Virus informatiques : types, exemples concrets et comment s’en protéger

Dernière mise à jour: 16 Hier, 2026
  • Les virus informatiques constituent une catégorie spécifique de logiciels malveillants qui nécessitent une intervention humaine pour se propager et peuvent provoquer des dommages allant de la perte de données à l'extorsion financière.
  • Il existe de nombreux types de virus (résidents, de démarrage, de macro, polymorphes, réseau, ransomware, etc.) qui attaquent différentes parties du système et combinent des techniques de plus en plus avancées.
  • Les principaux vecteurs d'infection sont les courriels, les téléchargements, les périphériques externes et les vulnérabilités logicielles ; les mises à jour et la vigilance des utilisateurs sont donc essentielles.
  • La meilleure défense combine mises à jour, antivirus, sauvegardes et formation en cybersécurité afin de réduire les risques et de minimiser l'impact d'une infection potentielle.

Concept de virus informatiques

Les virus informatiques, autrefois considérés comme une curiosité presque anecdotique, sont devenus l'une des menaces numériques les plus coûteuses et les plus problématiques de notre vie connectée. Chaque jour, des centaines de milliers de nouvelles variantes de logiciels malveillants apparaissent, capables de voler des données, de bloquer des ordinateurs, de chiffrer des informations ou de mettre hors service un réseau entier en quelques minutes.

Pour naviguer dans cet univers en toute sérénité, il vous faut bien plus qu'un simple antivirus installé : il est important de comprendre précisément ce que sont les virus informatiques, comment ils fonctionnent, quels types existent et comment ils se propagent , ainsi que de connaître des exemples concrets qui ont marqué l'histoire et les bonnes pratiques d'hygiène numérique pour éviter de tomber dans le piège.

Qu'est-ce qu'un virus informatique et comment fonctionne-t-il ?

Un virus informatique est essentiellement un programme ou un fragment de code capable de se répliquer et de s'insérer dans d'autres fichiers, programmes ou zones sensibles du système (comme le secteur de démarrage du disque). Son but peut aller d'une simple farce au vol d'informations confidentielles, en passant par le chiffrement de vos données ou la paralysie de services entiers.

Article connexe:
Allumer un PC qui ne démarre pas

Bien que, dans le langage courant, beaucoup de gens appellent tout code malveillant un « virus », techniquement, un virus n'est qu'un type de logiciel malveillant parmi d'autres. Les logiciels malveillants incluent les vers, les chevaux de Troie, les logiciels espions, les logiciels publicitaires, les rançongiciels, les rootkits, les réseaux de zombies, les enregistreurs de frappe et bien d'autres. La principale différence réside dans le fait qu'un virus nécessite une action humaine pour se propager (ouvrir un fichier, exécuter un programme, démarrer un appareil infecté), tandis que d'autres, comme les vers, peuvent se propager sans intervention de l'utilisateur.

Tous les virus partagent une structure de base : un mécanisme d’infection (leur système d’infiltration), une routine de propagation (leur système de copie et d’insertion dans d’autres éléments) et une charge utile . Cette charge utile est la partie du code qui exécute l’action malveillante : de l’affichage d’un simple message à la suppression de fichiers, au chiffrement de données, au vol d’identifiants ou à l’ouverture d’une porte dérobée pour d’autres attaquants.

Phases du cycle de vie d'un virus informatique

Le comportement d'un virus s'organise généralement en plusieurs phases, très semblables au cycle de vie d'un virus biologique. Comprendre ce cycle permet de détecter les problèmes plus tôt et de savoir pourquoi un virus peut parfois se propager soudainement après des semaines d'absence de symptômes.

Dans un premier temps, ou phase dormante , le virus est déjà présent sur le système mais reste caché et silencieux. Il peut attendre une date précise, un certain nombre de redémarrages, la connexion d'un périphérique ou simplement l'exécution d'un fichier infecté.

Le moment venu, le virus entre dans sa phase de propagation . Il commence alors à se répliquer : il se copie dans d’autres fichiers exécutables, documents, secteurs de disque, voire périphériques connectés. Les variantes les plus sophistiquées modifient légèrement chaque copie afin de rendre la détection plus difficile.

