---
title: "POWERiti, Logiciel malveillant : que faire en cas d'infection ?"
description: "Malware détecté sur un poste ? Procédure d'urgence POWERiti : isoler, analyser, nettoyer, déployer un EDR, scanner le réseau. Urgence 04 120 401 90."
canonical: https://poweriti.com/cybersecurite/procedures-urgence/malware/
url: https://poweriti.com/cybersecurite/procedures-urgence/malware/index.md
---

> Index du site : https://poweriti.com/llms.txt
> Ce fichier liste les pages disponibles.

[Cybersécurité](https://poweriti.com/cybersecurite/)/[Procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)/Malware détecté

Niveau élevé · Logiciel malveillant

# Malware détecté sur un poste : que faire et pourquoi c'est crucial

Quand un logiciel malveillant est détecté sur un poste de travail, **chaque minute compte**. L'incident peut paraître anodin. Mal géré, il devient un cauchemar : fuite de données, chantage, arrêt d'activité, perte de clients, litiges juridiques.

[Infection détectée ? Appelez immédiatement 04 120 401 90](tel:+33412040190)

[Voir les actions immédiates](#actions)[Être rappelé en priorité](#contact)

![Octobot, diagnostic d'un poste infecté par un malware](https://poweriti.com/assets/mascots/octo-stetoscope.png)

Actions immédiates

Les six réflexes à appliquer dès la détection d'un logiciel malveillant. **La rapidité est décisive**, chaque minute laissée au malware lui permet de se propager et de chiffrer vos données.

## Isoler le poste infecté du réseau

Déconnexion physique (câble réseau) ou via un outil RMM. Un poste non isolé devient une porte ouverte vers tout le réseau de l'entreprise.

## Analyser le type de malware détecté

Identifiez le type (ransomware, trojan, spyware…), le point d'entrée (email piégé, site compromis…) et la persistance : revient-il au redémarrage ?

## Nettoyer ou reformater le poste

Selon la gravité : nettoyage ciblé ou réinstallation complète depuis une image de référence, pour garantir qu'aucune trace du malware ne subsiste.

## Mettre en place une protection EDR

Installez un EDR pour détecter précocement les futures menaces, surveiller les comportements anormaux et réagir automatiquement.

## Scanner l'ensemble du réseau

Un scan complet identifie les autres postes ou serveurs potentiellement contaminés ainsi que les anomalies récentes.

## Renforcer la sécurité du poste

Réduction des droits d'administration, mise à jour des systèmes et logiciels, application de politiques de groupe plus strictes.

Le réflexe qui change tout

## Isolez le poste avant de chercher la cause

Un poste non isolé est une **porte ouverte vers tout le réseau**. Déconnectez-le physiquement ou via votre outil RMM dès la détection, l'analyse du malware et l'éradication viennent ensuite, sur un périmètre déjà contenu.

Mise en œuvre technique

## Éradiquer le malware, *étape par étape*

Le détail technique des six actions, à mener par votre administrateur système ou nos techniciens pour assainir le poste et durcir durablement votre parc.

01Isolation

02Analyse

03Éradication

04Protection

05Scan réseau

06Durcissement

01

Étape 01 · Isolation

### Isoler le poste infecté

Déconnexion physique du câble réseau ou isolation via l'outil RMM. On stoppe immédiatement toute propagation latérale vers les serveurs et les autres postes.

02

Étape 02 · Analyse

### Analyser le type de malware

Identification de la famille (ransomware, trojan, spyware…), du point d'entrée et de la persistance. Cette analyse guide toutes les décisions suivantes.

03

Étape 03 · Éradication

### Nettoyer ou reformater

Nettoyage ciblé avec des outils dédiés ou réinstallation complète depuis une image de référence, afin de garantir qu'aucune trace du malware ne subsiste.

04

Étape 04 · Protection

### Déployer une protection EDR

Installation d'un EDR pour détecter précocement les menaces, surveiller les comportements anormaux et déclencher une réponse automatique en cas d'incident.

05

Étape 05 · Scan réseau

### Scanner l'ensemble du réseau

Scan complet du parc pour repérer les autres postes ou serveurs contaminés et les anomalies récentes, on vérifie que l'infection ne s'est pas étendue.

06

Étape 06 · Durcissement

### Renforcer la sécurité du poste

Réduction des droits d'administration, mise à jour des systèmes et logiciels, politiques de groupe (GPO) plus strictes pour fermer la porte d'entrée utilisée.

![Octobot coffre-fort, conservation des preuves](https://poweriti.com/assets/mascots/octo-coffre-fort-6c4bd44d.png)

Enjeu légal & assuranciel

## Conservation des preuves : trop souvent négligée

Avant de nettoyer ou reformater, mettez de côté les éléments de preuve. **C'est crucial pour votre assurance, votre protection juridique et l'investigation**, et c'est ce qui protège l'entreprise aujourd'hui et demain.

