Guide pratique — édition d’octobre 2026 · Lecture estimée : 9 minutes · Auteur : [Nom de l’auteur]
Sommaire
- L’essentiel : de quoi parle-t-on ?
- Les grandes familles de logiciels malveillants
- Comment un appareil se fait infecter
- Les symptômes qui doivent alerter
- Les réflexes de protection
- Que faire si votre appareil est infecté ?
- Le cas particulier des logiciels espions entre proches
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
L’essentiel : de quoi parle-t-on ?
Réponse rapide. Un logiciel malveillant (en anglais malware) est un programme installé à votre insu pour perturber votre appareil, voler vos données, vous espionner ou vous extorquer de l’argent. Le mot « virus » est souvent utilisé pour désigner toute la famille. Il s’introduit le plus souvent par une pièce jointe, un lien piégé, une application piratée ou un appareil pas à jour. En cas de doute, déconnectez l’appareil d’Internet, n’effectuez plus aucune opération sensible, puis lancez une analyse antivirus complète et changez vos mots de passe depuis un autre appareil sain.
Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, définit le virus comme un programme informatique malveillant dont l’objectif est de perturber le fonctionnement normal d’un système informatique à l’insu de son propriétaire. Derrière ce mot se cachent des réalités très différentes : certains programmes se font remarquer en bloquant tout, d’autres restent volontairement discrets pendant des mois pour collecter vos mots de passe ou vos conversations.
Les buts recherchés par les cybercriminels, toujours selon Cybermalveillance.gouv.fr : prendre le contrôle d’un appareil pour en faire un usage frauduleux, espionner l’utilisateur, dérober des données personnelles ou confidentielles, attaquer d’autres appareils, ou chiffrer les fichiers pour demander une rançon.
Bonne nouvelle : la grande majorité des infections se préviennent avec quelques habitudes simples, que nous détaillons plus bas.
Les grandes familles de logiciels malveillants
Inutile de connaître toutes les catégories par cœur, mais savoir ce que fait chaque famille aide à comprendre les risques et à réagir correctement.
| Famille | Ce qu’elle fait | Comment on la remarque (souvent) |
|---|---|---|
| Virus « classique » | Se greffe à des fichiers ou programmes et se propage | Fichiers modifiés, plantages, alerte de l’antivirus |
| Cheval de Troie (trojan) | Se fait passer pour un logiciel utile (jeu, utilitaire, « mise à jour ») pour ouvrir une porte d’entrée | Souvent invisible ; un programme inconnu apparaît |
| Logiciel espion (spyware) | Collecte en secret vos activités : messages, localisation, photos, frappes au clavier | Peu de symptômes ; quelqu’un en sait « trop » sur vous |
| Voleur d’identifiants (infostealer) | Récupère les mots de passe et sessions enregistrés dans le navigateur | Connexions suspectes à vos comptes, comptes piratés |
| Rançongiciel (ransomware) | Chiffre vos fichiers et réclame une rançon | Fichiers illisibles, message de demande de rançon |
| Logiciel publicitaire (adware) | Affiche des publicités envahissantes, redirige vos recherches | Fenêtres intempestives, page d’accueil changée |
| Logiciel de harcèlement (stalkerware) | Logiciel espion installé par un proche pour vous surveiller | Le proche connaît vos échanges ou vos déplacements |
Le rançongiciel est traité en détail dans notre guide dédié, car il appelle une réaction spécifique. Le logiciel de harcèlement fait l’objet d’une section à part plus bas : sa suppression demande des précautions particulières.
Comment un appareil se fait infecter
Cybermalveillance.gouv.fr recense les principales portes d’entrée. Dans la vie réelle, elles ressemblent à ceci.
Un message piégé
C’est la porte d’entrée la plus fréquente : un e-mail, un MMS ou un message de messagerie instantanée contient une pièce jointe ou un lien. Exemple réaliste : un e-mail « Votre facture est disponible » avec une pièce jointe compressée ; en l’ouvrant, vous lancez sans le savoir l’installation d’un programme. Le message peut sembler venir d’un contact connu dont la messagerie a elle-même été piratée — d’où la vigilance face à un message inhabituel ou vide, même d’un proche.
Un logiciel ou une application d’origine douteuse
Jeux et logiciels « crackés », applications téléchargées hors des magasins officiels, extensions de navigateur inconnues : ce sont des vecteurs classiques. Exemple réaliste : une version gratuite d’un logiciel de montage vidéo payant, trouvée sur un forum, qui installe en même temps un voleur de mots de passe.
Un site malveillant
Selon Cybermalveillance.gouv.fr, les sites hébergeant des contrefaçons (films, musique, logiciels) ou certains sites pornographiques peuvent injecter du code pendant la navigation. Une fausse alerte « Votre appareil est infecté, téléchargez ce nettoyeur » est aussi un piège courant : c’est justement ce « nettoyeur » qui infecte.
