Aller au contenu principal

Malware / Spyware

Virus, chevaux de Troie, logiciels espions : comment ces programmes malveillants s'installent, ce qu'ils font et comment s'en débarrasser.

Comment sécuriser son smartphone : 10 bonnes pratiques

Sécuriser son smartphone est essentiel pour garder la main sur vos photos, vos mots de passe, vos coordonnées bancaires et vos conversations privées. C’est l’appareil le plus utilisé, et souvent le moins bien protégé. Ces bonnes pratiques s’appliquent à Android comme à iOS, sans compétences techniques requises. Ce que vous allez apprendre : Astuce #1 […]

7 min

Faut-il un antivirus sur Mac ? Ce qu’il faut savoir

macOS embarque un antivirus nativement, mais cette protection a des angles morts. Selon votre usage, notamment si vous travaillez à distance et échangez régulièrement des fichiers professionnels, s’en tenir aux seules défenses d’Apple peut exposer votre machine à des risques réels. Ce que couvre cet article : Ce que macOS fait déjà pour vous protéger […]

8 min

Faut-il un antivirus avec Windows 11 ?

Faut-il un antivirus avec Windows 11 ? Windows 11 est livré avec Microsoft Defender, un antivirus intégré activé par défaut. Pour la majorité des usages personnels, il offre une protection correcte. Mais si vous travaillez depuis chez vous, accédez à des outils professionnels ou gérez des données sensibles, Defender seul peut ne pas suffire. Ce […]

7 min

Malwares et spywares : identifier, supprimer et se protéger

Les logiciels malveillants constituent une famille large et hétérogène : virus, chevaux de Troie, vers, adwares, spywares, rootkits et keyloggers ont des modes opératoires et des objectifs différents, mais partagent la caractéristique d'agir à l'insu de l'utilisateur.

Panorama des types de malwares

Un virus s'attache à des fichiers légitimes pour se propager. Un cheval de Troie se présente comme un logiciel légitime pour ouvrir une porte dérobée. Un keylogger enregistre chaque frappe clavier pour exfiltrer des identifiants. Un stealer cible spécifiquement les mots de passe et cookies stockés dans les navigateurs. Un rootkit s'enfouit dans le système d'exploitation pour se rendre invisible aux outils de détection standard.
Le ransomware est un cas particulier traité séparément.

Vecteurs d'infection courants

Les principales voies d'infection sont les pièces jointes malveillantes (PDF, documents Office avec macros), les téléchargements depuis des sources non fiables (cracks, logiciels piratés), les sites web compromis exploitant des vulnérabilités navigateur non patchées, et les clés USB infectées.
Les réseaux publicitaires sont également un vecteur via le malvertising : des publicités légitimes en apparence délivrent du code malveillant.

Détecter et identifier une infection

Signes comportementaux d'une machine infectée

Une machine infectée présente souvent des signaux caractéristiques : ralentissement inhabituel, activité disque ou réseau intense sans raison apparente, apparition de nouvelles barres d'outils dans le navigateur, redirections vers des sites inconnus, désactivation inexpliquée de l'antivirus, ou apparition de processus inconnus dans le gestionnaire de tâches.
Ces signaux ne garantissent pas une infection — mais méritent investigation.

Outils de détection et d'analyse

Malwarebytes Free est efficace pour un scan ponctuel et la détection de malwares que les antivirus traditionnels manquent parfois.
VirusTotal permet d'analyser un fichier ou une URL suspect avec plus de 70 moteurs antivirus simultanément.
Process Explorer (Sysinternals) aide à identifier des processus suspects avec une vérification en temps réel sur VirusTotal.
Pour les infections profondes (rootkits), un scan depuis un environnement externe (USB bootable avec un antivirus live) est plus fiable.

Supprimer un malware et récupérer un système infecté

Procédure de nettoyage

Déconnectez l'appareil du réseau pour limiter la propagation et l'exfiltration de données.
Lancez un scan complet avec Malwarebytes en mode sans échec pour contourner les mécanismes d'auto-protection du malware.
Si le nettoyage automatique est insuffisant ou si un rootkit est suspecté, une réinstallation propre du système est souvent la seule option fiable.
Changez ensuite tous les mots de passe depuis un appareil non compromis.
Consultez notre page sur les mots de passe et activez le 2FA partout.

Prévention : les mesures qui comptent vraiment

Maintenez votre système et vos applications à jour — la majorité des infections exploitent des vulnérabilités connues et corrigées.
N'installez des logiciels que depuis des sources officielles.
Désactivez les macros dans les documents Office par défaut.
Un antivirus avec protection en temps réel et un audit régulier de vos habitudes numériques complètent le dispositif.