Notre site necessite Javascript pour fonctionner correctement !

Ransomware : les 5 réflexes


Vos fichiers sont chiffrés, une rançon est demandée
Les bons gestes à faire dans l'ordre

Article publié le 3 Mai 2026
Vous découvrez vos fichiers chiffrés et une note de rançon ? Ne payez pas, débranchez Internet et appelez-nous au 04.94.27.65.95. Voici les 5 réflexes à enchaîner immédiatement.

Un ransomware ( ou rançongiciel en français ) est un logiciel malveillant qui chiffre vos fichiers et exige une rançon pour vous rendre l'accès à vos données. C'est l'une des cybermalveillances les plus courantes en 2025-2026, qui touche aussi bien des PME que des particuliers. La panique est la pire conseillère : voici les 5 gestes à enchaîner, dans cet ordre.

1. Ne payez surtout pas la rançon


C'est le réflexe numéro un, et le plus difficile à tenir quand on voit ses photos de famille, ses documents professionnels ou ses devoirs des enfants partir en fumée. Payer ne garantit absolument rien : selon les statistiques officielles, près de 4 victimes sur 10 qui paient ne reçoivent jamais le déchiffreur, ou en reçoivent un qui ne fonctionne pas correctement.

Au-delà de l'aspect financier, payer alimente directement le modèle économique des cybercriminels. C'est aussi la position officielle de l'ANSSI et de cybermalveillance.gouv.fr : ne jamais payer.

2. Débranchez Internet immédiatement


puce   Retirez le câble Ethernet de votre ordinateur.

puce   Coupez le Wi-Fi sur la machine ( pas nécessairement sur la box, le PC suffit ).

puce   Si vous avez un NAS, un disque externe branché, ou des partages réseau, débranchez-les pour empêcher la propagation du chiffrement.

Pourquoi ? Parce que beaucoup de ransomwares modernes continuent de chiffrer en arrière-plan tant qu'ils ont accès à votre machine, et certains se propagent aux autres ordinateurs ou disques connectés au même réseau.

3. N'éteignez pas la machine brutalement


Tentation forte : appuyer 10 secondes sur le bouton power. Évitez. Certaines familles de ransomware laissent la clé de chiffrement en mémoire vive ( RAM ) pendant l'opération. Un éteignage brutal détruit cette clé et rend toute récupération impossible. Un professionnel pourra parfois extraire des éléments utiles d'une machine encore allumée.

Si vous devez absolument quitter la maison ou le bureau, mettez la machine en veille prolongée ( pas en arrêt complet ) — la RAM est sauvegardée sur disque.

4. Photographiez l'écran et identifiez la souche


Avec votre téléphone, prenez en photo :

puce   Le message de rançon ( souvent un fichier `README.txt`, `HOW_TO_DECRYPT.html` ou un fond d'écran modifié ).

puce   L'extension ajoutée à vos fichiers ( `.djvu`, `.locked`, `.crypted`, `.akira`, etc. ). Cette extension permet souvent d'identifier la famille de ransomware.

puce   L'identifiant unique de la victime ( souvent une longue chaîne de caractères ).

Ces informations sont essentielles : pour certaines familles ( STOP/DJVU, Phobos historique, Babuk publié, etc. ), des outils de déchiffrement officiels existent et sont disponibles gratuitement sur No More Ransom ( projet européen ).

5. Faites les démarches officielles


Dans les 48 heures :

puce   Dépôt de plainte en gendarmerie ou commissariat — c'est une infraction pénale ( articles 323-1 et suivants du Code pénal ).

puce   Signalement sur cybermalveillance.gouv.fr — utile pour les statistiques et l'orientation vers un prestataire référencé.

puce   Contact d'un professionnel ( comme nous ) pour le nettoyage du système et la tentative de déchiffrement.

En résumé : les ransomwares jouent sur la panique. Si vous gardez la tête froide et que vous suivez ces 5 réflexes, vous maximisez vos chances de récupérer vos données — soit via une sauvegarde, soit via un outil de déchiffrement officiel quand votre souche en a un. Et surtout, ne payez jamais.

Vous venez d'être touché par un ransomware ?

Plus le délai d'intervention est court, meilleures sont les chances de récupération.
Intervention ransomware sur devis, identification de la souche et tentative de déchiffrement quand un fix existe.

Tél. 04 94 27 65 95


04 94 27 65 95Envoyer une demande
Virus ou arnaque sur votre PC ?
Diagnostic sous 24 à 48 h.
Référencé par Cybermalveillance.
04 94 27 65 95Envoyer une demande