Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit
Incident · poste de travail

Ordinateur infecté ou piraté au bureau : les bons gestes, dans l’ordre

Une fenêtre qui s'ouvre toute seule, un antivirus qui alerte, la souris qui bouge sans vous, des fichiers aux noms étranges : un poste compromis peut contaminer le reste du réseau. Le premier geste est de le couper du réseau.

Réponse d'un ingénieur sous 24 h ouvrées — 04 93 58 28 22

En pratique Premier geste débrancher le câble réseau et couper le Wi-Fi À ne pas faire éteindre la machine ou lancer un nettoyage soi-même Ensuite changer ses mots de passe depuis un autre appareil
L'essentiel

Que faire si un ordinateur de l’entreprise est infecté ou piraté ?

Isoler immédiatement le poste du réseau — câble débranché, Wi-Fi coupé — sans l'éteindre, cesser de l'utiliser et de saisir des mots de passe, puis prévenir le support informatique. Les mots de passe utilisés sur ce poste sont ensuite changés depuis un appareil sain.

  • Isoler sans éteindre : l'extinction efface des éléments présents uniquement en mémoire, utiles au diagnostic.
  • Un poste compromis peut servir de point de départ pour atteindre les serveurs et les sauvegardes.
  • Les mots de passe saisis sur le poste infecté doivent être considérés comme connus de l'attaquant.
  • Si des fichiers deviennent illisibles ou changent d'extension, il s'agit probablement d'un rançongiciel : la procédure dédiée s'applique.

Incident en cours dans les Alpes-Maritimes ou à Monaco ? Aerolis intervient sous contrat avec une GTR de 4 heures, et ponctuellement sur devis hors contrat. Du lundi au vendredi, 9 h – 18 h.

Quels sont les signes qu’un ordinateur est piraté ?

Les plus fréquents : alertes de l'antivirus ou de l'EDR, ralentissement soudain et inexpliqué, programmes inconnus au démarrage, fenêtres ou prise de contrôle à distance sans action de l'utilisateur, fichiers renommés ou illisibles, et messages envoyés depuis la messagerie à l'insu de l'utilisateur.

Que faire, étape par étape ?

Isoler, prévenir, puis laisser le diagnostic se faire avant toute remise en état. La tentation de « nettoyer » soi-même détruit souvent les traces qui permettent de savoir si l'attaquant a atteint d'autres machines.

  1. 1Isoler le posteDébrancher le câble réseau, couper le Wi-Fi et le Bluetooth. Laisser la machine allumée.
  2. 2Noter ce qui s’est passéHeure du premier symptôme, message affiché, dernier fichier ouvert ou lien cliqué.
  3. 3Prévenir le supportAvec ces informations. Si plusieurs postes présentent le même comportement, le signaler tout de suite.
  4. 4Changer les mots de passeDepuis un autre appareil : messagerie, applications métier, banque — tout ce qui a été saisi sur le poste.
  5. 5Réinstaller plutôt que nettoyerAprès diagnostic, un poste compromis est généralement réinstallé à partir d’une image saine, les données restaurées depuis la sauvegarde.
À ne pas faire
  • Éteindre ou redémarrer la machine en boucle.
  • Brancher une clé USB pour « sauver » des fichiers.
  • Continuer à travailler en attendant de voir.

Un antivirus peut-il réparer un ordinateur piraté ?

Il peut supprimer un fichier malveillant connu, mais pas garantir que l'attaquant n'a laissé aucun autre accès ni qu'il n'a pas atteint d'autres machines. Après une vraie compromission, la réinstallation et la vérification du reste du réseau restent la règle.

Pourquoi un antivirus ne suffit plus : EDR ou antivirus. Si des fichiers sont chiffrés : les cinq premiers réflexes face à un rançongiciel.

Et chez vous ?

Un poste infecté atteindrait-il vos serveurs ?

Sur un réseau non segmenté, oui. L'audit mesure ce qu'un poste compromis peut atteindre, et vérifie que les alertes de sécurité sont réellement lues.

← Partie précédenteFraude au virement ou faux RIBPartie suivante →Ordinateur portable perdu ou volé

Questions fréquentes

Faut-il éteindre un ordinateur infecté ?

Non. Il faut l'isoler du réseau et le laisser allumé : l'extinction efface des informations en mémoire, et un redémarrage peut déclencher la suite d'une attaque.

Mes autres ordinateurs sont-ils en danger ?

Potentiellement, s'ils partagent le même réseau et les mêmes comptes. C'est pourquoi le diagnostic porte sur l'ensemble du parc, pas seulement sur la machine touchée.

Dois-je prévenir quelqu’un d’autre que le support ?

La direction, et l'assureur si l'entreprise a une cyberassurance. Si des données personnelles ont pu être dérobées, la démarche CNIL s'applique.

Qui écrit cette page

Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.

Qui nous sommes

À lire ensuite

Un regard extérieur sur votre installation

45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.

Réserver l'audit gratuit 04 93 58 28 22
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 24 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.