📌 En bref
- Les mises à jour et un antivirus actif couvrent l'essentiel du risque réel.
- La sauvegarde est la seule mesure qui vous sauve après l'incident.
- Le maillon faible reste presque toujours humain : une pièce jointe, un lien, un mot de passe réutilisé.
« Sécuriser son ordinateur », on vous l'a dit cent fois, sans jamais vous dire par quoi commencer. Voici les sept mesures qui comptent réellement, classées de la plus utile à la plus accessoire. Aucune n'est technique, et les trois premières couvrent déjà l'essentiel du risque.
Un antivirus à jour reste la première barrière, et la moins coûteuse.
1. Installer les mises à jour, vraiment
C'est la mesure la plus efficace, la plus gratuite, et la plus négligée. La grande majorité des infections n'exploitent pas une faille inconnue : elles exploitent une faille connue et corrigée depuis des mois, sur une machine qui n'a pas appliqué le correctif.
Cela vaut pour Windows, mais aussi pour le navigateur, la suite bureautique et le lecteur PDF — trois portes d'entrée classiques. Laissez les mises à jour automatiques activées, et acceptez le redémarrage au lieu de le repousser pendant trois semaines.
Cas particulier à connaître : un système qui n'est plus suivi ne reçoit plus aucun correctif, quelle que soit votre diligence. Si vous êtes encore sur une ancienne version, notre article sur la fin du support de Windows 10 explique les options.

2. Un antivirus actif — et un seul
Windows intègre une protection correcte, qui suffit à un usage prudent. Une suite dédiée ajoute des couches que la protection intégrée ne couvre pas : filtrage des sites frauduleux, analyse des pièces jointes, protection du navigateur au moment du paiement, et souvent un module contre le chiffrement de vos fichiers.
Une règle absolue en revanche : n'en installez jamais deux. Deux antivirus se surveillent mutuellement, se bloquent, et laissent la machine plus vulnérable qu'avec un seul. Notre comparatif quel antivirus choisir détaille les différences réelles entre les suites.
3. Sauvegarder — la seule mesure qui répare
Toutes les autres mesures cherchent à empêcher l'incident. La sauvegarde est la seule qui vous sauve une fois qu'il a eu lieu. Panne de disque, vol, chiffrement par un rançongiciel, fausse manipulation : dans les quatre cas, c'est elle et rien d'autre qui décide si vous perdez vos données.
La règle simple à retenir tient en trois chiffres : trois copies de ce qui compte, sur deux supports différents, dont une hors du domicile — un disque externe rangé ailleurs, ou un espace en ligne.
Point crucial et souvent oublié : une sauvegarde jamais testée n'est pas une sauvegarde, c'est une hypothèse. Une fois par an, essayez de restaurer un fichier au hasard. Cinq minutes qui valident des mois de tranquillité.
4. Des mots de passe qui ne se réutilisent pas
Le vrai danger n'est pas qu'un mot de passe soit court, c'est qu'il soit le même partout. Quand un site quelconque se fait pirater, les identifiants volés sont essayés automatiquement sur les messageries et les banques. Un mot de passe réutilisé transforme une fuite mineure en cascade.
Deux réflexes suffisent : un mot de passe différent pour la messagerie principale et pour la banque, et la double authentification activée partout où elle est proposée. Cette dernière rend un mot de passe volé presque inutilisable.
Sur le stockage dans le navigateur, la réponse est nuancée — nous l'avons traitée en détail dans enregistrer ses mots de passe dans le navigateur, est-ce sûr.
5. Se méfier des pièces jointes et des liens
C'est par là qu'arrive l'essentiel de ce qui vous arrive. Une facture inattendue, un colis qu'on n'a pas commandé, un message de la banque qui presse : le procédé mise sur l'urgence pour court-circuiter la réflexion.
Trois signaux doivent déclencher un arrêt : un expéditeur dont l'adresse ne correspond pas au nom affiché, une pièce jointe que vous n'attendiez pas, et une demande d'agir vite. Dans le doute, n'ouvrez rien et allez sur le site concerné en tapant vous-même l'adresse.
