VirusTotal : le guide complet pour analyser vos fichiers suspects en toute confiance

Mis à jour le 29/07/2026 par Adrien Vialatte

VirusTotal est un service d'analyse en ligne gratuit qui soumet simultanément un fichier ou une URL à plus de 70 moteurs antivirus et outils de détection, puis vous restitue un rapport consolidé en quelques secondes. Si vous avez déjà reçu une pièce jointe suspecte ou hésité avant de cliquer sur un lien douteux, cet outil est probablement la ressource la plus utile que vous puissiez mettre dans votre boîte à outils numérique. Racheté par Google en 2012 puis intégré à Chronicle (la division cybersécurité d'Alphabet), il est devenu une référence mondiale pour les professionnels de la sécurité comme pour les utilisateurs ordinaires.

Écran d'ordinateur affichant une interface d'analyse de sécurité avec indicateurs de détection de virus total

Qu'est-ce que VirusTotal et comment fonctionne-t-il ?

VirusTotal est une plateforme d'analyse multi-moteurs qui agrège les résultats de dizaines de solutions de cybersécurité pour produire un verdict collectif sur la dangerosité d'un fichier, d'une URL, d'une adresse IP ou d'un hash. Créé en 2004 par la société espagnole Hispasec Sistemas, le service fonctionne selon un principe simple : plutôt que de faire confiance à un seul éditeur antivirus, il consulte simultanément toutes les bases de définitions disponibles et vous expose le résultat brut.

Concrètement, voici ce qui se passe lorsque vous soumettez un fichier :

  1. Le fichier est transmis aux serveurs de VirusTotal via HTTPS.
  2. Il est passé en analyse à travers une batterie de moteurs (Kaspersky, Bitdefender, Microsoft Defender, ESET, Avast, Symantec, etc.).
  3. Chaque moteur répond avec son verdict : propre, suspect, ou malveillant (avec la famille de malware identifiée).
  4. Un rapport consolidé s'affiche, indiquant par exemple "3/72 moteurs ont détecté une menace".
Le service intègre également des analyses comportementales via des sandboxes : le fichier peut être exécuté dans un environnement contrôlé pour observer son comportement (connexions réseau, modifications de registre, création de processus). Cette couche d'analyse dynamique est particulièrement précieuse pour les menaces récentes qui échappent encore aux signatures statiques.

VirusTotal référence et conserve chaque analyse dans une base de données indexable. C'est ce qui en fait un outil de threat intelligence incontournable : les équipes de sécurité peuvent rechercher un hash SHA-256 pour savoir si un fichier a déjà été analysé, quand, et par qui.

Comment utiliser VirusTotal pas à pas ?

L'utilisation de base est accessible à n'importe qui sans créer de compte : rendez-vous sur virustotal.com, et vous avez immédiatement trois options d'analyse.

Analyser un fichier

Cliquez sur l'onglet "File", puis faites glisser votre fichier dans la zone de dépôt ou cliquez pour parcourir vos dossiers. La limite est fixée à 650 Mo pour les fichiers. L'analyse dure en général entre 30 secondes et 2 minutes selon la file d'attente et la complexité du fichier.

Analyser une URL

Passez sur l'onglet "URL" et collez l'adresse complète, y compris le protocole (https://…). VirusTotal va visiter la page, analyser son contenu, les redirections éventuelles et les ressources chargées. C'est particulièrement utile avant de cliquer sur un lien reçu par email ou SMS.

Analyser via un hash

Si vous connaissez déjà le hash MD5, SHA-1 ou SHA-256 d'un fichier (par exemple fourni dans un bulletin de sécurité), vous pouvez le coller directement dans l'onglet "Search". Si le fichier a déjà été soumis par quelqu'un d'autre, vous obtenez instantanément le rapport existant sans avoir à uploader quoi que ce soit.

Créer un compte (gratuit)

Sans compte, vous pouvez analyser. Avec un compte gratuit, vous accédez à l'historique de vos analyses, vous pouvez commenter des rapports et voter sur des fichiers. Les comptes premium (VirusTotal Enterprise) débloquent l'API avancée, les analyses en masse et les fonctions de threat hunting — c'est réservé aux équipes SOC et aux chercheurs en sécurité.

Mains sur un clavier soumettant un fichier à une analyse antivirus en ligne pour vérification virus total

Comment interpréter les résultats d'une analyse ?

La première chose que vous voyez est le score de détection : par exemple "5/72". Voici comment le lire sans panique ni fausse sécurité.