### Pourquoi conserver les preuves

- Assurance cyber

  Fournir des preuves en cas de déclaration de sinistre auprès de votre assureur.
- Protection juridique

  Se défendre en cas de litige : fuite de données, mise en cause de la responsabilité.
- Investigation

  Aider à identifier l'origine et la portée exacte de l'attaque subie.

### Éléments à conserver

- Créer une image disque du poste (FTK Imager, Clonezilla ou équivalent) : copie bit-à-bit pour analyse
- Exporter les logs système (Windows Event Viewer) : traçabilité des événements suspects
- Sauvegarder les fichiers malveillants, même en quarantaine : preuves techniques de l'infection
- Prendre des captures d'écran du comportement suspect : documentation visuelle
- Calculer et conserver le hash des exécutables détectés (SHA256, MD5) : empreinte unique d'identification

![Octobot bouclier](https://poweriti.com/assets/mascots/octo-shield.png)

À retenir

## Un malware, c'est un *signal d'alarme*, pas qu'un souci technique

Un logiciel malveillant sur un poste exige de réagir **vite et intelligemment**. Isoler, analyser, éradiquer puis durcir : c'est la rigueur de la réaction et la conservation des preuves qui protègent l'entreprise aujourd'hui et demain.

Besoin d'aide immédiate ?

## On isole, on analyse et on nettoie votre infrastructure *en priorité*

Notre équipe intervient pour isoler le poste infecté, analyser le malware et nettoyer votre infrastructure. **Ne laissez pas un logiciel malveillant s'installer dans la durée.**

[POWERiti · Ligne d'urgence 04 120 401 90 Appel prioritaire · Techniciens en France](tel:+33412040190)

[Contactez-nous](https://poweriti.com/contact/)

Service public gratuit

### Vous pensez être victime de cybermalveillance ?

17Cyber est le service public gratuit de la Police nationale, de la Gendarmerie nationale et de Cybermalveillance.gouv.fr.

[Signaler sur 17Cyber.gouv.fr](https://17cyber.gouv.fr)

[Retour aux procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)

## Liens de cette page

### Pages du site

- [Cybersécurité](https://poweriti.com/cybersecurite/)
- [Procédures d'urgence](https://poweriti.com/cybersecurite/procedures-urgence/)
- [Contactez-nous](https://poweriti.com/contact/)

### Ressources externes

- [Signaler sur 17Cyber.gouv.fr](https://17cyber.gouv.fr)

### Contact

- [Infection détectée ? Appelez immédiatement04 120 401 90](tel:+33412040190)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "WebSite",
      "@id": "https://poweriti.com#website",
      "headline": "POWERiti",
      "name": "POWERiti",
      "description": "Votre MSP de confiance pour une gestion IT sans souci. Services d’infogérance, sécurité et cloud adaptés à vos besoins d’entreprise.",
      "url": "https://poweriti.com",
      "potentialAction": {
        "@type": "SearchAction",
        "target": "https://poweriti.com?s={search_term_string}",
        "query-input": "required name=search_term_string"
      }
    },
    {
      "@type": "Organization",
      "@id": "https://poweriti.com#Organization",
      "name": "POWERiti",
      "url": "https://poweriti.com",
      "sameAs": [],
      "logo": {
        "@type": "ImageObject",
        "url": "https://poweriti.com/assets/logos/poweriti-logo-color.png",
        "width": "200",
        "height": "50"
      }
    },
    {
      "@type": "WebPage",
      "@id": "https://poweriti.com/cybersecurite/procedures-urgence/malware/#webpage",
      "url": "https://poweriti.com/cybersecurite/procedures-urgence/malware/",
      "name": "POWERiti, Logiciel malveillant : que faire en cas d'infection ?",
      "description": "Malware détecté sur un poste ? Procédure d'urgence POWERiti : isoler, analyser, nettoyer, déployer un EDR, scanner le réseau. Urgence 04 120 401 90.",
      "isPartOf": {
        "@id": "https://poweriti.com#website"
      },
      "breadcrumb": {
        "@id": "https://poweriti.com/cybersecurite/procedures-urgence/malware/#breadcrumb"
      }
    },
    {
      "@type": "Service",
      "serviceType": "Réponse à incident : logiciel malveillant",
      "provider": {
        "@type": "Organization",
        "name": "POWERiti"
      },
      "areaServed": [
        "Vaucluse",
        "Gard",
        "Bouches-du-Rhône",
        "PACA"
      ],
      "name": "Malware détecté sur un poste :que faire et pourquoi c'est crucial",
      "url": "https://poweriti.com/cybersecurite/procedures-urgence/malware/"
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Cybersécurité",
          "item": "/cybersecurite/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Procédures d'urgence",
          "item": "/cybersecurite/procedures-urgence/"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Logiciel malveillant",
          "item": "/cybersecurite/procedures-urgence/malware/"
        }
      ],
      "@id": "https://poweriti.com/cybersecurite/procedures-urgence/malware/#breadcrumb"
    }
  ]
}
```