Nos articles sur les pièces jointes piégées et sur les rançongiciels montrent à quoi ressemblent ces messages en pratique.
Pour aller au bout de la checklist en une seule commande : le système, la bureautique et la protection réunis dans un même pack.
6. Verrouiller la session et chiffrer le portable
Mesure sous-estimée, et pourtant décisive sur un ordinateur portable : si la machine est volée, tout ce qu'elle contient est lisible en quelques minutes par qui sait retirer le disque — sauf si le contenu est chiffré.
Un mot sur le réseau, tant qu'on y est. À la maison, le point faible n'est presque jamais la box elle-même mais son mot de passe d'administration, souvent resté celui d'usine, imprimé sur une étiquette que tout le monde peut lire. Changez-le une fois, notez-le quelque part, et n'y revenez plus. Sur un réseau public — hôtel, gare, café — considérez simplement que ce que vous y faites peut être observé : évitez d'y consulter vos comptes bancaires.
Un mot de passe de session, un verrouillage automatique après quelques minutes d'inactivité, et le chiffrement du disque quand votre édition de Windows le propose : trois réglages, une fois pour toutes.
7. Faire le ménage dans ce qui est installé
Chaque logiciel installé est une porte potentielle, surtout s'il n'est plus mis à jour. Les barres d'outils oubliées, les utilitaires téléchargés une fois, les versions d'essai expirées : tout cela reste et vieillit mal.
Profitez-en pour regarder ce qui se lance au démarrage. Un logiciel installé il y a trois ans qui se réveille à chaque allumage ralentit la machine et élargit la surface d'attaque sans rien vous apporter. Le gestionnaire des tâches de Windows liste ces programmes dans un onglet dédié, et les désactiver n'a rien de risqué : cela les empêche de démarrer seuls, pas de fonctionner quand vous les ouvrez.
Un passage en revue une ou deux fois par an suffit. Notre guide nettoyer son PC sans tout casser explique quoi retirer sans risque.
| Mesure | Effort | Ce qu'elle évite |
|---|---|---|
| Mises à jour | Nul | La majorité des infections courantes |
| Antivirus | Faible | Sites frauduleux, pièces jointes, chiffrement |
| Sauvegarde | Moyen | La perte définitive, quelle qu'en soit la cause |
| Mots de passe | Moyen | Le vol de compte en cascade |
🎯 Si vous ne faites que trois choses
Activez les mises à jour automatiques, installez un antivirus et gardez-le à jour, et mettez en place une sauvegarde que vous testez une fois par an. Ces trois-là couvrent l'écrasante majorité de ce qui arrive réellement aux particuliers.
Pour aller plus loin
- Pourquoi prendre un antivirus et lequel choisir
- Reconnaître un faux antivirus
- Supprimer un virus sur Windows
- Toutes nos solutions antivirus
Un antivirus sous licence, c'est des mises à jour quotidiennes et quelqu'un à joindre en cas de problème.
Voir les antivirus → Licence livrée par e-mail · support en français · paiement sécuriséReconnaître une arnaque avant de cliquer
La plupart des infections ne commencent pas par une faille technique, mais par une manipulation. Trois formes reviennent, et elles se reconnaissent toutes à un détail.
La fausse alerte avec un numéro à appeler
Microsoft, Apple et votre banque n'affichent jamais de numéro de téléphone dans une alerte de sécurité. Jamais. Cette page plein écran qui hurle que votre PC est infecté n'est qu'une page web déguisée : rien n'est installé, rien n'est infecté. Le but n'est pas de vous réparer quoi que ce soit, c'est d'obtenir un accès à distance à votre machine et un paiement.
Fermez l'onglet — Alt+F4 si la page refuse de se fermer. Si vous avez déjà donné l'accès : coupez Internet, redémarrez, changez vos mots de passe depuis un autre appareil, et appelez votre banque si vous avez communiqué des coordonnées bancaires.