Le ratio de détection, ce n'est pas tout

Un score de 0/72 ne signifie pas que le fichier est forcément inoffensif. Un malware très récent (zero-day) peut parfaitement ne déclencher aucune alerte si aucun moteur n'a encore mis à jour ses signatures. À l'inverse, un score de 2 ou 3/72 peut correspondre à un faux positif, notamment sur des outils légitimes de type "crack" ou utilitaires de nettoyage que certains éditeurs marquent par précaution.

Tableau d'interprétation rapide

Score détectionInterprétation probableQue faire ?
0/70+Propre selon les bases actuellesUsage normal, restez vigilant
1-3/70+Faux positif probable ou menace émergenteVérifier les noms de menace, contexte
4-15/70+Suspect, potentiellement malveillantNe pas exécuter, investigation
15+/70+Malveillant avec haute probabilitéSupprimer immédiatement
Les onglets à consulter
  • Detection : le tableau des résultats par moteur, avec le nom de la famille de malware quand elle est identifiée.
  • Details : les métadonnées du fichier (hash, taille, type, date de première soumission).
  • Relations : les connexions réseau identifiées, domaines contactés, fichiers enfants créés.
  • Behavior : les résultats des sandboxes dynamiques (si disponibles).
  • Community : les commentaires d'autres analystes. Un commentaire d'un chercheur identifiable avec explication technique vaut souvent plus que le score brut.
J'ai personnellement été surpris lors d'un test : un utilitaire de benchmark hardware parfaitement légitime affichait 4/72 à cause de sa routine de lecture de registre Windows, que plusieurs moteurs classifient comme comportement "potentiellement indésirable". Le contexte et les commentaires communautaires m'ont permis de confirmer que c'était un faux positif documenté.

Pourquoi VirusTotal ne remplace pas un antivirus ?

VirusTotal est un outil de vérification ponctuelle, pas une protection en temps réel — la différence est fondamentale et souvent mal comprise.

Un antivirus installé sur votre machine surveille en permanence : il intercepte les processus au démarrage, surveille les modifications du système de fichiers, filtre le trafic réseau en temps réel et peut isoler une menace avant qu'elle s'exécute. VirusTotal, lui, ne fait rien de tout ça. Il analyse un fichier à un instant T, sur ses serveurs, sans aucune interaction avec votre environnement réel.

Il existe d'autres limites importantes à connaître :

  • La confidentialité : tout fichier que vous soumettez peut être partagé avec les partenaires antivirus de VirusTotal pour améliorer leurs bases. Ne soumettez jamais un document contenant des données personnelles, médicales, financières ou professionnelles confidentielles. C'est un point que l'on oublie facilement dans l'urgence d'une vérification.
  • Le délai de mise à jour : même si 72 moteurs disent "propre", un fichier soumis à nouveau 48 heures plus tard après une mise à jour des signatures peut changer de verdict.
  • Les menaces fileless : certains malwares n'existent que dans la mémoire vive ou s'injectent dans des processus légitimes sans jamais écrire de fichier sur le disque. Ces menaces sont invisibles à une analyse de fichier statique.
Pour en savoir plus sur les bonnes pratiques de protection de votre machine, consultez notre guide sur la sécurité numérique pour les particuliers sur i-novice.net. Réseau numérique avec boucliers de protection illustrant la détection de menaces par plusieurs moteurs antivirus

Quelles sont les alternatives à VirusTotal ?

VirusTotal domine le marché de l'analyse multi-moteurs en ligne, mais d'autres outils méritent d'être connus.

  • Hybrid Analysis (hybrid-analysis.com) : propose une sandbox avancée avec rapports comportementaux très détaillés. Idéal quand vous voulez comprendre ce que fait un fichier exécutable, pas seulement s'il est détecté.
  • Any.run : sandbox interactive en ligne, vous pouvez observer en direct l'exécution d'un fichier dans une VM Windows. Version gratuite disponible avec des limitations.
  • URLScan.io : spécialisé dans l'analyse d'URL et de pages web. Donne un aperçu visuel de la page et identifie les ressources chargées, les trackers et les comportements suspects.
  • Joe Sandbox : orienté entreprise, très complet, mais l'accès public est limité.
Pour une utilisation grand public, VirusTotal reste la référence par sa simplicité d'accès et la quantité de moteurs intégrés. Les alternatives ci-dessus sont complémentaires, pas substituables.