Un appareil ou un logiciel pas à jour
Les failles de sécurité connues sont corrigées par les mises à jour. Un système, un navigateur ou une box qui n’est pas à jour reste exposé à des attaques qui exploitent ces failles, parfois sans aucune action de votre part.
Une clé USB inconnue
Une clé trouvée ou prêtée dont on ignore la provenance peut contenir un programme malveillant. Cybermalveillance.gouv.fr recommande de ne pas utiliser de supports amovibles dont vous ne connaissez pas l’origine.
Les symptômes qui doivent alerter
Cybermalveillance.gouv.fr cite notamment : une alerte de l’antivirus, un ralentissement ou un blocage anormal de l’appareil, des fenêtres ou messages d’erreur qui s’affichent sans raison, la modification de logiciels ou de programmes. On peut y ajouter des signaux indirects :
- votre page d’accueil ou votre moteur de recherche a changé sans que vous l’ayez décidé ;
- des programmes ou applications que vous n’avez pas installés apparaissent ;
- vos contacts reçoivent de votre part des messages que vous n’avez pas envoyés ;
- vous recevez des alertes de connexion inhabituelle à vos comptes ;
- sur un téléphone, la batterie se vide vite, la consommation de données grimpe ou des notifications étranges apparaissent.
Attention : ces signes ne prouvent pas une infection. Un ordinateur peut ralentir pour bien d’autres raisons (disque plein, matériel vieillissant). À l’inverse, comme le rappelle la coalition Stop Stalkerware, certains logiciels espions fonctionnent sans aucun effet visible. Le meilleur juge reste une analyse antivirus à jour, complétée par votre bon sens.
Les réflexes de protection
Ces réflexes reprennent les recommandations de Cybermalveillance.gouv.fr.
| Réflexe | Ce que ça bloque | Comment faire |
|---|---|---|
| Mettre à jour système, logiciels et applications | L’exploitation de failles connues | Activez les mises à jour automatiques partout (ordinateur, téléphone, navigateur, box) |
| Utiliser un antivirus à jour | La plupart des programmes malveillants connus | La protection intégrée à Windows, macOS ou Android est une base ; vérifiez qu’elle est active |
| N’installer que des logiciels de source sûre | Chevaux de Troie et voleurs de mots de passe | Magasins officiels et sites des éditeurs ; jamais de version « piratée » |
| Se méfier des pièces jointes et liens | L’infection par message piégé | Un message inattendu, même d’un proche, se vérifie par un autre canal avant d’ouvrir quoi que ce soit |
| Ne pas naviguer avec un compte administrateur | L’installation silencieuse de programmes | Créez un compte utilisateur standard pour l’usage quotidien |
| Éviter les sites illicites | L’injection de code pendant la navigation | Pas de sites de contrefaçon ; fermez toute fausse alerte qui vous presse de télécharger un outil |
| Faire des sauvegardes régulières | La perte de données (dont le rançongiciel) | Copie sur un disque externe débranché après usage et/ou dans le cloud |
| Utiliser des mots de passe uniques et la double authentification | La réutilisation d’identifiants volés | Un gestionnaire de mots de passe facilite la tâche |
| Refuser les clés USB inconnues | L’infection par support amovible | Ne branchez que vos propres supports |
| Verrouiller son téléphone | L’installation d’un logiciel espion par un proche | Code solide, verrouillage automatique rapide |
L’antivirus suffit-il ?
Non, mais il reste utile. Un antivirus détecte une grande partie des menaces connues ; il ne remplace ni les mises à jour, ni la prudence face aux messages, ni les sauvegardes. Pour savoir si une solution payante vaut le coup dans votre cas, consultez notre guide « Antivirus : encore utile en 2026 ? ».
Que faire si votre appareil est infecté ?
Voici la marche à suivre recommandée par Cybermalveillance.gouv.fr, simplifiée pour un particulier.
- Arrêtez toute opération sensible sur l’appareil : pas de banque en ligne, pas de connexion à des comptes, pas d’envoi d’informations confidentielles.
- Déconnectez l’appareil d’Internet : désactivez le Wi-Fi, le Bluetooth et les données mobiles, ou débranchez le câble réseau. Cela évite que le programme communique ou se propage à vos autres appareils.
- Identifiez l’origine probable : une pièce jointe ouverte, un lien cliqué, une application installée récemment ? Cela permet d’éviter que ça recommence.
- Vérifiez vos autres appareils du foyer et repérez les informations qui ont pu être compromises.
- Conservez les preuves (captures d’écran, messages reçus, message de rançon éventuel). Si vous subissez un préjudice, déposez plainte au commissariat, à la gendarmerie ou par écrit au procureur de la République, avant de réinstaller l’appareil, pour ne pas effacer les traces utiles aux enquêteurs.
- Lancez une analyse antivirus complète avec un antivirus fonctionnel et à jour. S’il détecte des programmes malveillants, acceptez leur mise en quarantaine ou, mieux, leur suppression, puis redémarrez.
- Changez vos mots de passe au moindre doute, depuis un appareil sain, en commençant par votre messagerie et votre banque, et utilisez un mot de passe différent pour chaque service.
