Qu’est-ce qu’un virus informatique ? Définition, types et fonctionnement

Les virus informatiques peuvent prendre de nombreuses formes et sont donc difficiles à repérer. Voici les principaux types de virus informatiques, leur fonctionnement et des conseils pour les prévenir.

Written By
Devin Partida
Devin Partida
Apr 11, 2023
8 minute read
Finger pointing to a red "malicious virus" text embedded within lines of code.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

L’objectif de tout virus informatique est d’infecter l’appareil d’une victime avec un code qui crée des problèmes pour le système et l’utilisateur. Les virus peuvent modifier ou supprimer des fichiers, provoquer des dysfonctionnements, accorder un accès à un pirate, voler des données ou rendre un appareil totalement inutilisable.

Comment les virus informatiques fonctionnent-ils et comment les utilisateurs peuvent-ils les détecter et les supprimer ? La plupart appartiennent à quelques grandes catégories et présentent des signes et symptômes courants. Cet article passe en revue les notions essentielles pour vous aider à mieux reconnaître les virus et à vous en protéger.

Comment les virus informatiques fonctionnent-ils ?

Les virus informatiques utilisent différentes méthodes d’exécution et stratégies d’infection. Mais la chaîne d’événements typique commence par une tactique trompeuse qui incite une personne à donner au virus accès à son appareil. Celui-ci s’exécute ensuite et commence à causer des dommages.

Les virus informatiques constituent une catégorie particulière de logiciels malveillants capables de s’autorépliquer. Les virus peuvent faire de nombreuses choses aux appareils de leurs victimes, mais ils ont presque toujours un point commun : ils se propagent continuellement à d’autres fichiers et appareils du réseau.

Le National Council on Identity Theft Prevention estime que 560 000 nouveaux programmes malveillants sont découverts chaque jour. Ils sont des millions à circuler, mais appartiennent généralement à l’une de quelques grandes catégories. Comprendre les signes et les symptômes peut aider les utilisateurs à se protéger, ainsi que leurs appareils.

Advertisement

Quels sont les signes d’un virus informatique ?

Certains virus créent des fenêtres pop-up, redirigent de force l’utilisateur, déclenchent des messages d’erreur ou provoquent un plantage complet du système. Ces symptômes apparaissent généralement lorsque le virus s’exécute et sont difficiles à manquer. Les applications légitimes peuvent également provoquer des plantages ou des erreurs, mais il faut toujours enquêter lorsque cela se produit, par précaution.

D’autres virus sont conçus pour passer inaperçus, du moins pendant un certain temps. Ils provoquent des symptômes moins visibles, mais certains signes peuvent tout de même alerter les utilisateurs. Certains supprimeront des fichiers, installeront de nouvelles applications, ralentiront anormalement l’ordinateur ou le navigateur, voire surchargeront le disque dur. Certains virus peuvent même perturber le fonctionnement des antivirus.

Des sources non malveillantes, comme du matériel obsolète, peuvent également provoquer certains de ces symptômes. Les pirates espèrent que les utilisateurs attribueront les signes discrets mais persistants d’un virus informatique à ce type de causes naturelles. C’est pourquoi il est important de toujours examiner tout comportement inhabituel ou problème de performances.

Comment les virus informatiques se propagent

Les méthodes les plus courantes utilisées par les pirates pour propager des virus informatiques consistent à induire en erreur ou à tromper des utilisateurs qui ne se méfient pas. Cela peut se produire par le biais d’escroqueries par hameçonnage, de sites web et d’applications, de réseaux Wi-Fi non sécurisés ou de supports de stockage physiques.

Pages et messages d’hameçonnage

L’une des causes les plus courantes des fuites de données est l’attaque par hameçonnage, souvent utilisée pour voler des identifiants. Elles ont augmenté de 61 % en 2022, avec une hausse de 50 % des attaques visant les appareils mobiles.

L’hameçonnage consiste à inciter les utilisateurs à cliquer sur un lien malveillant, à télécharger une pièce jointe ou à communiquer des informations personnelles. Les formats courants comprennent les sites web frauduleux et les e-mails malveillants.

Advertisement

Applications et sites web déguisés

Les virus informatiques peuvent également se propager par le biais de contenus apparemment inoffensifs. Un pirate peut faire la publicité d’un jeu, d’un film ou d’une application ou d’un programme populaire gratuit. Les utilisateurs qui téléchargent ce contenu installent également un virus à leur insu.