Bonnes pratiques et cas d'usage avancés

Voici comment intégrer VirusTotal efficacement dans votre hygiène numérique quotidienne.

Pour les particuliers

  • Vérifiez systématiquement les pièces jointes d'emails inattendus (factures, notifications de livraison) avant de les ouvrir, en particulier les .zip, .exe, .docx avec macros.
  • Analysez les URLs reçues par SMS qui prétendent venir de La Poste, des impôts ou d'une banque avant de cliquer. Le phishing via SMS (smishing) est en forte progression selon les rapports annuels de l'ANSSI.
  • Ne soumettez pas de documents confidentiels : préférez calculer le hash du fichier localement (via PowerShell sur Windows : `Get-FileHash -Algorithm SHA256 nomfichier.exe`) et rechercher ce hash dans VirusTotal.
Pour les utilisateurs avancés

L'API gratuite de VirusTotal permet jusqu'à 4 requêtes par minute et 500 par jour. Vous pouvez l'intégrer à un script Python pour automatiser la vérification de fichiers téléchargés dans un dossier surveillé. La documentation officielle est disponible sur developers.virustotal.com.

Mon avis après usage

VirusTotal fait partie de ma routine depuis des années. Je l'utilise surtout pour les fichiers d'installation de logiciels téléchargés en dehors des stores officiels et pour les URLs suspectes reçues par email. Ce qui m'a le plus convaincu, c'est la stabilité du service et la richesse des métadonnées : voir que le même fichier a été soumis des milliers de fois, sans jamais déclencher d'alerte, est souvent plus rassurant que le verdict de n'importe quel moteur unique. Mais je ne l'utilise jamais pour des documents contenant des données de clients — c'est une ligne que je ne franchis pas.
Pour approfondir la sécurisation de vos appareils et de vos données, vous pouvez aussi explorer nos dossiers pratiques sur la cybersécurité pour les non-experts sur i-novice.net.

Questions fréquentes

Q: VirusTotal est-il vraiment gratuit ? R: Oui, l'accès de base — analyse de fichiers, d'URL et recherche par hash — est entièrement gratuit et sans limite explicite d'utilisation manuelle. Un abonnement payant (VirusTotal Enterprise) existe pour les entreprises souhaitant accéder à l'API avancée, aux analyses en masse et aux fonctions de threat intelligence.

Q: Mes fichiers soumis à VirusTotal sont-ils confidentiels ? R: Non. Les fichiers soumis peuvent être partagés avec les partenaires antivirus de VirusTotal pour enrichir leurs bases de données. Ne soumettez jamais de documents contenant des informations personnelles, professionnelles sensibles ou des secrets d'affaires. Pour vérifier un fichier sans l'uploader, utilisez son hash SHA-256.

Q: Un score 0/72 garantit-il qu'un fichier est sain ? R: Non. Un score de zéro détection indique que, au moment de l'analyse, aucun des moteurs intégrés ne reconnaît de signature malveillante. Un malware très récent ou personnalisé (zero-day) peut parfaitement passer à travers. Ce résultat est rassurant, pas définitif.

Q: Puis-je analyser un fichier volumineux sur VirusTotal ? R: La limite de taille est fixée à 650 Mo par fichier. Pour les fichiers plus lourds, vous pouvez calculer et soumettre uniquement le hash SHA-256, à condition que le fichier ait déjà été analysé par quelqu'un d'autre auparavant.

Q: VirusTotal signale mon logiciel comme suspect — faut-il le désinstaller immédiatement ? R: Pas forcément. Si seulement 1 à 3 moteurs signalent une alerte, il peut s'agir d'un faux positif, fréquent sur les outils système, les cracks ou certains utilitaires réseau. Lisez le nom exact de la menace signalée, consultez l'onglet Community pour les commentaires d'analystes, et croisez avec d'autres sources avant de prendre une décision.

Q: Puis-je utiliser VirusTotal sur smartphone ? R: Oui. Le site est accessible via navigateur mobile sans installation. Il n'existe pas d'application officielle VirusTotal pour iOS ou Android à ce jour, mais l'interface web est parfaitement utilisable sur téléphone pour analyser des URLs ou rechercher des hashs.

---

Adrien Vialatte — Rédacteur tech indépendant à Lyon. Après dix ans en agence digitale, il décrypte depuis son bureau lyonnais les outils qui changent vraiment quelque chose au quotidien, avec une règle : si un débutant ne comprend pas un paragraphe, il faut le réécrire.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *