Comment vérifier les certificats dangereux de type Superfish sur votre PC Windows

Aug 19, 2025
Confidentialité et sécurité

Les certificats racine dangereux sont un problème sérieux. Du Superfish de Lenovo au eDellRoot de Dell et à plusieurs autres certificats installés par des programmes publicitaires , le fabricant de votre ordinateur ou un programme que vous avez installé peut avoir ajouté un certificat qui vous ouvre aux attaques. Voici comment vérifier si vos certificats sont propres.

Dans le passé, cela n’a pas été un processus facile. Cependant, un nouvel outil Microsoft peut analyser rapidement votre système et vous informer si des certificats installés ne sont normalement pas approuvés par Microsoft. Il est particulièrement judicieux de l'exécuter sur de nouveaux ordinateurs pour vérifier s'ils sont prêts à attaquer dès le départ.

Mise à jour : L'outil sigcheck ne fonctionnait pas sur Windows 7 au moment de la publication, mais Microsoft a mis à jour l'outil et il devrait désormais fonctionner correctement sur toutes les versions de Windows. Donc, si vous ne parveniez pas à le faire fonctionner auparavant, réessayez maintenant!

Comment vérifier

EN RELATION: Download.com and Others Bundle Superfish-Style HTTPS Breaking Adware

Nous utiliserons pour cela l’outil Sigcheck fourni par Microsoft. Cela fait partie de la suite d'outils SysInternals , qui a été mise à jour avec cette fonctionnalité au début de 2016.

Pour commencer, téléchargez Sigcheck de Microsoft. Ouvrez le fichier .zip téléchargé et extrayez le fichier sigcheck.exe. Par exemple, vous pouvez simplement faire glisser et déposer le fichier sur votre bureau.

Accédez au dossier contenant le fichier sigcheck.exe que vous venez d'extraire. Par exemple, si vous le placez sur votre bureau, ouvrez le dossier Bureau dans l'Explorateur de fichiers (ou l'Explorateur Windows, si vous utilisez Windows 7). Appuyez sur la touche Maj de votre clavier et maintenez-la enfoncée, cliquez avec le bouton droit de la souris dans la fenêtre de l'Explorateur de fichiers et sélectionnez «Ouvrir la fenêtre de commande ici».

Tapez la commande suivante à l'invite de commande et appuyez sur Entrée:

sigcheck -tv

Sigcheck téléchargera une liste de certificats de confiance de Microsoft et la comparera aux certificats installés sur votre ordinateur. Si des certificats sur votre ordinateur ne figurent pas dans la "Liste de confiance des certificats Microsoft", vous les verrez répertoriés ici. Si tout va bien et que vous ne disposez d'aucun certificat non autorisé, vous verrez le message "Aucun certificat trouvé".

Aide, j'ai trouvé un mauvais certificat!

Si l'application sigcheck répertorie un ou plusieurs certificats après avoir exécuté la commande et que vous n'êtes pas sûr de ce qu'ils sont, vous pouvez essayer d'effectuer une recherche sur le Web pour leurs noms pour savoir ce qu'ils sont et comment ils sont arrivés.

Les supprimer manuellement n'est pas forcément la meilleure idée. Si le certificat a été installé par un programme exécuté sur votre ordinateur, ce programme pourrait simplement réinstaller le certificat après l'avoir supprimé. Vous voulez vraiment identifier quel programme est à l'origine du problème et vous débarrasser complètement de ce programme. La manière dont vous procédez dépend du programme. Idéalement, vous pouvez simplement le désinstaller à partir du panneau de configuration «Désinstaller un programme». Les programmes publicitaires peuvent creuser leurs crochets et avoir besoin d'outils de nettoyage spéciaux. Même les logiciels «légitimes» installés par le fabricant, comme eDellRoot et Superfish de Dell, avaient besoin d’outils de désinstallation spéciaux que vous deviez télécharger pour les supprimer. Faites une recherche en ligne pour trouver la meilleure façon de supprimer le certificat précis que vous voyez installé, car la méthode idéale sera différente pour chacun.

Cependant, si vous le souhaitez vraiment - ou si vous ne trouvez pas d’instructions spécifiques - vous pouvez supprimer le certificat manuellement avec la console de gestion des certificats de Windows. Pour l'ouvrir, effectuez une recherche de «certificats» dans votre menu Démarrer ou votre écran de démarrage et cliquez sur le lien «Gérer les certificats d'ordinateur». Vous pouvez également appuyer sur la touche Windows + R pour lancer la boîte de dialogue Exécuter, tapez «certmgr.msc» dans la boîte de dialogue Exécuter et appuyez sur Entrée.

Les certificats racines se trouvent sous Autorités de certification racines de confiance \ Certificats dans cette fenêtre. Si vous devez supprimer un certificat, vous pouvez le localiser dans cette liste, cliquer dessus avec le bouton droit de la souris et sélectionner l'option "Supprimer".

Attention cependant: ne supprimez aucun certificat légitime! La grande majorité des certificats ici sont légitimes et font partie de Windows lui-même. Soyez prudent lorsque vous supprimez des certificats et assurez-vous de supprimer le bon.

Avant la modification de l'outil sigcheck ci-dessus, il n'existait pas de moyen facile de vérifier les mauvais certificats qui ne devraient pas être là. Ce serait bien s'il y avait une méthode plus conviviale qu'une commande d'invite de commandes, mais c'est le mieux que nous puissions faire pour le moment.


Microsoft has annoncé il réprimera les logiciels qui se comportent de cette manière. Les applications qui installent des certificats racine non sécurisés pour effectuer des attaques d'intermédiaire - souvent à des fins publicitaires - seront signalées par Windows Defender et d'autres outils et seront automatiquement supprimées. Cela devrait aider un peu lorsque le prochain certificat installé par le fabricant est découvert.

Image Credit: Sarah Joy sur Flickr

How To Check And Validate Digital Certificates In Windows 10


Confidentialité et sécurité - Most Popular Articles

Chrome enregistre désormais tous les utilisateurs de Google dans le navigateur. Devriez-vous vous en soucier?

Confidentialité et sécurité Sep 24, 2025

CONTENU NON CACHÉ Google a changé le fonctionnement de la connexion au navigateur plus tôt ce mois-ci: la connexion à n'importe quelle application Google vous connecte désorm..


Comment regarder Netflix ou Hulu via un VPN sans être bloqué

Confidentialité et sécurité Jun 1, 2025

Netflix récemment annoncé il prévoit de sévir contre le VPN, le proxy et déblocage DNS utilisateurs essayant d'accéder à du contenu dans d'autre..


Toutes les fonctionnalités qui nécessitent un compte Microsoft dans Windows 10

Confidentialité et sécurité Dec 19, 2024

CONTENU NON CACHÉ Windows 10, comme Windows 8 avant lui, est intégré aux services en ligne de Microsoft. Microsoft préférerait que vous vous connectiez à Windows avec votre ..


Les meilleures nouvelles fonctionnalités d'Android 7.0 «Nougat»

Confidentialité et sécurité Jun 19, 2025

CONTENU NON CACHÉ Android 7.0 Nougat est enfin arrivé et les utilisateurs de Nexus commenceront à recevoir les mises à jour très bientôt. Voici les fonctionnalit..


Si vous bloquez toutes les connexions entrantes, comment pouvez-vous toujours utiliser Internet?

Confidentialité et sécurité Mar 30, 2025

CONTENU NON CACHÉ Si toutes les connexions entrantes à votre ordinateur sont bloquées, comment pouvez-vous toujours recevoir des données et / ou avoir une connexion active? Le..


Sécurisez vos comptes en ligne en supprimant l'accès aux applications tierces

Confidentialité et sécurité Sep 14, 2025

Vous avez probablement autorisé quelques applications ou sites Web à accéder à votre compte Google, Facebook, Twitter, Dropbox ou Microsoft. Chaque application que vous avez aut..


iOS a également des autorisations d'application: et elles sont sans doute meilleures que celles d'Android

Confidentialité et sécurité Dec 15, 2024

CONTENU NON CACHÉ Android dispose d'un système d'autorisations pour les applications individuelles, mais il en va de même pour les iPhones et les iPad. Android vous donne une s..


Faire en sorte que Windows Vista arrête de demander le mot de passe lors de la sortie du mode veille

Confidentialité et sécurité Oct 3, 2025

Si vous avez un ordinateur personnel que vous avez mis en mode veille, vous pourriez être irrité de devoir saisir votre mot de passe à chaque fois qu’il se réveille. Dans la plupart des..


Catégories