01.08.2013 Views

Virus

Virus

Virus

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Caractéristiques :<br />

● Résident/non résident : un virus résident s'installe en mémoire vive pour contaminer les programmes en<br />

exécution.<br />

● Avec/sans recouvrement : certains virus "recouvrent" partiellement les applications qui les "hébergent" : la<br />

taille de l'application reste constante et rend difficile la détection du virus. Les virus sans recouvrement<br />

additionnent leur code au code de l'application<br />

● Polymorphisme : un virus polymorphe se transforme en s'exécutant<br />

● Furtivité : un virus furtif se comporte comme un programme sain.<br />

Il y a plusieurs catégories de virus :<br />

● Les virus systèmes (Boot sector virus) : ils infectent les secteurs de boot des disques durs et disquettes et<br />

rendent donc ceux-ci illisibles. En général, transmissible d’une disquette à un disque dur, mais aussi d’un disque<br />

dur à une disquette.<br />

● Les virus programmes (File-infecting virus) : ils infectent les fichiers exécutables (programmes ou fichiers<br />

systèmes). En général, de manière encryptée : ils sont détectés par une signature caractéristique (pour ne pas<br />

infecter un fichier déjà infecté) ; ils peuvent aussi changer de signature sous certaines circonstances (ce qui<br />

rend encore plus difficile leur détection) ; en général ils sont détectés par la routine de décryptage. Ils<br />

peuvent aussi changer de signature à chaque copie (virus polymorphes).<br />

● Les virus multiformes : ils appartiennent aux deux catégories ci-dessus simultanément.<br />

● Les virus macros : ils infectent les macro-commandes qui sot utilisées par certains logiciels (bureautique<br />

notamment)<br />

● Les virus de scripts : ils s'introduisent dans les fichiers écrits avec un langage de script (comme Javascript).<br />

● Les hoax (faux virus) : Menace aussi sérieuse que les vrais virus car ils génèrent des pertes de temps. Ils se<br />

prpagent par le courrier électronique.<br />

Répartition en %<br />

Ver (Worm)<br />

programme introduit dans un système mais qui n'a pas besoin de se loger dans des fichiers pour se reproduire. 2<br />

moyens privilégiés de transmission : messagerie électronique, téléchargement.<br />

exemple : W97M/MELISSA, I Love You, Sircam, Magistr, CodeRed

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!