Vient ensuite la phase d'activation , au cours de laquelle la condition qui déclenche la charge utile est remplie : une action de l'utilisateur, un événement système, une date symbolique (comme un anniversaire) ou un simple compteur interne.

Enfin, le code passe à la phase d'exécution , au cours de laquelle il déploie les dommages : corruption de données, ralentissements, clignotements d'écran, chiffrement de fichiers, envoi massif d'e-mails, participation à des attaques DDoS, ou toute autre action programmée par l'attaquant.

Comment les virus informatiques se propagent : principaux vecteurs d’attaque

Propagation des virus informatiques

La plupart des infections ne surviennent pas par magie, mais plutôt par l'exploitation des canaux de transmission que nous utilisons quotidiennement . Certaines voies de transmission sont plus traditionnelles, tandis que d'autres se sont développées avec l'essor du télétravail et la généralisation de l'utilisation des téléphones portables.

Les courriels et les SMS demeurent des vecteurs privilégiés : les pièces jointes exécutables, les documents contenant des macros, les liens raccourcis ou les messages HTML malveillants constituent un moyen idéal pour un utilisateur non averti de cliquer là où il ne le devrait pas et d’exécuter le code du virus . Il en va de même pour les services de messagerie instantanée et les réseaux sociaux, où circulent des liens et des fichiers qui semblent provenir d’un contact légitime.

Le téléchargement depuis des sites web, des dépôts non officiels ou des services de partage de fichiers est une autre méthode courante. De nombreux virus se cachent dans les programmes d'installation de logiciels « gratuits », de cracks, de générateurs de clés et de contenus piratés . À l'exécution du programme d'installation, le virus en profite pour s'infiltrer dans le système ou modifier les paramètres du navigateur.

Les périphériques de stockage externes, notamment les clés USB et les disques durs portables, constituent également un vecteur d'infection très courant. Le simple fait de connecter un périphérique infecté et d'activer le démarrage automatique permet à un logiciel malveillant de s'installer en arrière-plan, de dissimuler ses fichiers ou de modifier le secteur de démarrage du disque dur interne.

  Steam prépare un outil d'estimation du nombre d'images par seconde (FPS) basé sur votre matériel pour vous aider à choisir les jeux à acheter.

Enfin, les vulnérabilités logicielles jouent un rôle crucial. Les systèmes d'exploitation, navigateurs, extensions et applications obsolètes contiennent des failles permettant l'exécution de code à distance. De nombreux vers et virus informatiques exploitent précisément ces failles pour se propager sans que l'utilisateur ait besoin d'ouvrir quoi que ce soit , simplement par sa connexion au réseau.

Principaux types de virus informatiques

La classification des virus informatiques est un véritable casse-tête, même pour les experts. Les menaces actuelles combinent techniques et comportements, si bien que de nombreux logiciels malveillants appartiennent à plusieurs catégories à la fois. Néanmoins, on peut décrire les types de virus les plus connus et les plus pertinents selon leur mode opératoire et la partie du système qu'ils ciblent.

Virus résidents en mémoire

Les virus résidents sont ceux qui, une fois exécutés, se chargent dans la mémoire vive (RAM) de l'ordinateur et y restent , contrôlant certains processus système. De cette position stratégique, ils peuvent intercepter les opérations d'ouverture, de fermeture, de copie ou de renommage de fichiers, propageant ainsi l'infection à chaque utilisation de l'ordinateur.

Leur principal danger réside dans leur capacité à survivre à l'exécution initiale : même si vous supprimez le fichier qui les a introduits dans le système, le virus reste actif en mémoire jusqu'à l'arrêt de l'ordinateur, et parvient souvent même à persister grâce à d'autres composants qu'il aura déjà contaminés.

Virus à action directe

Les virus à action directe sont plus « impulsifs » : ils s’activent dès l’exécution du fichier infecté et déploient immédiatement leur charge utile. Ils ciblent généralement les fichiers exécutables dans leur répertoire ou à des emplacements système spécifiques , se copiant rapidement vers d’autres programmes et souvent vers des périphériques externes.

