3.3 - Reconnaître les symptômes de malware et réagir

L'objectif 3.3 du CompTIA A+ Core 2 couvre la reconnaissance des symptômes de logiciels malveillants et la bonne réaction. Des pop-ups constants et des redirections vers des sites inconnus signalent généralement un logiciel publicitaire ou un pirate de navigateur. Des pop-ups avertissant que le PC est « infecté » et exigeant un paiement pour un outil que tu n'as jamais installé sont un faux antivirus (scareware) - et des alertes du bureau demandant d'appeler un numéro sont une arnaque au support : n'appelle jamais. Si les fichiers d'un utilisateur sont renommés avec une nouvelle extension et qu'une demande de rançon apparaît, c'est un rançongiciel : isole l'appareil et signale-le plutôt que de payer. Si le navigateur avertit qu'un certificat de site n'est pas fiable, vérifie l'URL et l'horloge et n'entre aucun identifiant. Attends-toi à des mises en situation demandant la bonne réaction.

Astuce mémoire
Pop-ups/redirections = adware/pirate de navigateur. « Infecté, payez » = scareware. Appelez ce numéro = arnaque au support (n'appelle jamais). Fichiers renommés + rançon = rançongiciel (isoler + signaler, ne pas payer). Certificat non fiable = vérifier URL/horloge, ne pas se connecter.

Questions d'entraînement

1. Des pop-ups avertissent que le PC est « infecté » et exigent un paiement pour un outil non installé. C'est :

  • Un outil antivirus légitime
  • Un faux antivirus / scareware (bonne réponse)
  • Une mise à jour Windows normale
  • Une alerte de pilote

Les fausses alertes « PC infecté, payez maintenant » sont du faux antivirus/scareware — ne pas payer ; supprimer avec un anti-malware fiable.

2. Un navigateur ouvre sans cesse des pop-ups et redirige vers des sites inconnus. La cause LA PLUS probable est :

  • Une alimentation défaillante
  • Un adware ou détourneur de navigateur (bonne réponse)
  • Un manque d'espace disque
  • Une pile CMOS morte

Pop-ups et redirections incessants indiquent un adware/détournement de navigateur. Supprimer les extensions douteuses et lancer un anti-malware.

3. Les fichiers importants d'un utilisateur ont été renommés avec une nouvelle extension et une demande de rançon est apparue. Quelle est la PREMIÈRE réponse ?

  • Payer vite la rançon
  • Isoler l'appareil et le signaler (bonne réponse)
  • Redémarrer plusieurs fois le PC
  • Supprimer les fichiers chiffrés

Ransomware : déconnecter/isoler pour stopper la propagation, puis signaler et suivre le plan d'incident ; restaurer depuis des sauvegardes saines. Ne pas payer.

4. Un navigateur affiche un avertissement indiquant que le certificat de sécurité d'un site n'est pas fiable. Que doit faire l'utilisateur ?

  • Toujours simplement passer outre directement
  • Vérifier URL/horloge ; pas d'identifiants (bonne réponse)
  • Désactiver le pare-feu logiciel de l'hôte
  • Réinstaller tout le système d'exploitation

Un avertissement de certificat peut signifier un cert expiré/non concordant, une horloge erronée, ou un site malveillant — ne pas passer outre aveuglément.

5. Un utilisateur reçoit des alertes bureau prétendant un malware et demandant d'appeler un numéro. Quel est LE MEILLEUR conseil ?

  • Appeler le numéro indiqué
  • Ne pas appeler ; c'est une arnaque (bonne réponse)
  • Payer les frais demandés
  • Réinstaller Windows tout de suite

Les fausses alertes « appelez ce numéro » sont des arnaques au support — ne jamais appeler ; supprimer l'adware et sensibiliser.

6. Un utilisateur n'atteint pas les partages internes mais Internet marche. Beaucoup de partages étaient mappés. Que vérifier ?

  • L'écran d'affichage externe
  • Identifiants, lecteurs mappés, domaine/DNS (bonne réponse)
  • Le niveau de toner de l'imprimante
  • La souris de bureau connectée

Si Internet marche mais pas les partages internes, vérifier authentification/identifiants, lecteurs mappés, VPN et accès DNS/domaine interne.

Objectifs liés