La voix d'un proche au téléphone
Quelques secondes d'enregistrement suffisent aujourd'hui à reproduire une voix de façon convaincante. Une attaque sur trois ne passe plus par le courriel mais par le SMS, la messagerie ou l'appel vocal. N'écoutez pas la voix, écoutez la demande : l'urgence, le secret, et un virement immédiat sont les trois marqueurs. Raccrochez et rappelez vous-même la personne sur son numéro habituel.
La pièce jointe et la clé USB
Les messageries bloquent désormais l'essentiel : Outlook sur le web refuse par défaut 101 extensions, dont .exe, .lnk et .iso. Ce qui passe encore, ce sont les archives chiffrées (dont l'antivirus ne peut pas lire le contenu), les documents à macros et les faux PDF en .html ou .svg. Un document qui vous demande d'« activer le contenu » est un document à refuser.
Pour la clé USB trouvée sur un parking : le danger n'est plus l'exécution automatique — depuis Windows 7, le fichier autorun.inf d'un support amovible n'est plus exécuté. Le risque s'est déplacé vers le fichier que vous ouvrirez vous-même, par curiosité. Analysez la clé avant, ou ne la branchez pas.
Mon PC a-t-il un virus ?
La lenteur seule n'est pas un symptôme. C'est l'inquiétude la plus fréquente et la moins fiable : un PC lent est neuf fois sur dix un PC encombré, pas un PC infecté — voir nos solutions pour accélérer Windows.
Les vrais signaux sont ailleurs : un navigateur qui a changé de moteur de recherche ou de page d'accueil sans votre accord, des fenêtres publicitaires qui surgissent hors du navigateur, des extensions que vous n'avez pas installées, un antivirus désactivé tout seul, ou des envois de messages depuis vos comptes.
Si ces signes sont là, la méthode qui marche, dans l'ordre :
- Isoler — couper le Wi-Fi ou débrancher le câble réseau.
- Démarrer en mode sans échec — la plupart des logiciels malveillants ne s'y lancent pas.
- Analyser deux fois — une analyse complète avec votre antivirus, puis un second scanner à la demande, qui verra ce que le premier a manqué.
- Nettoyer le navigateur — extensions, page d'accueil, moteur de recherche par défaut.
- Changer les mots de passe, depuis un autre appareil, en commençant par la messagerie.
Vérifier que votre antivirus est bien actif
Deux antivirus installés en même temps se neutralisent mutuellement — c'est la cause la plus banale d'une protection inactive sans que personne s'en aperçoive. Pour contrôler : Sécurité Windows → Protection contre les virus et menaces → Gérer les fournisseurs. Vous y verrez qui protège réellement la machine. Un seul doit être actif. Si vous installez une suite tierce, Windows Defender se met en retrait tout seul : c'est normal et c'est ce qu'il faut.
Ce que l'État protège — et ce qu'il ne protège pas
Le filtre anti-arnaques national, piloté par l'Office anti-cybercriminalité, est entré en application au 1er septembre 2026. Il n'y a rien à installer : il agit chez votre fournisseur d'accès et bloque l'ouverture des sites signalés comme frauduleux, pour tout le monde.
Il ne remplace pas un antivirus. Il filtre des adresses connues ; il ne voit ni les pièces jointes, ni les rançongiciels, ni les logiciels espions déjà installés, ni les sites trop récents pour être répertoriés. C'est une couche de plus, pas un substitut.
Même logique pour les fuites de données : celle annoncée par la DGFiP le 14 août 2026 a exposé les numéros fiscaux, revenus de référence, quotients familiaux, téléphones et courriels de 678 000 particuliers et professionnels. Aucun antivirus n'empêche une fuite chez un tiers. Ce qu'elle change pour vous : les tentatives d'hameçonnage deviennent crédibles, puisque l'expéditeur connaît vos vraies données fiscales. La parade n'est pas technique — c'est de ne jamais cliquer sur un lien reçu par message pour accéder à un service public, et de taper l'adresse soi-même.

