Isoler le poste infecté du réseau
Déconnexion physique (câble réseau) ou via un outil RMM. Un poste non isolé devient une porte ouverte vers tout le réseau de l'entreprise.
Quand un logiciel malveillant est détecté sur un poste de travail, chaque minute compte. L'incident peut paraître anodin. Mal géré, il devient un cauchemar : fuite de données, chantage, arrêt d'activité, perte de clients, litiges juridiques.

Les six réflexes à appliquer dès la détection d'un logiciel malveillant. La rapidité est décisive, chaque minute laissée au malware lui permet de se propager et de chiffrer vos données.
Déconnexion physique (câble réseau) ou via un outil RMM. Un poste non isolé devient une porte ouverte vers tout le réseau de l'entreprise.
Identifiez le type (ransomware, trojan, spyware…), le point d'entrée (email piégé, site compromis…) et la persistance : revient-il au redémarrage ?
Selon la gravité : nettoyage ciblé ou réinstallation complète depuis une image de référence, pour garantir qu'aucune trace du malware ne subsiste.
Installez un EDR pour détecter précocement les futures menaces, surveiller les comportements anormaux et réagir automatiquement.
Un scan complet identifie les autres postes ou serveurs potentiellement contaminés ainsi que les anomalies récentes.
Réduction des droits d'administration, mise à jour des systèmes et logiciels, application de politiques de groupe plus strictes.
Un poste non isolé est une porte ouverte vers tout le réseau. Déconnectez-le physiquement ou via votre outil RMM dès la détection, l'analyse du malware et l'éradication viennent ensuite, sur un périmètre déjà contenu.
Le détail technique des six actions, à mener par votre administrateur système ou nos techniciens pour assainir le poste et durcir durablement votre parc.
Déconnexion physique du câble réseau ou isolation via l'outil RMM. On stoppe immédiatement toute propagation latérale vers les serveurs et les autres postes.
Identification de la famille (ransomware, trojan, spyware…), du point d'entrée et de la persistance. Cette analyse guide toutes les décisions suivantes.
Nettoyage ciblé avec des outils dédiés ou réinstallation complète depuis une image de référence, afin de garantir qu'aucune trace du malware ne subsiste.
Installation d'un EDR pour détecter précocement les menaces, surveiller les comportements anormaux et déclencher une réponse automatique en cas d'incident.
Scan complet du parc pour repérer les autres postes ou serveurs contaminés et les anomalies récentes, on vérifie que l'infection ne s'est pas étendue.
Réduction des droits d'administration, mise à jour des systèmes et logiciels, politiques de groupe (GPO) plus strictes pour fermer la porte d'entrée utilisée.
Avant de nettoyer ou reformater, mettez de côté les éléments de preuve. C'est crucial pour votre assurance, votre protection juridique et l'investigation, et c'est ce qui protège l'entreprise aujourd'hui et demain.

Un logiciel malveillant sur un poste exige de réagir vite et intelligemment. Isoler, analyser, éradiquer puis durcir : c'est la rigueur de la réaction et la conservation des preuves qui protègent l'entreprise aujourd'hui et demain.
Notre équipe intervient pour isoler le poste infecté, analyser le malware et nettoyer votre infrastructure. Ne laissez pas un logiciel malveillant s'installer dans la durée.
17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr.
Signaler sur 17Cyber.gouv.fr