Pour supprimer un virus d’un PC gratuitement, commencez par isoler la machine du réseau si vous observez une activité malveillante en cours, puis effectuez une analyse complète avec Microsoft Defender. Si le problème persiste, Microsoft Defender Offline permet d’analyser le PC après un redémarrage, sans charger Windows normalement.
Si des symptômes subsistent après ces vérifications, contrôlez les programmes installés, les applications lancées au démarrage et les extensions du navigateur. Un second scanner antimalware provenant d’un éditeur reconnu peut également apporter un contrôle complémentaire.
Une réinitialisation ou une réinstallation complète de Windows doit rester une solution de dernier recours lorsque l’infection persiste ou que l’intégrité du système n’est plus suffisamment fiable. Avant toute opération susceptible d’entraîner une perte de données, sauvegardez les documents et fichiers personnels irremplaçables que vous pouvez raisonnablement considérer comme sûrs.
Supprimer un virus PC : la méthode en 4 étapes
1. Isoler le PC si l’infection semble active
Si vous constatez une activité malveillante en cours, commencez par déconnecter le PC du réseau. Désactivez le Wi-Fi ou débranchez le câble Ethernet.
Cette précaution est particulièrement pertinente si des fichiers commencent à devenir illisibles, si vous suspectez un ransomware, si des opérations inconnues sont effectuées depuis le PC ou si une activité réseau anormale accompagne les autres symptômes.
Pour un simple doute ou quelques publicités indésirables dans le navigateur, la déconnexion immédiate n’est pas systématiquement indispensable. Elle peut par ailleurs empêcher les outils de sécurité de récupérer leurs dernières mises à jour. L’objectif est surtout d’isoler rapidement une machine lorsqu’une compromission active est suspectée.
Ne cliquez pas sur le premier bouton « Nettoyer mon PC » affiché dans une publicité ou une alerte de navigateur. Certaines fausses alertes de sécurité cherchent précisément à provoquer ce réflexe pour faire installer un logiciel indésirable.
2. Lancer une analyse complète avec Microsoft Defender
Windows 11 intègre Microsoft Defender Antivirus dans l’application Sécurité Windows. Il n’est donc pas nécessaire d’acheter immédiatement un antivirus pour effectuer une première désinfection.
Si le PC peut être reconnecté sans risque apparent, commencez par mettre à jour Windows et les renseignements de sécurité de Microsoft Defender. Ouvrez ensuite Sécurité Windows > Protection contre les virus et menaces > Options d’analyse, puis sélectionnez Analyse complète.
L’analyse complète vérifie les fichiers et programmes présents sur l’appareil. Sa durée dépend notamment de la quantité de données stockées et des performances du PC.
Si Defender détecte une menace, consultez les actions proposées dans Sécurité Windows et appliquez celles recommandées. Un élément peut notamment être mis en quarantaine afin de l’empêcher de fonctionner.
Une analyse rapide est adaptée aux contrôles courants. Lorsqu’une infection est réellement suspectée, une analyse complète permet d’effectuer une vérification plus approfondie.
3. Utiliser Microsoft Defender Offline si le malware résiste
Si des symptômes sérieux persistent, utilisez Microsoft Defender Antivirus (analyse hors connexion). Cette fonction est particulièrement intéressante lorsqu’une menace pourrait se dissimuler ou se défendre pendant le fonctionnement normal de Windows.
Dans Sécurité Windows > Protection contre les virus et menaces > Options d’analyse, sélectionnez l’analyse Microsoft Defender hors connexion. Enregistrez auparavant tous vos documents ouverts, car l’ordinateur va redémarrer.
Microsoft Defender Offline démarre dans Windows Recovery Environment et effectue une analyse sans charger Windows normalement. Un malware persistant dispose ainsi de moins de possibilités pour se cacher ou interférer avec l’analyse.
Lorsque l’opération est terminée, le PC redémarre automatiquement. Vous pouvez ensuite consulter les résultats dans Sécurité Windows > Historique de protection.
4. Effectuer un second contrôle si les symptômes persistent
Si des publicités, redirections ou autres comportements inhabituels continuent malgré les analyses de Microsoft Defender, un second scanner antimalware provenant d’un éditeur reconnu peut être utilisé pour obtenir un contrôle complémentaire.
Certains outils spécialisés peuvent notamment rechercher des programmes potentiellement indésirables, adwares et autres éléments responsables de modifications du navigateur.
Téléchargez toujours ce type d’utilitaire depuis le site officiel de son éditeur. Évitez les sites de téléchargement intermédiaires et les logiciels qui annoncent soudainement des centaines d’« erreurs critiques » avant d’exiger un paiement.