Bien qu'elles ne restent pas toujours résidentes, certaines variantes se combinent à des techniques de déplacement latéral, de sorte qu'elles changent d'emplacement après chaque exécution pour infecter de nouveaux fichiers et les rendre plus difficiles à suivre.

écraser le virus

Ces virus se caractérisent par l'écrasement du contenu des fichiers qu'ils infectent. Ils n'augmentent pas nécessairement la taille du fichier, mais remplacent tout ou partie des données originales par leur propre code . Le fichier devient alors inutilisable, et la seule solution sûre est de le supprimer définitivement.

Bien que la détection soit généralement relativement simple (le programme cesse de fonctionner ou le document semble corrompu), le mal est déjà fait : la perte d’informations peut être irréversible en l’absence de sauvegardes à jour.

Virus du secteur de démarrage

Les virus de secteur de démarrage s'attaquent à une partie essentielle du disque dur ou du périphérique à partir duquel le système démarre : le MBR (Master Boot Record) ou d'autres zones de démarrage. En infectant cette zone, ils s'exécutent avant même le chargement du système d'exploitation , prenant ainsi le contrôle du processus de démarrage.

Sa méthode de propagation classique passait par les disquettes ou les supports physiques ; aujourd’hui, elle utilise les clés USB et autres supports amovibles . Un exemple historique est le virus Stoned, qui affichait même des messages à l’écran pendant le chargement du système, provoquant des dommages à des dates précises.

macro-virus

Les virus de macro exploitent les fonctionnalités d'automatisation des suites bureautiques comme Microsoft Office. Ils s'intègrent aux documents Word, aux feuilles de calcul Excel ou aux présentations PowerPoint et s'exécutent lorsque l'utilisateur active les macros à l'ouverture du fichier . Ils peuvent ensuite se répliquer à d'autres modèles et documents du système.

Un cas bien connu est celui de Melissa, qui, à la fin des années 90, s'est propagé via un document Word joint à des courriels. Dès l'activation de la macro, le virus se transférait aux premiers contacts du carnet d'adresses , déclenchant une vague de messages qui a saturé les serveurs de messagerie du monde entier.

Virus polymorphes

Les virus polymorphes sont de véritables maîtres du camouflage. À chaque infection d'un nouveau fichier ou réplication, ils modifient leur propre code ou représentation binaire grâce à des algorithmes de chiffrement, de substitution ou de réarrangement. Leur fonctionnalité reste inchangée, mais la « signature » ​​détectée par l'antivirus change constamment.

Comme les schémas statiques ne suffisent pas, les solutions de sécurité doivent recourir à des techniques heuristiques et à l'analyse comportementale pour détecter ces virus, en observant le fonctionnement du programme au-delà de sa simple conception . Des exemples comme Windows 95/CTX ont été les pionniers de ce type d'évasion.

Virus FAT et du système de fichiers

La table d'allocation de fichiers (FAT) et les autres systèmes de fichiers fonctionnent comme un « index » du disque : ils indiquent l'emplacement de chaque fichier, l'espace libre ou réservé, et la manière dont les données doivent être lues. Les virus FAT infiltrent cette structure et manipulent les références aux fichiers , de sorte que le système ne peut plus y accéder ou les considère comme corrompus.

Certains virus vont encore plus loin et s'attaquent directement à la structure du système de fichiers, endommageant ou supprimant des entrées, des dossiers ou des chemins entiers. Il en résulte une perte massive de données et l'impossibilité potentielle d'utiliser le disque , ce qui oblige à recourir à des outils de récupération spécialisés ou à restaurer des sauvegardes.

Virus et scripts Web

Avec le web moderne, saturé de JavaScript, de HTML dynamique et d'autres langages de script, une catégorie bien spécifique de logiciels malveillants a émergé : les virus de script web. Ces derniers sont injectés dans des pages vulnérables ou des publicités malveillantes et s'exécutent lorsque l'utilisateur visite le site avec un navigateur obsolète ou non protégé.

  Ubuntu victime d'attaques DDoS : que se passe-t-il et quelles sont ses conséquences pour les entreprises et les startups ?