L’un des types de faux logiciels particulièrement dangereux est le scareware, une méthode de transmission des virus qui se fait passer pour un antivirus. Le signe le plus courant d’un scareware est une fenêtre pop-up avertissant l’utilisateur d’une menace de sécurité imminente. Le scareware est conçu pour exploiter la panique suscitée par la crainte d’un virus informatique. On invite les utilisateurs à « cliquer ici » ou à acheter un programme pour « réparer » leur appareil.

Clés USB

Les supports physiques peuvent également servir à propager des virus. Un pirate peut installer un virus sur une clé USB et la laisser dans un café pour que quelqu’un la branche sur son appareil.

Les pirates utilisent bien plus souvent les canaux numériques que les supports physiques pour propager des virus. Les deux méthodes sont dangereuses, mais les moyens numériques sont généralement plus efficaces pour diffuser un virus.

Réseaux Wi-Fi non sécurisés

Les réseaux Wi-Fi peuvent également servir à propager des virus informatiques. Cette méthode de transmission ressemble à la manière dont les virus humains se propagent dans l’air.

Les réseaux Wi-Fi mal sécurisés auxquels des pirates ont accédé peuvent diffuser un virus sur d’autres appareils du réseau. Tout peut être exploité, y compris le routeur.

Les utilisateurs peuvent appliquer plusieurs stratégies pour protéger leurs réseaux Wi-Fi, comme le recours au chiffrement et à des mises à jour régulières du routeur. Il est également recommandé de désactiver toutes les fonctionnalités de gestion du réseau à distance, qui pourraient faciliter l’exploitation du réseau par un pirate.

Advertisement

Mieux encore, connectez-vous à l’aide d’un réseau privé virtuel (VPN) pour faire transiter votre activité par une connexion plus sûre et privée. Le mieux est d’éviter autant que possible les réseaux Wi-Fi non sécurisés ; en cas de doute, utilisez le réseau de votre opérateur mobile, sur votre appareil mobile ou au moyen d’un point d’accès.

6 types de virus informatiques

La plupart des gens ont déjà entendu des termes comme ransomware, malware ou spyware. Ils désignent une grande variété de virus informatiques. Beaucoup appartiennent à l’une de six catégories selon leur mode d’exécution sur les appareils des victimes : résident, macro, secteur d’amorçage, polymorphe, par écrasement ou rootkit.

1. Virus résident

Les virus résidents exploitent la mémoire vive des appareils pour s’ancrer dans un ordinateur. Ils sont conçus en partant du principe que l’antivirus de la victime pourrait détecter le code malveillant.

Pour contourner ce problème, les pirates programment le virus résident afin qu’il stocke des versions de lui-même dans les fichiers mémoire de différentes applications. Il peut ainsi continuer à fonctionner même si la version originale est détectée et supprimée.

2. Virus macro

Un virus macro, ou virus de script, exploite une macro, c’est-à-dire une commande simplifiée liée au code en langage assembleur de l’application. Il peut s’agir de commandes, de frappes ou de raccourcis clavier permettant de manipuler directement un système.

Les pirates dissimulent les virus macro dans des fichiers tels que des documents Microsoft Word ou des PDF. Une fois téléchargé et ouvert, le fichier insère du code malveillant dans une macro légitime de l’application désignée. Le code malveillant s’exécute chaque fois que l’application utilise cette macro.

Les virus macro peuvent supprimer ou endommager des fichiers et introduire des logiciels malveillants plus dangereux. Ils se comportent un peu comme les chevaux de Troie et peuvent même servir à les diffuser.

Advertisement

3. Virus du secteur d’amorçage

Les virus du secteur d’amorçage ciblent l’enregistrement d’amorçage principal (MBR) d’un appareil. La suppression ou la compromission de ces données rend le disque dur de l’appareil inutilisable.

Les virus du secteur d’amorçage se trouvent couramment sur des clés USB malveillantes. La plupart des disques durs des PC modernes sont conçus avec des protections contre ces virus, mais les utilisateurs doivent tout de même rester prudents. Ces virus s’exécutent sur le secteur de données du disque dur qui s’ouvre en premier au démarrage de l’ordinateur. Une fois infecté, il est presque impossible d’allumer l’ordinateur sans que le virus ne s’exécute.

4. Virus polymorphe

Les virus polymorphes sont parmi les plus difficiles à détecter. Ils sont conçus pour se réécrire continuellement afin que les antivirus ne puissent pas les repérer. Pour cela, ils modifient la signature de leur programme ou leur routine de déchiffrement, ce qui peut amener les antivirus à croire que le virus a été éliminé alors qu’il possède simplement une nouvelle signature.

