Protéger un ordinateur Windows exige des gestes concrets et des paramètres adaptés à votre usage et à votre réseau. Une approche pragmatique réduit le risque d’infection et la perte de données personnelles.
Pour accéder rapidement aux recommandations essentielles, consultez la synthèse ci-dessous sous A retenir :. Ce rappel de bonnes pratiques facilite la mise en œuvre immédiate.
A retenir :
- Protection Windows activée et mises à jour automatiques
- Antivirus actif et analyses régulières programmées chaque semaine
- Pare-feu configuré et isolation des réseaux invités domestiques
- Sauvegarde de données sur OneDrive et support physique
Protéger Windows avec Microsoft Defender et antivirus
Après le rappel pratique, la priorité consiste à assurer une protection antivirus fiable et permanente. L’activation de Microsoft Defender ou d’un antivirus tiers reste la première barrière contre les logiciels malveillants.
Fonctionnalité
Microsoft Defender
Antivirus tiers
Protection en temps réel
Activée par défaut
Souvent disponible
Mises à jour
Intégrées via Windows Update
Souvent auto-update intégré
Analyse hors ligne
Disponible via analyse hors connexion
Outil similaire selon l’éditeur
Intégration sauvegarde
Compatibilité OneDrive pour récupération
Compatibilité variable selon l’éditeur
Choisir et configurer Microsoft Defender
Ce point détaille comment activer et affiner Microsoft Defender pour obtenir une protection optimale. Activez la protection en temps réel et la protection contre les falsifications pour éviter les modifications non autorisées.
Selon Microsoft, la protection fournie par le cloud améliore la détection des menaces récentes. Activez l’envoi d’échantillons manuels seulement si vous êtes à l’aise avec le partage de fichiers.
Paramètres de sécurité recommandés :
- Protection en temps réel activée
- Protection contre les falsifications activée
- Envoi d’échantillons manuels selon consentement
- Exclusions limitées et documentées
Analyser et mettre à jour les définitions
Ce paragraphe précise les bonnes pratiques d’analyse et de mise à jour des définitions antivirus sur Windows. Lancer une analyse complète périodiquement permet de repérer des menaces que l’analyse rapide aurait manquées.
Selon Microsoft, Windows Update fournit automatiquement les dernières définitions de sécurité pour Defender. Exécutez une analyse hors connexion si vous suspectez une infection persistante avant d’appliquer d’autres corrections.
« J’ai constaté qu’une analyse hors connexion a retiré un malware tenace de mon PC professionnel. »
Alice B.
Sécurité réseau, pare-feu et comportement en ligne
Enchaînant sur la protection locale, il faut aussi verrouiller le périmètre réseau et les comportements de navigation. Un pare-feu correctement paramétré réduit l’exposition aux tentatives d’intrusion depuis le réseau local ou Internet.
Configurer le pare-feu et les réseaux domestiques
Ce passage explique comment configurer le pare-feu Windows et séparer les réseaux invités pour limiter les risques. Activez le pare-feu Windows et créez un réseau invité séparé pour les appareils IoT et invités.
Selon ZDNet, isoler les réseaux domestiques reste une mesure efficace contre la propagation des attaques. Vérifiez régulièrement les règles entrantes et sortantes pour éviter des ouvertures inutiles.
Paramètres réseau essentiels :
- Activer pare-feu Windows
- Isoler réseau invité pour périphériques inconnus
- Utiliser WPA3 ou WPA2 avec mot de passe fort
- Mettre à jour firmware des routeurs
Prévenir le phishing et bloquer les pop-ups
Ce point aborde les comportements et outils pour limiter le phishing et les fenêtres contextuelles dangereuses. Activez SmartScreen dans Microsoft Edge pour être alerté des sites ou téléchargements signalés comme dangereux.
Utilisez un bloqueur de fenêtres contextuelles et évitez d’ouvrir des pièces jointes non sollicitées pour réduire les risques de logiciels malveillants. Adoptez une hygiène des mots de passe et la double authentification pour vos comptes sensibles.
« Après un message de phishing, j’ai changé mes mots de passe et activé la MFA immédiatement. »
Marc L.
Sauvegarde de données, récupération et gestion des incidents
Pour clore les protections techniques, il faut organiser la sauvegarde et prévoir la récupération des fichiers en cas d’attaque. Une stratégie de sauvegarde multicouche minimise l’impact d’un ransomware ou d’une suppression involontaire.
Configurer OneDrive et accès contrôlé aux dossiers
Ce segment précise l’usage de OneDrive et de l’accès contrôlé aux dossiers pour protéger les fichiers importants. Activez l’accès contrôlé pour protéger Documents, Images et Bureau contre les modifications par des applications non approuvées.
Selon Microsoft, la restauration via OneDrive facilite la récupération après une attaque par ransomware sans paiement de rançon. Sauvegardez aussi sur un support externe pour disposer d’une copie hors ligne.
Étapes de secours :
- Activer sauvegarde automatique OneDrive
- Conserver copies externes hors ligne
- Tester restaurations périodiquement
- Documenter procédures de récupération
Désinstaller antivirus, analyses hors ligne et récupération
Ce point indique quand et comment désinstaller un antivirus problématique et comment récupérer un PC infecté. Si plusieurs produits ralentissent le système, désinstallez ceux non désirés via Paramètres > Applications puis redémarrez.
Situation
Action recommandée
Outil utile
Infection suspectée
Exécuter analyse hors connexion
Microsoft Defender hors ligne
Antivirus multiple
Désinstaller doublons et redémarrer
Paramètres Windows
Fichiers chiffrés
Restaurer depuis OneDrive ou sauvegarde
OneDrive récupération
Impossible désinstaller
Consulter support éditeur pour outil spécifique
Site éditeur
« OneDrive m’a permis de restaurer des documents essentiels après une infection. »
Sophie R.
« L’intervention d’un support technique a été nécessaire pour désinstaller un antivirus récalcitrant. »
Pauline D.
Source : Microsoft, « Protection contre les virus et les menaces », Microsoft Support ; ZDNet, « Virus PC : Les 12 techniques gratuites et efficaces », ZDNet.