- Restaurez le système à une date antérieure si les symptômes persistent : Windows et macOS le permettent sans toucher à vos fichiers personnels.
- En dernier recours, réinitialisez l’appareil aux paramètres d’usine, après avoir sauvegardé vos fichiers personnels (en veillant à ne pas sauvegarder le programme malveillant avec eux, par exemple des fichiers exécutables inconnus).
- Faites-vous aider si besoin : Cybermalveillance.gouv.fr propose un diagnostic en ligne et une mise en relation avec des professionnels qualifiés près de chez vous.
Si vos fichiers sont chiffrés et qu’une rançon vous est demandée, suivez plutôt notre fiche « Je suis victime d’un rançongiciel » : ne payez pas dans la précipitation.
Le cas particulier des logiciels espions entre proches
Un logiciel de harcèlement (stalkerware) est installé par une personne de l’entourage — souvent un conjoint ou un ex-conjoint — pour surveiller en secret les messages, appels, photos ou déplacements. Selon la coalition Stop Stalkerware, son utilisation ne demande aucune compétence technique : il s’achète et s’installe facilement, en général avec un accès physique au téléphone déverrouillé.
Le signe le plus courant, selon cette coalition, n’est pas technique : c’est le comportement de la personne, qui en sait trop sur vos activités sans explication. Sur iPhone, certains de ces outils récupèrent les données via la sauvegarde iCloud : vérifiez dans Réglages, en touchant votre nom puis votre appareil, que la sauvegarde iCloud a bien été activée par vous.
Avant de supprimer quoi que ce soit, pensez à votre sécurité. La coalition souligne que la personne qui vous surveille peut s’apercevoir de la suppression, ce qui peut aggraver les violences, et que supprimer le logiciel efface aussi des preuves. Elle recommande :
- de chercher de l’aide depuis un autre appareil, auquel la personne n’a jamais eu accès ;
- de préparer un plan de sécurité avec une association d’aide aux victimes ;
- de conserver les preuves (un journal de ce que vous observez est utile) et, si vous le souhaitez, de les présenter aux forces de l’ordre ;
- puis, une fois en sécurité, de supprimer le logiciel : un antivirus en détecte une grande partie, la réinitialisation d’usine est presque aussi efficace qu’un téléphone neuf, et il faut ensuite changer les mots de passe de vos comptes et activer la double authentification.
En cas de danger immédiat, appelez le 17.
Questions fréquentes
Les smartphones peuvent-ils avoir des virus ?
Oui. Les téléphones et tablettes sont concernés, notamment par des applications piégées installées hors des magasins officiels ou des liens reçus par SMS. Les mêmes réflexes s’appliquent : mises à jour, applications de source sûre, prudence face aux liens et verrouillage de l’écran.
Un Mac est-il à l’abri des logiciels malveillants ?
Non. Aucun système n’est invulnérable : il existe des programmes malveillants pour macOS, et la coalition Stop Stalkerware signale aussi des logiciels espions pour MacBook. Mises à jour, protection intégrée active et prudence restent indispensables.
Faut-il payer un logiciel « nettoyeur » proposé par une alerte sur un site ?
Non. Une fenêtre qui affirme que votre appareil est infecté et vous presse de télécharger ou de payer un outil est généralement elle-même une arnaque. Fermez la page et lancez plutôt une analyse avec votre antivirus habituel.
Si mon antivirus a supprimé la menace, suis-je tranquille ?
Pas complètement. Si un programme a pu fonctionner, vos mots de passe ont peut-être été copiés : changez-les depuis un appareil sain et activez la double authentification. Surveillez vos comptes bancaires et vos alertes de connexion dans les semaines qui suivent.
Quelles sanctions risquent les auteurs ?
Selon Cybermalveillance.gouv.fr, l’atteinte à un système de traitement automatisé de données (articles 323-1 à 323-7 du Code pénal) est passible de trois à sept ans d’emprisonnement et de 100 000 à 300 000 euros d’amende selon les cas. Un dépôt de plainte permet d’engager des poursuites ; ce guide ne remplace pas un conseil juridique.
Pour aller plus loin
- Rançongiciel (ransomware)
- Antivirus : encore utile en 2026 ?
- Mises à jour et correctifs
- Je suis victime d’un rançongiciel
Sources et méthodologie
Ce guide s’appuie sur les sources suivantes, consultées le 1er octobre 2026.
- Cybermalveillance.gouv.fr — « Virus informatique, que faire ? » (fiche réflexe) — définition, types de virus, vecteurs d’infection, symptômes, buts recherchés, mesures de prévention, procédure de suppression en 12 étapes, infractions et peines encourues : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/virus-informatiques
- Coalition Stop Stalkerware — « Détection, suppression et prévention des stalkerwares » — définition, signes possibles, vérification de la sauvegarde iCloud, précautions avant suppression, réinitialisation d’usine, prévention par le verrouillage : https://stopstalkerware.org/fr/informations-pour-les-victimes/
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.