Malwares et spywares : identifier, supprimer et se protéger
Les logiciels malveillants constituent une famille large et hétérogène : virus, chevaux de Troie, vers, adwares, spywares, rootkits et keyloggers ont des modes opératoires et des objectifs différents, mais partagent la caractéristique d'agir à l'insu de l'utilisateur.
Panorama des types de malwares
Un virus s'attache à des fichiers légitimes pour se propager. Un cheval de Troie se présente comme un logiciel légitime pour ouvrir une porte dérobée. Un keylogger enregistre chaque frappe clavier pour exfiltrer des identifiants. Un stealer cible spécifiquement les mots de passe et cookies stockés dans les navigateurs. Un rootkit s'enfouit dans le système d'exploitation pour se rendre invisible aux outils de détection standard.
Le ransomware est un cas particulier traité séparément.
Vecteurs d'infection courants
Les principales voies d'infection sont les pièces jointes malveillantes (PDF, documents Office avec macros), les téléchargements depuis des sources non fiables (cracks, logiciels piratés), les sites web compromis exploitant des vulnérabilités navigateur non patchées, et les clés USB infectées.
Les réseaux publicitaires sont également un vecteur via le malvertising : des publicités légitimes en apparence délivrent du code malveillant.
Détecter et identifier une infection
Signes comportementaux d'une machine infectée
Une machine infectée présente souvent des signaux caractéristiques : ralentissement inhabituel, activité disque ou réseau intense sans raison apparente, apparition de nouvelles barres d'outils dans le navigateur, redirections vers des sites inconnus, désactivation inexpliquée de l'antivirus, ou apparition de processus inconnus dans le gestionnaire de tâches.
Ces signaux ne garantissent pas une infection — mais méritent investigation.
Outils de détection et d'analyse
Malwarebytes Free est efficace pour un scan ponctuel et la détection de malwares que les antivirus traditionnels manquent parfois.
VirusTotal permet d'analyser un fichier ou une URL suspect avec plus de 70 moteurs antivirus simultanément.
Process Explorer (Sysinternals) aide à identifier des processus suspects avec une vérification en temps réel sur VirusTotal.
Pour les infections profondes (rootkits), un scan depuis un environnement externe (USB bootable avec un antivirus live) est plus fiable.
Supprimer un malware et récupérer un système infecté
Procédure de nettoyage
Déconnectez l'appareil du réseau pour limiter la propagation et l'exfiltration de données.
Lancez un scan complet avec Malwarebytes en mode sans échec pour contourner les mécanismes d'auto-protection du malware.
Si le nettoyage automatique est insuffisant ou si un rootkit est suspecté, une réinstallation propre du système est souvent la seule option fiable.
Changez ensuite tous les mots de passe depuis un appareil non compromis.
Consultez notre page sur les mots de passe et activez le 2FA partout.
Prévention : les mesures qui comptent vraiment
Maintenez votre système et vos applications à jour — la majorité des infections exploitent des vulnérabilités connues et corrigées.
N'installez des logiciels que depuis des sources officielles.
Désactivez les macros dans les documents Office par défaut.
Un antivirus avec protection en temps réel et un audit régulier de vos habitudes numériques complètent le dispositif.