Il n’est donc pas obligatoire de payer pour effectuer les premières étapes de nettoyage d’un PC infecté. Windows intègre déjà plusieurs outils permettant de rechercher et supprimer des menaces.
Peut-on utiliser Avast pour supprimer un virus gratuitement ?
Oui. Si vous préférez utiliser un antivirus tiers plutôt que la protection intégrée à Windows, Avast Antivirus Gratuit constitue une autre possibilité pour analyser un PC Windows et rechercher des logiciels malveillants.
Il n’est toutefois pas nécessaire d’installer Avast uniquement pour multiplier les antivirus si Microsoft Defender fonctionne correctement et que vous souhaitez simplement effectuer un premier diagnostic. L’objectif n’est pas d’accumuler les protections en temps réel, mais de disposer d’un antivirus correctement installé, actif et à jour.
Lorsqu’un antivirus tiers compatible est installé et actif comme protection principale, Microsoft Defender Antivirus adapte normalement son fonctionnement. Évitez de chercher à forcer plusieurs antivirus en temps réel à fonctionner simultanément : cela peut provoquer des conflits ou dégrader les performances.
Que faire si le virus bloque Microsoft Defender ou les paramètres Windows ?
Un logiciel malveillant peut parfois perturber les outils de sécurité ou empêcher certaines applications de fonctionner. Un problème de configuration, des fichiers Windows endommagés ou la présence d’un autre antivirus peuvent cependant produire des symptômes similaires.
Lorsque Windows fonctionne suffisamment pour accéder aux options de récupération, le mode sans échec peut servir au diagnostic. Il démarre Windows dans un état limité en utilisant seulement les fichiers, pilotes et services essentiels.
Depuis Windows Recovery Environment, le parcours proposé par Microsoft est :
- ouvrez Dépannage ;
- sélectionnez Options avancées ;
- ouvrez Paramètres de démarrage ;
- sélectionnez Redémarrer ;
- après le redémarrage, choisissez Activer le mode sans échec.
Si le disque est chiffré, Windows peut demander la clé de récupération BitLocker pour accéder à certaines fonctions de récupération. Assurez-vous donc de pouvoir retrouver cette clé avant d’entreprendre des opérations importantes.
Le mode sans échec avec prise en charge réseau ajoute les pilotes et services nécessaires à l’accès au réseau. Si vous cherchez précisément à maintenir une machine suspecte hors ligne, préférez le mode sans échec standard.
Un redémarrage normal permet généralement de quitter le mode sans échec.
Comment supprimer les pubs et redirections qui restent dans le navigateur ?
Un antivirus peut ne plus détecter de menace alors que le navigateur continue d’afficher des publicités, d’ouvrir des pages inconnues ou d’utiliser un moteur de recherche que vous n’avez jamais choisi.
Le problème peut provenir d’une extension indésirable, d’une application installée dans Windows, d’une autorisation de notification accordée à un site ou de paramètres du navigateur qui ont été modifiés.
Commencez par ouvrir la liste des extensions de Chrome, Edge, Firefox ou de votre navigateur habituel. Désinstallez celles dont vous avez identifié l’origine comme indésirable ou dont vous n’avez plus besoin. Vérifiez ensuite :
- le moteur de recherche par défaut ;
- la page d’accueil et les pages ouvertes au démarrage ;
- les extensions installées ;
- les autorisations de notification accordées aux sites ;
- les applications récemment installées dans Windows.
Contrôlez également les applications lancées automatiquement avec Windows dans Paramètres > Applications > Démarrage ou depuis le Gestionnaire des tâches.
Une entrée inconnue mérite une vérification, mais ne supprimez pas arbitrairement un programme simplement parce que son nom ne vous est pas familier. Des pilotes et composants légitimes peuvent également fonctionner en arrière-plan.
Pourquoi un virus peut-il revenir après une désinfection ?
Supprimer un fichier malveillant visible ne suffit pas toujours. Certains malwares mettent en place des mécanismes leur permettant de se relancer au démarrage, tandis que d’autres modifient les paramètres du système ou du navigateur.
C’est pourquoi un PC qui semble propre immédiatement après une analyse doit être observé après son redémarrage. Si les mêmes fenêtres, programmes inconnus ou redirections réapparaissent, considérez que le problème n’est pas encore résolu.
Évitez toutefois de modifier manuellement le Registre, les services ou les tâches système au hasard. Une mauvaise manipulation peut rendre Windows ou certaines applications instables. Pour un utilisateur non spécialiste, mieux vaut privilégier les fonctions de sécurité et de récupération prévues par Windows.
Que faire après avoir supprimé le malware ?
