3.3 - Reconnaître les symptômes de malware et réagir
L'objectif 3.3 du CompTIA A+ Core 2 couvre la reconnaissance des symptômes de logiciels malveillants et la bonne réaction. Des pop-ups constants et des redirections vers des sites inconnus signalent généralement un logiciel publicitaire ou un pirate de navigateur. Des pop-ups avertissant que le PC est « infecté » et exigeant un paiement pour un outil que tu n'as jamais installé sont un faux antivirus (scareware) - et des alertes du bureau demandant d'appeler un numéro sont une arnaque au support : n'appelle jamais. Si les fichiers d'un utilisateur sont renommés avec une nouvelle extension et qu'une demande de rançon apparaît, c'est un rançongiciel : isole l'appareil et signale-le plutôt que de payer. Si le navigateur avertit qu'un certificat de site n'est pas fiable, vérifie l'URL et l'horloge et n'entre aucun identifiant. Attends-toi à des mises en situation demandant la bonne réaction.
Pop-ups/redirections = adware/pirate de navigateur. « Infecté, payez » = scareware. Appelez ce numéro = arnaque au support (n'appelle jamais). Fichiers renommés + rançon = rançongiciel (isoler + signaler, ne pas payer). Certificat non fiable = vérifier URL/horloge, ne pas se connecter.
Questions d'entraînement
1. Des pop-ups avertissent que le PC est « infecté » et exigent un paiement pour un outil non installé. C'est :
- Un outil antivirus légitime
- Un faux antivirus / scareware (bonne réponse)
- Une mise à jour Windows normale
- Une alerte de pilote
Les fausses alertes « PC infecté, payez maintenant » sont du faux antivirus/scareware — ne pas payer ; supprimer avec un anti-malware fiable.
2. Un navigateur ouvre sans cesse des pop-ups et redirige vers des sites inconnus. La cause LA PLUS probable est :
- Une alimentation défaillante
- Un adware ou détourneur de navigateur (bonne réponse)
- Un manque d'espace disque
- Une pile CMOS morte
Pop-ups et redirections incessants indiquent un adware/détournement de navigateur. Supprimer les extensions douteuses et lancer un anti-malware.
3. Les fichiers importants d'un utilisateur ont été renommés avec une nouvelle extension et une demande de rançon est apparue. Quelle est la PREMIÈRE réponse ?
- Payer vite la rançon
- Isoler l'appareil et le signaler (bonne réponse)
- Redémarrer plusieurs fois le PC
- Supprimer les fichiers chiffrés
Ransomware : déconnecter/isoler pour stopper la propagation, puis signaler et suivre le plan d'incident ; restaurer depuis des sauvegardes saines. Ne pas payer.
4. Un navigateur affiche un avertissement indiquant que le certificat de sécurité d'un site n'est pas fiable. Que doit faire l'utilisateur ?
- Toujours simplement passer outre directement
- Vérifier URL/horloge ; pas d'identifiants (bonne réponse)
- Désactiver le pare-feu logiciel de l'hôte
- Réinstaller tout le système d'exploitation
Un avertissement de certificat peut signifier un cert expiré/non concordant, une horloge erronée, ou un site malveillant — ne pas passer outre aveuglément.
5. Un utilisateur reçoit des alertes bureau prétendant un malware et demandant d'appeler un numéro. Quel est LE MEILLEUR conseil ?
- Appeler le numéro indiqué
- Ne pas appeler ; c'est une arnaque (bonne réponse)
- Payer les frais demandés
- Réinstaller Windows tout de suite
Les fausses alertes « appelez ce numéro » sont des arnaques au support — ne jamais appeler ; supprimer l'adware et sensibiliser.
6. Un utilisateur n'atteint pas les partages internes mais Internet marche. Beaucoup de partages étaient mappés. Que vérifier ?
- L'écran d'affichage externe
- Identifiants, lecteurs mappés, domaine/DNS (bonne réponse)
- Le niveau de toner de l'imprimante
- La souris de bureau connectée
Si Internet marche mais pas les partages internes, vérifier authentification/identifiants, lecteurs mappés, VPN et accès DNS/domaine interne.