Les 6 types de virus informatiques les plus dangereux
Découvrez plusieurs familles de menaces et leurs caractéristiques afin de mieux comprendre les risques liés aux infections informatiques.
Lire l'articleLogiciel malveillant, malware, virus, cheval de Troie, ransomware... ces termes sont souvent utilisés comme s'ils désignaient exactement la même chose. Pourtant, ils ne correspondent pas tous à la même catégorie de menace.
Comprendre la différence entre un logiciel malveillant et un virus informatique permet de mieux identifier une menace, de choisir les bonnes mesures de protection et de réagir plus efficacement lorsqu'un ordinateur présente un comportement inhabituel.
Dans ce guide, nous allons distinguer clairement les différents termes, expliquer les principales familles de malwares, montrer comment ils peuvent atteindre un PC Windows et présenter les bonnes pratiques pour limiter les risques d'infection.
À retenir :
Le terme logiciel malveillant, également appelé malware, désigne de manière générale un programme, un composant logiciel ou du code conçu pour effectuer une action nuisible, frauduleuse ou non autorisée.
Selon sa conception, un malware peut chercher à voler des informations, espionner l'utilisateur, récupérer des identifiants, modifier des fichiers, chiffrer des données, afficher des publicités indésirables, ouvrir un accès distant ou utiliser les ressources de l'ordinateur à l'insu de son propriétaire.
Le mot malware ne décrit donc pas une seule menace. Il regroupe une grande variété de programmes et de techniques malveillantes. Microsoft classe notamment parmi les logiciels malveillants les virus, les vers et différents autres types de menaces.
Point essentiel : « malware » est une catégorie générale. Dire qu'un ordinateur contient un malware ne signifie donc pas automatiquement qu'il est infecté par un virus informatique.
Cette distinction devient particulièrement importante lorsqu'un antivirus affiche un nom de détection. Une alerte peut correspondre à un virus, un cheval de Troie, un logiciel espion, un programme potentiellement indésirable ou une autre famille de menace.
Pour mieux comprendre les différentes catégories de menaces, consultez également notre guide consacré aux menaces informatiques et à la protection du PC.
Un virus informatique est une forme particulière de logiciel malveillant dont le fonctionnement repose traditionnellement sur la capacité à s'insérer dans un fichier, un programme ou un environnement informatique et à se reproduire.
Le principe rappelle, sur le plan du fonctionnement, celui d'un virus biologique : le programme malveillant cherche à se multiplier en utilisant un autre élément comme support. Lorsqu'un fichier infecté est exécuté, le code malveillant peut à son tour contaminer d'autres fichiers ou systèmes selon sa conception.
Les virus font partie des formes historiques de malwares. Les techniques utilisées par les menaces modernes sont toutefois beaucoup plus diverses : certaines attaques ne cherchent pas à se reproduire comme un virus classique et visent plutôt le vol de données, l'espionnage, l'extorsion ou la prise de contrôle d'un appareil. Microsoft distingue ainsi les virus des vers, ces derniers pouvant notamment se propager sans interaction humaine.
Cybermalveillance.gouv.fr rappelle de son côté qu'un virus informatique peut perturber le fonctionnement d'un appareil et qu'une infection peut notamment être liée à un message, une pièce jointe, un lien frauduleux, un logiciel non mis à jour ou une application peu fiable.
Une idée reçue consiste à penser qu'un virus doit obligatoirement rendre un ordinateur inutilisable. Ce n'est pas le cas. Une menace peut rester relativement discrète tout en effectuant des opérations nuisibles en arrière-plan.
Selon son fonctionnement, un programme malveillant peut par exemple tenter de modifier des fichiers, récupérer des informations, établir une communication avec un serveur distant ou préparer l'installation d'autres composants malveillants.
La différence peut être résumée simplement :
Un malware est une catégorie générale de logiciels malveillants ; un virus est une famille particulière de malware.
Autrement dit, tous les virus informatiques sont des logiciels malveillants, mais tous les logiciels malveillants ne sont pas des virus.
| Élément | Définition | Exemples ou caractéristiques |
|---|---|---|
| Malware | Terme générique désignant un logiciel ou code conçu dans un but malveillant. | Virus, cheval de Troie, ransomware, spyware, certaines backdoors, etc. |
| Virus | Type de malware traditionnellement conçu pour infecter et se reproduire en utilisant des fichiers ou programmes. | Propagation par fichiers infectés ou programmes contaminés. |
| Ver informatique | Malware capable de se propager automatiquement, notamment en exploitant certaines failles ou connexions réseau. | Propagation pouvant s'effectuer sans intervention directe de l'utilisateur. |
| Cheval de Troie | Programme malveillant qui se présente ou se fait passer pour un logiciel légitime. | Faux logiciel, faux outil, fausse mise à jour ou application piégée. |
| Ransomware | Malware utilisé notamment pour empêcher l'accès à des données ou systèmes, ou pour exercer une pression sur la victime afin d'obtenir un paiement. | Chiffrement de fichiers, blocage de systèmes, vol de données et extorsion. |
Cette classification explique pourquoi employer systématiquement le mot « virus » pour toutes les menaces informatiques peut créer de la confusion. Dans le langage courant, le terme reste très utilisé comme synonyme général de menace informatique, mais la terminologie technique est plus précise.