Ce type de code peut dérober des identifiants via de faux formulaires, télécharger des logiciels malveillants supplémentaires, enregistrer les frappes au clavier, voire prendre le contrôle du navigateur et rediriger le trafic vers des sites frauduleux . Les « pirates de navigateur » appartiennent à cette catégorie ; ils modifient la page d’accueil, le moteur de recherche et les favoris pour diriger l’utilisateur vers des sites web truffés de logiciels publicitaires ou de tentatives d’hameçonnage.

Virus qui infectent les fichiers et les partitions

Les virus infectant les fichiers sont très classiques : ils s’insèrent dans les exécutables du système d’exploitation ou dans des programmes couramment utilisés . À chaque exécution du fichier, le virus s’active et en profite pour se propager à d’autres fichiers binaires. Nombre d’entre eux ajoutent leur code au début ou à la fin du fichier, de sorte que l’utilisateur ne remarque aucun changement visible.

Les virus multipartites poussent ce concept encore plus loin en combinant l'infection de fichiers et du secteur de démarrage. Ils sont particulièrement difficiles à éradiquer car ils peuvent dissimuler des fragments d'eux-mêmes à différents endroits du disque . Même après suppression des fichiers exécutables, une copie latente peut subsister dans le secteur de démarrage, et inversement. Il en résulte une sensation d'« infection fantôme » persistante.

Virus de liaison, de contrôleur et de réseau

Les virus de liens modifient les raccourcis, les chemins d'accès ou les références de fichiers. Ainsi, lorsqu'un utilisateur clique sur une icône apparemment légitime, il exécute en réalité d'abord le code du virus , qui peut ensuite lancer le programme attendu sans éveiller les soupçons. Cette technique est très courante sur les clés USB et dans les environnements partagés.

En revanche, les virus qui s'attaquent aux pilotes matériels ciblent ceux qui permettent au système d'exploitation de communiquer avec des composants tels que les cartes graphiques, réseau ou son. En corrompant ces pilotes, les logiciels malveillants peuvent provoquer des pannes matérielles, des plantages, des pertes de connexion et un comportement instable, difficiles à identifier initialement comme une infection virale.

Les vers et virus informatiques bouclent la boucle : ils se propagent sur les réseaux locaux et Internet, exploitant les vulnérabilités des services exposés, les ports ouverts ou les appareils mal configurés. L’utilisateur n’a pas besoin d’ouvrir quoi que ce soit ; il suffit que le système soit allumé et connecté pour que le ver tente de découvrir la machine, de s’y copier et de poursuivre sa recherche d’autres adresses IP.

Ransomware, chiffrement et autres logiciels malveillants connexes

Bien que les rançongiciels soient considérés comme une catégorie distincte de logiciels malveillants, de nombreuses variantes se comportent comme de véritables virus : elles s’insèrent dans des fichiers exécutables ou des documents, se répliquent au sein du réseau interne et, une fois qu’elles ont atteint suffisamment de cibles, chiffrent les fichiers et exigent une rançon en cryptomonnaie . WannaCry en est l’exemple le plus connu, capable de paralyser des hôpitaux, des entreprises et des institutions publiques en quelques heures.

Parallèlement, on trouve des chevaux de Troie qui se font passer pour des programmes légitimes, des logiciels espions dédiés à l'espionnage de l'activité des utilisateurs, des logiciels publicitaires qui bombardent de publicités intrusives , des rootkits conçus pour masquer la présence d'autres logiciels malveillants, des enregistreurs de frappe qui enregistrent chaque frappe au clavier et des botnets qui connectent des milliers d'ordinateurs zombies pour lancer des attaques coordonnées.

Motivations et conséquences des virus informatiques

Derrière chaque virus se cache une intention humaine. Dans certains cas, il s'agit simplement d'une farce ou d'une plaisanterie , comme ces anciens virus qui affichaient des images absurdes, ouvraient les tiroirs de CD ou remplaçaient les icônes. Bien qu'ils puissent paraître inoffensifs, ils nuisent également à la stabilité et à la sécurité du système.

À l'autre extrême se trouvent les attaques purement malveillantes ou celles motivées par un intérêt économique évident. De nombreux virus servent à voler des identifiants bancaires, à chiffrer des données et à exiger des rançons, à espionner les communications ou à prendre le contrôle total d'un ordinateur pour revendre cet accès au marché noir. D'autres sont utilisés pour lancer des campagnes de désinformation, saboter des infrastructures critiques ou espionner des gouvernements et des entreprises.

Il existe même des cas très spécifiques de ce que certains appellent des « bons virus » : des codes qui compressent les fichiers pour gagner de l’espace, bloquent d’autres logiciels malveillants ou laissent des messages encourageant une meilleure sécurité. Cependant, même si l’intention est moins malveillante, il s’agit toujours de logiciels non autorisés qui nuisent à la confiance et ouvrent la voie à de nouvelles attaques.

Les conséquences pour la victime vont de simples désagréments à de véritables catastrophes. Il s'agit notamment du vol de données personnelles, de la destruction ou du chiffrement de données, de l'usurpation d'identité, de pertes financières directes dues à l'extorsion ou à la fraude, de la perturbation des services essentiels et d'une atteinte à la réputation très difficile à réparer.

Exemples historiques de virus informatiques célèbres

Pour comprendre la véritable ampleur de ces menaces, il suffit de passer en revue certains des virus et vers les plus destructeurs de l'histoire , classés selon leur impact économique approximatif.

Mydoom, apparu en 2004, figure en tête de nombreux classements des logiciels malveillants ayant causé des pertes se chiffrant en milliards. Ce ver informatique se propageait par envoi massif de courriels, représentant jusqu'à un quart du trafic de messagerie de l'époque. Il extrayait les adresses IP des machines infectées et les ajoutait à un réseau de zombies (botnet) afin de lancer des attaques DDoS contre des cibles spécifiques.

Peu de temps auparavant, en 2003, Sobig et ses variantes (A à F) ont semé la panique dans les systèmes informatiques du monde entier en se faisant passer pour des logiciels légitimes joints à des courriels. La version Sobig.F était la plus destructrice, provoquant des problèmes opérationnels aussi graves que l'interruption temporaire du système de billetterie d'Air Canada.

  L'intelligence artificielle d'Apple dans iOS 27 : une nouvelle ère intégrée à l'iPhone

Klez, ILOVEYOU et Code Red sont d'autres noms tristement célèbres. ILOVEYOU, par exemple, s'est propagé en 2000 via un prétendu « message d'amour » contenant un script malveillant. Résultat : des millions d'ordinateurs infectés et de fichiers écrasés. Code Red, quant à lui, ciblait les serveurs web présentant des vulnérabilités dans Microsoft IIS, affichant des messages « Piraté » et participant à des attaques par déni de service contre des sites sensibles tels que le site web de la Maison Blanche.

Dès l'ère des rançongiciels, WannaCry, en 2017, a mis en lumière comment une faille de sécurité non corrigée pouvait déclencher une attaque mondiale. Exploitant une vulnérabilité des systèmes Windows obsolètes, ce logiciel malveillant a chiffré des fichiers dans plus de 150 pays, affectant hôpitaux, entreprises et agences gouvernementales . D'autres, comme CryptoLocker, ont exploité le même modèle économique, chiffrant des données et exigeant des rançons en bitcoins.

Il ne faut pas non plus oublier les menaces telles que Zeus (spécialisé dans les vols de banque à l'aide de réseaux de zombies), Slammer (qui a touché les distributeurs automatiques de billets et les banques en Amérique du Nord), Sasser ou Stuxnet , ce dernier conçu pour saboter des infrastructures industrielles de haut niveau telles que les centrifugeuses nucléaires.

Symptômes d'une infection et que faire en cas de suspicion de virus

Détecter un problème rapidement peut vous éviter bien des tracas. Tous les symptômes n'indiquent pas forcément une infection, mais lorsqu'ils se manifestent simultanément, il est préférable d' interrompre l'utilisation et d'inspecter soigneusement le matériel .

Les signes courants incluent des performances beaucoup plus lentes que la normale , des plantages fréquents, des programmes qui s'ouvrent ou se ferment tout seuls, des fenêtres contextuelles incontrôlables, des bruits constants du disque dur, des modifications étranges des paramètres du navigateur ou du système, des fichiers qui apparaissent ou disparaissent sans explication et des plaintes de vos contacts concernant la réception de courriels ou de messages que vous n'avez jamais envoyés.

Si vous soupçonnez que votre ordinateur a été compromis, il est préférable de procéder méthodiquement. La première étape consiste à isoler l'appareil du réseau en débranchant le câble ou en désactivant le Wi-Fi afin d'empêcher la propagation du logiciel malveillant et toute communication avec ses serveurs de commande et de contrôle.

Ensuite, évitez d'ouvrir de nouveaux programmes ou documents et assurez-vous de disposer de sauvegardes récentes sur un support externe ou dans le cloud. Puis, effectuez une analyse complète avec un antivirus à jour ou un outil de nettoyage dédié. Si le logiciel le permet, mettez en quarantaine les fichiers suspects avant de les supprimer.

Dans les situations graves, ou en cas de doute, la meilleure solution consiste à contacter des professionnels de la cybersécurité ou un service d'assistance technique . Ils pourront effectuer une analyse plus approfondie, tenter de récupérer les données et vérifier que l'infection a été complètement éradiquée avant de reconnecter l'appareil au réseau.

Mesures préventives pour éviter les virus informatiques

La meilleure stratégie contre les virus reste la prévention. Aucune défense n'est infaillible, mais la mise en œuvre de quelques bonnes pratiques réduit considérablement la probabilité d'un incident grave et limite son impact si un virus parvient malgré tout à passer entre les mailles du filet.

Mettez régulièrement à jour votre système d'exploitation, votre navigateur, vos applications et, bien sûr, votre logiciel antivirus. De nombreuses campagnes de logiciels malveillants exploitent des failles de sécurité connues pour lesquelles des correctifs existent, mais n'ont pas été installés. Activer les mises à jour automatiques est l'une des mesures les plus simples et les plus efficaces que vous puissiez prendre.

Installez et maintenez actif un bon antivirus ou une suite de sécurité incluant une protection en temps réel, une analyse web et des filtres anti-spam. Ces outils ne sont pas infaillibles, mais ils bloquent la plupart des menaces connues et de nombreuses nouvelles variantes grâce au renseignement sur les menaces et à l'apprentissage automatique.

Soyez particulièrement vigilant avec les pièces jointes et les liens reçus par courriel, messagerie instantanée ou réseaux sociaux. Méfiez-vous des messages inattendus, même s'ils semblent provenir d'une personne que vous connaissez, et n'ouvrez jamais de fichiers exécutables, de documents contenant des macros ou de fichiers compressés sans les avoir préalablement analysés.

La même prudence s'applique aux clés USB et autres périphériques amovibles : ne connectez pas à votre ordinateur des périphériques d'origine douteuse et, si vous devez absolument les ouvrir, vérifiez leur contenu avant toute manipulation. En entreprise, il est conseillé de désactiver le démarrage automatique et de limiter l'utilisation des supports de stockage externes non autorisés.

Une bonne politique de mots de passe est également essentielle : utilisez des mots de passe robustes, différents pour chaque service, et un gestionnaire de mots de passe pour éviter d’avoir à tous les mémoriser. Complétez ces mesures par des sauvegardes régulières sur un support hors ligne ou sur des services cloud de confiance ; en cas d’attaque par rançongiciel, elles vous seront d’un grand secours.

Enfin, consacrez du temps à une formation de base en cybersécurité. Comprendre les principaux cyber-risques, les techniques d'ingénierie sociale et les arnaques courantes (hameçonnage, smishing, vishing, cybercriminalité, etc.) vous donnera un avantage sur de nombreux attaquants qui misent précisément sur le manque de vigilance des utilisateurs.

Les virus informatiques et les logiciels malveillants en général forment aujourd'hui un écosystème immense, évolutif et de plus en plus sophistiqué, mais comprendre leurs types, leurs méthodes de propagation, certains de leurs cas les plus notoires et les mesures de protection essentielles vous permet de passer d'une exposition totale à une posture de défense raisonnable, proactive et beaucoup plus résiliente contre les attaques du monde numérique.