Virus
Virus
Virus
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Caractéristiques :<br />
● Résident/non résident : un virus résident s'installe en mémoire vive pour contaminer les programmes en<br />
exécution.<br />
● Avec/sans recouvrement : certains virus "recouvrent" partiellement les applications qui les "hébergent" : la<br />
taille de l'application reste constante et rend difficile la détection du virus. Les virus sans recouvrement<br />
additionnent leur code au code de l'application<br />
● Polymorphisme : un virus polymorphe se transforme en s'exécutant<br />
● Furtivité : un virus furtif se comporte comme un programme sain.<br />
Il y a plusieurs catégories de virus :<br />
● Les virus systèmes (Boot sector virus) : ils infectent les secteurs de boot des disques durs et disquettes et<br />
rendent donc ceux-ci illisibles. En général, transmissible d’une disquette à un disque dur, mais aussi d’un disque<br />
dur à une disquette.<br />
● Les virus programmes (File-infecting virus) : ils infectent les fichiers exécutables (programmes ou fichiers<br />
systèmes). En général, de manière encryptée : ils sont détectés par une signature caractéristique (pour ne pas<br />
infecter un fichier déjà infecté) ; ils peuvent aussi changer de signature sous certaines circonstances (ce qui<br />
rend encore plus difficile leur détection) ; en général ils sont détectés par la routine de décryptage. Ils<br />
peuvent aussi changer de signature à chaque copie (virus polymorphes).<br />
● Les virus multiformes : ils appartiennent aux deux catégories ci-dessus simultanément.<br />
● Les virus macros : ils infectent les macro-commandes qui sot utilisées par certains logiciels (bureautique<br />
notamment)<br />
● Les virus de scripts : ils s'introduisent dans les fichiers écrits avec un langage de script (comme Javascript).<br />
● Les hoax (faux virus) : Menace aussi sérieuse que les vrais virus car ils génèrent des pertes de temps. Ils se<br />
prpagent par le courrier électronique.<br />
Répartition en %<br />
Ver (Worm)<br />
programme introduit dans un système mais qui n'a pas besoin de se loger dans des fichiers pour se reproduire. 2<br />
moyens privilégiés de transmission : messagerie électronique, téléchargement.<br />
exemple : W97M/MELISSA, I Love You, Sircam, Magistr, CodeRed