Attention au vocabulaire : lorsqu'un logiciel de sécurité indique « malware détecté », il ne faut pas automatiquement traduire cette alerte par « virus ». La nature exacte de la menace dépend de la détection et de sa classification.
Les malwares ne poursuivent pas tous le même objectif. Certains cherchent à se propager, d'autres à espionner, à voler des informations, à prendre le contrôle d'un appareil ou à extorquer de l'argent.
Ils peuvent infecter des fichiers ou programmes et chercher à se reproduire lorsque l'élément infecté est exécuté.
Ils sont conçus pour se propager automatiquement, notamment à travers des réseaux ou en exploitant certaines vulnérabilités.
Ils se présentent comme des logiciels légitimes ou utiles afin d'inciter l'utilisateur à les installer ou à les exécuter.
Ils peuvent rendre des fichiers ou systèmes inaccessibles et demander une rançon en échange d'une prétendue récupération.
Ces logiciels espions cherchent notamment à collecter des informations sur l'activité de l'utilisateur ou sur son appareil.
Ils peuvent afficher des publicités intrusives, provoquer des redirections ou participer à des chaînes de diffusion indésirables.
Une porte dérobée peut permettre à un attaquant d'obtenir ou de conserver un accès à distance à un système compromis.
Ces voleurs d'informations recherchent notamment des identifiants, des cookies, des données de navigateur ou d'autres informations sensibles.
Certaines menaces peuvent également combiner plusieurs fonctions. Un malware peut par exemple établir un accès distant, télécharger d'autres programmes malveillants puis récupérer des informations sur l'ordinateur.
Cette diversité explique pourquoi une protection moderne ne doit pas se limiter à rechercher uniquement des « virus » au sens traditionnel.
Les PUP (Potentially Unwanted Programs) et PUA (Potentially Unwanted Applications), également appelés programmes potentiellement indésirables, ne sont pas automatiquement considérés comme des malwares.
Ils peuvent néanmoins présenter des comportements gênants ou indésirables : affichage de publicités, modification des paramètres du navigateur, installation de logiciels supplémentaires ou utilisation inhabituelle des ressources du PC.
Cette distinction est importante : un programme peut être indésirable sans être techniquement un logiciel malveillant. La classification dépend notamment de son fonctionnement, de son comportement et de la manière dont il est installé.
À retenir : tous les malwares sont malveillants par définition, tandis qu'un PUP ou une PUA peut simplement être considéré comme indésirable sans être classé comme malware.
Pour mieux comprendre cette catégorie de logiciels et leurs effets sur Windows, consultez notre article consacré aux PUP et PUA.
La confusion vient principalement de l'histoire de l'informatique. Pendant longtemps, les virus ont représenté une menace très connue du grand public. Le mot s'est donc progressivement imposé comme un terme générique pour parler de presque toutes les infections informatiques.
Les menaces ont ensuite évolué. Les cybercriminels ne cherchent plus uniquement à infecter des fichiers pour se reproduire. Ils peuvent aujourd'hui chercher à voler des mots de passe, récupérer des données, espionner une victime, détourner des sessions, installer un accès distant ou chiffrer des fichiers.
Microsoft indique d'ailleurs que les programmes malveillants sont parfois désignés dans le langage courant par le terme « virus », alors que cette appellation recouvre en réalité différentes catégories de menaces.
Pour un utilisateur, retenir le terme malware comme catégorie générale permet donc de mieux comprendre les alertes de sécurité.
Imaginez une grande famille appelée « véhicules ». Une voiture, une moto et un camion appartiennent tous à cette grande catégorie, mais ils ne fonctionnent pas de la même manière.
Pour les logiciels malveillants, le principe est comparable : malware est la catégorie générale, tandis que virus, ver, cheval de Troie, ransomware ou spyware correspondent à des familles différentes.
Il n'existe pas une seule méthode d'infection. Les cybercriminels exploitent souvent une combinaison de failles techniques et de manipulation de l'utilisateur.
Un fichier reçu par e-mail, messagerie instantanée ou autre moyen de communication peut contenir un programme malveillant ou conduire vers un téléchargement dangereux.
Un programme présenté comme un outil utile, un lecteur multimédia, une extension ou une mise à jour peut en réalité dissimuler un cheval de Troie.
Les campagnes de fausses applications IA illustrent notamment ce risque : l'apparence d'un logiciel légitime peut être utilisée pour pousser l'utilisateur à installer un programme indésirable ou malveillant.
Une navigation sur un site compromis ou une publicité malveillante peut conduire vers une page dangereuse, une tentative d'exploitation ou un téléchargement frauduleux.
Un programme ou un système qui n'est pas corrigé peut conserver des vulnérabilités connues. Les attaquants peuvent chercher à exploiter ces failles pour accéder à l'appareil ou y déposer un malware.
La mise à jour régulière du système et des logiciels constitue donc une mesure de prévention importante. Vous pouvez consulter notre guide consacré à la mise à jour des logiciels et de Windows.
Une clé USB ou un autre support contenant un fichier malveillant peut également participer à une infection. Il faut donc rester prudent avec les périphériques dont l'origine ou le contenu n'est pas certain.
Un ordinateur infecté ne présente pas nécessairement un symptôme évident. Certains malwares essaient au contraire de rester discrets.
Parmi les signes qui peuvent justifier une vérification, on peut notamment retrouver :
Attention cependant : aucun de ces symptômes ne prouve à lui seul la présence d'un malware. Un PC lent peut également avoir une cause matérielle, logicielle ou simplement manquer de ressources.
Cybermalveillance.gouv.fr cite notamment les ralentissements, blocages, fenêtres inattendues et modifications de programmes parmi les signes pouvant accompagner une infection.
Lorsqu'un comportement inhabituel apparaît, il est préférable de procéder méthodiquement plutôt que d'installer plusieurs programmes de sécurité au hasard.
Microsoft recommande notamment une analyse complète lorsqu'un utilisateur pense que son PC est infecté par un programme malveillant.
Pour une première vérification, vous pouvez également consulter notre guide pour vérifier facilement si votre PC présente des signes d'infection.
Si un antivirus détecte une menace, évitez de supprimer manuellement des fichiers système ou de modifier le registre sans savoir exactement ce que vous faites.
La première étape consiste à suivre les recommandations de l'outil de sécurité et à conserver les informations relatives à la détection : nom de la menace, emplacement du fichier et action proposée.
Si l'ordinateur présente des signes importants de compromission, il peut également être prudent de limiter sa connexion au réseau afin d'éviter certaines communications ou propagations supplémentaires.
Cybermalveillance.gouv.fr recommande notamment, lorsqu'une infection est suspectée, d'identifier sa source, d'évaluer son impact et de vérifier si d'autres appareils du réseau peuvent avoir été concernés.
Pour aller plus loin, notre guide explique comment désinfecter gratuitement un PC Windows avec une méthode progressive.
Si des fichiers deviennent soudainement inaccessibles et qu'une demande de rançon apparaît, il peut s'agir d'un ransomware. Toutefois, tous les ransomwares ne reposent pas nécessairement sur le chiffrement des fichiers : certaines attaques utilisent notamment le vol de données et l'extorsion pour faire pression sur la victime.
Dans ce type de situation, évitez de modifier inutilement les fichiers concernés et conservez les éléments permettant d'identifier l'incident. Si des données ont été volées, considérez également les conséquences possibles pour les comptes et informations concernés.
Vous pouvez retrouver des informations complémentaires dans notre guide consacré aux ransomwares et à la protection des fichiers.
La protection contre les malwares repose sur plusieurs couches. Aucun outil ne remplace complètement les bonnes pratiques de l'utilisateur.
Les mises à jour permettent notamment de corriger des vulnérabilités susceptibles d'être exploitées. Activez les mises à jour automatiques lorsque cela est possible et évitez de conserver des logiciels abandonnés ou inutilisés.
Une solution de sécurité peut analyser les fichiers, surveiller certains comportements et bloquer ou signaler des menaces connues. Microsoft Defender constitue notamment une protection intégrée à Windows.
Vous pouvez comparer différentes solutions dans notre dossier consacré aux logiciels gratuits de sécurité pour Windows.
Évitez les installateurs provenant de sites inconnus, les cracks, les générateurs de licences et les logiciels modifiés. Un programme apparemment gratuit peut servir de support à une installation indésirable ou malveillante.
Un message urgent, une fausse alerte de sécurité ou une demande inhabituelle doit inciter à vérifier l'adresse du site avant de cliquer.
Les techniques d'ingénierie sociale peuvent notamment pousser l'utilisateur à exécuter lui-même une commande présentée comme une étape de vérification. Notre dossier sur l'arnaque ClickFix et CAPTCHAgeddon explique le fonctionnement de cette méthode.
