Virus informatique
En clair
Dans l'usage courant, « virus » désigne tout logiciel malveillant. Au sens strict, c'est une catégorie précise : un programme qui se copie dans d'autres fichiers pour se répandre.
Ce que cherche l'attaquant : prendre le contrôle d'un appareil.
Définition
Un virus informatique est un programme malveillant qui se reproduit en insérant une copie de lui-même dans d'autres fichiers ou programmes, et qui se propage lorsque ces fichiers sont ouverts ou partagés. Dans le langage courant, le mot désigne l'ensemble des logiciels malveillants ; cette fiche donne les deux sens et renvoie vers la catégorie exacte dans chaque cas.
Comment ça fonctionne
Au sens strict, un virus a besoin d'un hôte : il s'attache à un fichier existant, et son exécution dépend de l'ouverture de cet hôte. C'est ce qui le distingue du ver, qui se déplace seul, et du cheval de Troie, qui ne se copie pas. Historiquement il circulait par les disquettes et les fichiers exécutables partagés ; aujourd'hui, la forme la plus courante passe par les documents bureautiques contenant des macros, ce qui explique pourquoi les logiciels de bureautique demandent confirmation avant d'activer un contenu actif. Cela dit, si vous cherchez « virus » après avoir constaté un problème, la question qui vous concerne est rarement taxonomique : ce que vous observez oriente vers une catégorie précise. Des fichiers qui ne s'ouvrent plus avec une demande de paiement, c'est un rançongiciel. Une machine chaude et lente sans raison, c'est du cryptojacking. Des mots de passe qui fuient sans que vous ayez cliqué, c'est un logiciel espion ou un enregistreur de frappe. Une fenêtre alarmiste qui vend un nettoyeur, c'est un scareware — et souvent, il n'y a aucune infection du tout.
Sur quoi cette attaque s'appuie
Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.
Signaux d'alerte
- Document bureautique demandant d'activer les macros ou le contenu actif pour s'afficher
- Fichiers ou raccourcis apparus dans des dossiers que vous n'avez pas modifiés
- Programmes qui se lancent seuls, ou messages d'erreur répétés au démarrage
- Ralentissement général sans cause identifiable et sans changement d'usage
- Contacts qui reçoivent de votre part des fichiers que vous n'avez pas envoyés
Comment vérifier
Partez de ce que vous constatez plutôt que du mot : le symptôme désigne la catégorie, et chaque catégorie a une marche à suivre différente. Un examen antivirus à jour est un point de départ raisonnable, à condition de savoir ce qu'il vaut : une détection est une information, une absence de détection n'est pas un certificat de bonne santé.
Que faire
N'activez pas les macros d'un document reçu, sauf si vous en attendiez précisément un de la part de son expéditeur et que vous l'avez confirmé autrement que par le message lui-même. Maintenez le système et les logiciels à jour, et gardez des sauvegardes régulières déconnectées de la machine.
Si c'est déjà arrivé
Déconnectez l'appareil du réseau et identifiez d'abord ce à quoi vous avez affaire, en repartant du symptôme : la conduite à tenir face à un rançongiciel n'a rien à voir avec celle qui convient à un logiciel espion. Ne partagez plus de fichiers depuis cette machine tant que la situation n'est pas établie. Signalez les faits sur cybermalveillance.gouv.fr, qui oriente selon le cas.
Questions fréquentes
- Mon téléphone peut-il avoir un virus ?
- Au sens strict, la propagation par contamination de fichiers ne correspond pas au fonctionnement des téléphones modernes, où chaque application est isolée des autres. Ce qui existe bel et bien, en revanche, ce sont les applications malveillantes et les autorisations abusives — c'est là qu'il faut chercher, plutôt que sous le mot « virus ».
- Un antivirus gratuit suffit-il ?
- La question la plus utile n'est pas le prix mais ce que vous en attendez. Un antivirus arrête ce qui est déjà connu ; il ne remplace ni les mises à jour, ni des sauvegardes déconnectées, ni le fait de n'installer que depuis les sources d'origine. Ces trois mesures évitent plus de situations qu'un choix de produit.
- Comment savoir de quel type de logiciel malveillant il s'agit ?
- Par ce que vous observez. Fichiers verrouillés et rançon demandée : rançongiciel. Appareil chaud et lent : cryptojacking. Alerte agressive qui vous vend une solution : scareware. Comptes compromis sans clic de votre part : logiciel espion ou enregistreur de frappe. Chacune de ces fiches donne la conduite correspondante.
Attaques liées
Sources officielles
Aussi appelée : virus, infection informatique, virus PC, attraper un virus.
Cette fiche fait partie de la famille Logiciels malveillants. Mise à jour : 2026-09-03.