles ou simplement de jouer un tour à un utilisateur inexpérimenté.

Si vous avez un simple fichier malveillant devant vous, il est fort probable qu'un programme antivirus soit en mesure de le trouver. Elle le guérira ou l'enlèvera d'elle-même.

Si vous avez un cheval de Troie ou un ver, vous pouvez le traiter vous-même en le recherchant dans les fichiers système ou dans le répertoire racine. Pour le trouver, utilisez n'importe quel gestionnaire de fichiers qui peut trier tous les fichiers du système par date.

Si un vrai "méchant" s'est retrouvé dans le système, seuls de vrais spécialistes peuvent lui faire face. Ainsi, ils aideront non seulement à le supprimer du PC, mais également à sauvegarder vos données personnelles. Si les documents ne sont pas importants pour vous, ou si vous n'avez rien sur votre ordinateur, vous pouvez simplement réinstaller le système d'exploitation.

Premiers secours

Si vous constatez que le site est infecté ou que vous avez reçu une notification concernant la présence de malware sur votre compte :

Pourquoi y a-t-il des virus sur mon site ?

Les causes courantes d'infection du site sont :

  • vulnérabilité dans la version utilisée du CMS ;
  • vulnérabilité dans l'extension CMS installée (thèmes, plugins, modules) ;
  • virus sur l'ordinateur à partir duquel le site est géré.

Le plus souvent, les cybercriminels piratent automatiquement des sites Web à l'aide de programmes spéciaux. Ils collectent une grande base de données de sites auprès des moteurs de recherche selon certains critères (sites installés sur des CMS populaires et leurs plugins susceptibles de présenter une vulnérabilité connue). Après cela, un code malveillant est placé dans les fichiers du site. Par conséquent, il est important de maintenir votre CMS et vos plugins à jour. Côté hébergement, vos sites sont protégés au maximum. Si le site d'un autre client est infecté sur le serveur, votre site sera en sécurité.

Comment sécuriser mon site ?

Pour protéger votre site du piratage, vous devez suivre des règles simples :

  • Définissez les droits appropriés sur les répertoires et les fichiers du site. Essayez de ne pas utiliser les autorisations « 777 », car ces attributs donnent à tout utilisateur un accès complet aux fichiers et répertoires de votre compte. N'utilisez les droits « 777 » que dans des circonstances exceptionnelles.
  • Suivez les mises à jour du CMS utilisé et de ses plugins sur les sites officiels et installez-les en temps opportun.
  • Utilisez uniquement les thèmes et plugins officiels du CMS. Très souvent, les versions annulées de scripts payants contiennent des virus.
  • Utilisez des mots de passe complexes (au moins 8 caractères, avec des chiffres et des lettres de casses différentes). N'oubliez pas que les mots de passe simples sont très faciles à deviner.
  • Utilisez un logiciel antivirus et mettez à jour vos bases de données antivirus régulièrement.
  • N'utilisez que des navigateurs à jour (Mozilla Firefox, Google Chrome, Opera, Safari).
  • Ne stockez pas les mots de passe sur les clients FTP. Très souvent, les virus prennent des informations à partir d'un client FTP.

© 2021 hecc.ru - Actualités informatiques