Une sauvegarde indépendante permet de limiter les conséquences d'une panne, d'une suppression accidentelle ou d'une attaque touchant les fichiers. Pour les données importantes, une seule copie conservée sur le même ordinateur n'est pas une stratégie de sauvegarde suffisante.
Installer plusieurs protections temps réel concurrentes n'améliore pas nécessairement la sécurité et peut provoquer des conflits ou ralentissements. Microsoft indique notamment que l'exécution simultanée de plusieurs applications anti-programmes malveillants peut rendre le système instable.
La sécurité ne repose pas uniquement sur l'antivirus. Les mises à jour, le pare-feu, les comptes utilisateurs, les sauvegardes, le navigateur et les habitudes de téléchargement participent également à la protection globale.
Notre guide complet pour sécuriser un PC Windows détaille les principales couches de protection à mettre en place.
Non. Malware est le terme général qui désigne les logiciels malveillants. Le virus est une catégorie particulière de malware caractérisée notamment par sa capacité à infecter et à se reproduire à partir d'autres fichiers ou programmes.
Non. Les chevaux de Troie, ransomwares, spywares, vers et autres familles de menaces sont également des malwares, mais ils n'ont pas tous le fonctionnement d'un virus informatique classique.
Le terme « virus » est devenu un terme courant pour parler d'une infection informatique. Dans les contenus techniques, le terme « malware » permet cependant de distinguer les différentes familles de menaces.
Un cheval de Troie est un logiciel malveillant qui se fait passer pour un programme légitime ou utile. Il appartient à la catégorie des malwares, mais son mécanisme est différent de celui d'un virus classique.
Un ransomware est avant tout un type de malware destiné notamment à bloquer l'accès à des données ou systèmes afin d'obtenir une rançon. Il n'a pas besoin de fonctionner comme un virus pour être dangereux.
Oui. Certaines menaces cherchent à rester discrètes et peuvent fonctionner en arrière-plan. L'absence de symptôme visible ne constitue donc pas une preuve que l'ordinateur est parfaitement sain.
Non. Les solutions de sécurité modernes recherchent également de nombreuses autres formes de logiciels malveillants et comportements suspects. Le terme « antivirus » est resté historiquement courant, même si la protection couvre aujourd'hui beaucoup plus que les virus traditionnels.
Consultez le nom exact de la détection affichée par votre solution de sécurité. Le nom et la classification fournis peuvent permettre d'identifier la famille de menace et les mesures adaptées.
Pas systématiquement. Une désinfection peut suffire dans certains cas. Une réinstallation peut toutefois être envisagée lorsqu'une compromission importante ne peut pas être suffisamment maîtrisée ou lorsque l'intégrité du système ne peut plus être garantie.
Maintenez Windows et vos logiciels à jour, utilisez une protection de sécurité, téléchargez vos applications depuis des sources fiables, soyez prudent avec les pièces jointes et les liens et réalisez régulièrement des sauvegardes.
La différence entre logiciel malveillant et virus informatique est finalement assez simple : le malware représente la catégorie générale des logiciels conçus pour nuire ou agir sans autorisation, tandis que le virus constitue une famille particulière de ces menaces.
Cette distinction permet de mieux comprendre les alertes de sécurité et surtout de ne pas limiter la cybersécurité à la seule recherche de virus. Les menaces actuelles peuvent avoir des objectifs très différents : voler des données, espionner, prendre le contrôle d'un appareil, chiffrer des fichiers ou utiliser les ressources d'un ordinateur compromis.
Une protection efficace repose donc sur plusieurs habitudes complémentaires : mises à jour, logiciel de sécurité, téléchargements prudents, vigilance face aux messages et liens, protection du navigateur et sauvegardes régulières.
En cas de comportement inhabituel, ne concluez pas immédiatement à la présence d'un virus : commencez par vérifier les symptômes, lancez une analyse de sécurité et identifiez précisément la menace détectée.
Découvrez plusieurs familles de menaces et leurs caractéristiques afin de mieux comprendre les risques liés aux infections informatiques.
Lire l'articleRetrouvez les principales habitudes à adopter pour réduire les risques d'infection et conserver un ordinateur mieux protégé.
Lire le guideApprenez à rechercher les menaces présentes sur un ordinateur et à mieux interpréter les signes d'une éventuelle infection.
Lire le guideLes extensions de navigateur peuvent présenter un risque lorsqu'elles sont malveillantes ou détournées. Découvrez comment les contrôler.
Voir le guideDécouvrez la différence entre logiciel malveillant et programme potentiellement indésirable et apprenez à mieux les identifier.
Lire l'articleComprenez les risques liés aux sites dangereux et découvrez les précautions à prendre avant de télécharger ou d'exécuter un fichier.
Lire le guide