Une désinfection ne se termine pas nécessairement lorsque l’antivirus affiche qu’aucune menace active n’a été détectée. Si un malware a fonctionné sur l’ordinateur, certaines informations ont pu être exposées avant sa suppression.
Une fois la machine considérée comme suffisamment sûre, reconnectez-la au réseau et installez les mises à jour disponibles pour Windows, le navigateur et vos principales applications.
Si vous avez saisi des mots de passe pendant la période où le PC était potentiellement compromis, changez en priorité ceux des comptes sensibles. Pour votre messagerie principale, vos comptes financiers et les autres services importants, effectuez idéalement cette opération depuis un autre appareil considéré comme sain.
Activez également l’authentification multifacteur lorsqu’elle est disponible et vérifiez les sessions ouvertes, appareils connectés et moyens de récupération associés à vos comptes.
La messagerie principale mérite une attention particulière puisqu’elle permet souvent de réinitialiser les mots de passe de nombreux autres services.
Mes photos et documents risquent-ils d’être supprimés pendant le nettoyage ?
Une analyse antivirus vise les éléments identifiés comme malveillants et ne doit pas supprimer arbitrairement vos photos et documents personnels. Le risque de perte de données provient cependant aussi du malware lui-même et des opérations de récupération plus importantes.
Avant une réinitialisation ou une réinstallation de Windows, effectuez donc une sauvegarde des fichiers irremplaçables.
Évitez de recopier aveuglément l’intégralité du disque d’un système compromis. Privilégiez vos documents, photos, vidéos et autres données personnelles dont vous avez besoin, et analysez les données sauvegardées avant de les restaurer sur un système propre.
Soyez particulièrement prudent avec les exécutables, scripts, archives ou fichiers dont l’origine est incertaine.
En présence d’un ransomware, la suppression du programme malveillant et la récupération des fichiers chiffrés constituent deux problèmes distincts. Supprimer le ransomware ne déchiffre pas automatiquement les fichiers qu’il a déjà rendus inaccessibles.
Faut-il supprimer les anciens points de restauration ?
Il n’est pas nécessaire de supprimer systématiquement tous les points de restauration après chaque infection. En revanche, restaurer volontairement un état créé pendant une période où le PC était déjà compromis peut réintroduire des modifications indésirables.
La restauration du système agit principalement sur certains fichiers système, paramètres, pilotes, applications et éléments du Registre. Elle ne doit donc pas être confondue avec une sauvegarde complète des fichiers personnels.
Après une désinfection, conservez surtout une sauvegarde fiable de vos données importantes et évitez de choisir un point de restauration dont vous savez qu’il correspond à une période où le malware était déjà présent.
Quand faut-il réinitialiser ou réinstaller complètement Windows ?
Il arrive qu’un nettoyage antivirus ne permette plus d’avoir suffisamment confiance dans l’intégrité du système. Une récupération plus importante peut être envisagée lorsqu’une infection persistante revient malgré les analyses, lorsque Windows a subi des modifications importantes ou lorsqu’une compromission profonde est suspectée.
Sous Windows 11, ouvrez Paramètres > Système > Récupération > Réinitialiser ce PC. Windows propose notamment deux choix concernant les données :
- Conserver mes fichiers : réinstalle Windows en conservant les fichiers personnels, mais supprime les applications et paramètres ;
- Supprimer tout : réinstalle Windows et supprime les fichiers personnels, applications et paramètres.
Vous pouvez également être amené à choisir entre un téléchargement dans le cloud, qui récupère une nouvelle copie de Windows, et une réinstallation locale utilisant les fichiers présents sur le PC.
Avant de lancer une réinitialisation, sauvegardez vos données importantes et assurez-vous de disposer de votre clé de récupération BitLocker si le disque est chiffré.
Pour une compromission grave où la confiance dans l’installation existante est perdue, une réinstallation propre de Windows depuis un support d’installation officiel peut fournir une base plus fiable que la multiplication des outils de nettoyage.
Comment éviter les faux antivirus et logiciels de nettoyage ?
Une fenêtre de navigateur qui affirme que « 7 virus ont été détectés » n’est pas, à elle seule, un diagnostic de votre ordinateur. Les pages alarmistes peuvent simuler de fausses analyses afin de pousser au téléchargement d’un programme, à l’achat d’un abonnement ou à la prise de contact avec un faux service d’assistance.
Ne téléphonez pas à un numéro affiché par une page web prétendant avoir détecté une infection Microsoft ou Windows. N’installez pas non plus un logiciel simplement parce qu’une publicité affirme que votre PC est infecté.
Pour nettoyer un ordinateur infecté, commencez par les fonctions intégrées à Windows. Si vous souhaitez ensuite utiliser une solution complémentaire, choisissez un éditeur reconnu et téléchargez son logiciel depuis une source officielle.
Quelle méthode utiliser selon la gravité de l’infection ?
| Symptôme | Première action | Si le problème persiste |
|---|---|---|
| Publicités ou redirections dans le navigateur | Analyser le PC et vérifier les extensions | Contrôler les applications, notifications et programmes au démarrage |
| Microsoft Defender détecte un malware | Appliquer l’action recommandée puis effectuer une analyse complète | Microsoft Defender Offline |
| Le malware revient après redémarrage | Microsoft Defender Offline | Second scanner reconnu et contrôle des éléments persistants |
| Defender ou certains paramètres sont inaccessibles | Utiliser les options de récupération Windows | Mode sans échec, analyse hors connexion ou récupération |
| Windows est profondément endommagé | Sauvegarder les données récupérables | Réinitialisation ou réinstallation propre |
| Ransomware avec fichiers en cours de chiffrement | Isoler immédiatement le PC du réseau | Traiter séparément la désinfection et la récupération des données |
Comment vérifier que le virus a bien disparu ?
Après le nettoyage, redémarrez normalement Windows puis vérifiez si les symptômes qui ont déclenché l’alerte ont disparu.
- Microsoft Defender ou votre antivirus ne détecte plus de menace active ;
- les publicités et redirections inhabituelles ont disparu ;
- aucun programme suspect ne réapparaît au démarrage ;
- les paramètres de sécurité restent accessibles ;
- l’utilisation du processeur, du disque et du réseau est redevenue cohérente ;
- Windows et les logiciels peuvent être mis à jour normalement.
Une nouvelle analyse après redémarrage peut apporter un contrôle supplémentaire. Si les mêmes symptômes réapparaissent malgré une analyse hors connexion et les autres vérifications, il devient préférable d’envisager les options de récupération de Windows plutôt que de multiplier les logiciels de nettoyage inconnus.
FAQ sur la suppression des virus sous Windows
Comment supprimer un virus gratuitement sur un PC ?
Commencez par utiliser Microsoft Defender pour effectuer une analyse complète. Si vous suspectez une menace persistante, lancez ensuite Microsoft Defender Offline. Un second scanner provenant d’un éditeur reconnu peut compléter le diagnostic si des symptômes subsistent.
Faut-il couper Internet lorsqu’un PC a un virus ?
Isoler le PC est recommandé lorsqu’une activité malveillante semble être en cours, notamment en cas de ransomware, d’activité réseau suspecte ou de compromission importante. Pour un simple contrôle antivirus sans signe d’activité malveillante active, une connexion peut être utile pour mettre à jour les outils de sécurité.
Avast peut-il supprimer un virus gratuitement ?
Avast Antivirus Gratuit peut analyser un PC Windows et détecter différents types de logiciels malveillants. Il constitue une alternative à la protection antivirus intégrée à Windows, mais il n’est pas nécessaire de faire fonctionner plusieurs antivirus en temps réel simultanément.
Comment supprimer un virus si Microsoft Defender ne s’ouvre plus ?
Les options de récupération de Windows permettent notamment d’accéder au mode sans échec. Microsoft Defender Offline permet également d’effectuer une analyse après redémarrage sans charger Windows normalement. Si le disque est chiffré, certaines opérations de récupération peuvent nécessiter la clé BitLocker.
Faut-il installer un deuxième antivirus pour nettoyer le PC ?
Pas nécessairement. Microsoft Defender fournit déjà plusieurs fonctions d’analyse intégrées à Windows. Un scanner antimalware complémentaire peut servir de second avis lorsque les symptômes persistent, mais il faut privilégier les logiciels provenant d’éditeurs reconnus.
Comment supprimer un moteur de recherche imposé par un malware ?
Après avoir analysé le PC, vérifiez les extensions du navigateur, son moteur de recherche par défaut, sa page d’accueil, les pages ouvertes au démarrage et les autorisations de notification. Contrôlez également les applications récemment installées dans Windows.
Une réinitialisation de Windows supprime-t-elle forcément mes fichiers ?
Non. L’option Conserver mes fichiers réinstalle Windows en conservant les fichiers personnels, mais supprime les applications et paramètres. L’option Supprimer tout efface également les fichiers personnels. Une sauvegarde préalable des données importantes reste recommandée.
Comment savoir si le virus a vraiment disparu ?
Redémarrez Windows, installez les mises à jour disponibles et effectuez une nouvelle analyse. Vérifiez surtout que les symptômes initiaux ne réapparaissent pas. Une infection qui revient malgré les analyses hors connexion peut justifier une réinitialisation ou une réinstallation propre de Windows.