Les virus polymorphes peuvent se mettre automatiquement à jour toutes les 10 minutes au maximum. Ils sont généralement associés à des programmes malveillants ou de ransomware plus vastes.

5. Virus par écrasement

Les virus par écrasement, ou virus infecteurs de fichiers, détruisent les données des fichiers de la victime en les remplaçant par les informations du virus. Ces virus se propagent le plus souvent par le biais de téléchargements malveillants ou de faux logiciels en ligne. Une fois téléchargés, ils s’exécutent lorsque l’utilisateur ouvre le fichier infecté. Ils peuvent également forcer un ordinateur à propager le virus à d’autres appareils.

Advertisement

Les virus par écrasement touchent davantage certains fichiers que d’autres, notamment ceux dont l’extension est .exe ou .com. Ils peuvent également être transmis par des pièces jointes malveillantes.

6. Virus rootkit

Les virus rootkit installent un programme sur l’ordinateur des victimes, permettant à un pirate de contrôler l’appareil. Ils sont conçus pour échapper à la détection des antivirus, car ils s’installent aux niveaux les plus profonds du système d’exploitation (OS). 

Les pirates peuvent utiliser un virus rootkit pour manipuler les appareils des victimes. Ils peuvent supprimer ou déposer des fichiers, voler des données et des informations personnelles, ou faire exécuter une action à l’ordinateur sans l’autorisation de son propriétaire. Ils servent généralement à former des botnets pour mener des attaques par déni de service distribué (DDoS).

Comment prévenir les virus informatiques

Même si aucune méthode ne permet de prévenir les virus avec une efficacité de 100 %, les utilisateurs peuvent prendre des mesures pour empêcher l’infection de leurs appareils. Avant tout, il est toujours conseillé d’installer un antivirus fiable et à jour.

Faites de nombreuses recherches avant d’acheter et d’installer un antivirus. (Notre guide des meilleurs antivirus pour les entreprises est un excellent point de départ !) N’oubliez pas que les pirates utilisent parfois des scarewares déguisés en antivirus pour introduire des virus sur les appareils de leurs victimes.

N’ouvrez jamais un lien et ne téléchargez jamais une pièce jointe provenant d’un e-mail suspect ou non sollicité. De même, soyez prudent lorsque vous téléchargez des programmes ou des fichiers en ligne, en particulier sur des sites publics de partage comme les forums. Évitez d’utiliser des clés mémoire à moins d’être absolument certain de leur provenance. Méfiez-vous également des sites web non sécurisés : vous pouvez généralement les reconnaître au fait qu’ils commencent par http:/ au lieu de https (le « s » signifie « secure », c’est-à-dire sécurisé).

Suppression des virus informatiques

Malheureusement, supprimer un virus d’un ordinateur n’est généralement pas facile. Les utilisateurs doivent commencer par télécharger un antivirus fiable et légitime s’ils n’en possèdent pas déjà un. Ils peuvent ensuite analyser leur appareil afin d’identifier les menaces de sécurité. Certains programmes peuvent supprimer automatiquement les logiciels malveillants.

Pour les virus plus difficiles à éliminer, les utilisateurs devront peut-être récupérer ou réinstaller complètement leur système d’exploitation afin d’éliminer le logiciel malveillant. Cette opération efface généralement toutes les données du PC qui ne sont pas liées au système d’exploitation. Ne copiez pas les informations sur un disque dur externe si elles ne sont pas sauvegardées, car cela risque de répliquer le virus.

Vous devez également signaler l’incident aux autorités. Cela aide les forces de l’ordre à suivre la cybercriminalité et à empêcher l’infection d’autres appareils. Les utilisateurs peuvent contacter plusieurs organismes, notamment le Department of Justice et la Federal Trade Commission.

En résumé : se protéger contre les virus informatiques

Les virus informatiques restent très répandus aujourd’hui et sont plus sophistiqués et dangereux que jamais. La première étape pour protéger vos appareils consiste à connaître les signes des programmes et sites web malveillants. Prévenir les infections passe avant tout par la compréhension des tactiques utilisées par les pirates pour diffuser ces programmes. Les utilisateurs doivent s’en tenir aux sites web de confiance et mettre à jour leur antivirus afin de protéger leurs appareils et leurs données.

Nous avons évalué les meilleurs logiciels antivirus pour les entreprises — voici ce que nous avons trouvé.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.