|
|
 |

 
Introduction les virus

DEFINITION :
Programme qui endommage un système
Endommager un système informatique en y introduisant
un programme destructeur.
CONTEXTE(S) :
Un virus est un programme auto-reproducteur qui possède la
faculté de lier les répliques de son propre code à certains éléments
préexistants au sein de l'ordinateur. (Hoff J.C., Lamère J.M., Les virus,
Dunod, p. 17.)
Les virus ne se contentent pas de s'accrocher aux fichiers,
ils y inscrivent aussi un code personnel. Ce code, la " signature ",
permet au virus de ne pas traiter deux fois le même fichier. Dès qu'un
virus est repéré et démonté, sa signature est connue. Il est donc possible
de s'en servir pour découvrir les fichiers infectés. (WINDOWS News,
n°30, février 1996, p. 119.)
INFECTER :
Enfin, la colonne "Mode d'éradication" indique la méthode
la plus sûre pour se débarrasser des intrus : soit par l'antivirus,
soit par la suppression des fichiers infectés. (Génération PC, n°30,
décembre 1995, p. 94.)
Un ver est un programme auto-reproducteur qui infecte les mémoires
vives des ordinateurs. (<I>Hoff J.C., Lamère J.M., Les
virus, Dunod, p. 17.
BOMBE LOGIQUE:
DEFINITION : Programme contenant une fonction
malveillante généralement associée à un déclenchement différé. CLUSIF
CONTEXTE(S) : Une bombe logique est une partie malveillante
ajoutée à un programme licite. (Hoff J.C., Lamère J.M., Les virus,
Dunod, p. 15.)
Une bombe logique se présente, en général, sous la forme d'une fonction
dont le but est de causer des dégâts irréparables aux données contenues
sur le disque dur ou la disquette. (PC Direct, septembre 1992.)
Un cheval de Troie est un programme d'apparence inoffensive, par exemple
un jeu ou un petit utilitaire, qui contient une bombe logique prête
à se déclencher au moment propice (par exemple lorsque l'on tente d'exécuter
une fonction particulière du logiciel en question). PC Direct, septembre
1992.
VER:
DEFINITION :
Processus parasite qui consomme les ressources du système
informatique.
CONTEXTE(S) : Un ver est un programme auto-reproducteur
qui infecte les mémoires vives des ordinateurs. (Hoff J.C., Lamère
J.M., Les virus, Dunod, p. 17 (Hoff J.C., Lamère J.M., Les virus,
Dunod, p. 15.)
Les vers sont, eux, des programmes indépendants qui cherchent à se reproduire
à l'infini sur un ordinateur donné ou à l'intérieur d'un réseau. (PC
Direct, septembre 1992.)
CHEVAL DE TROIE:
DEFINITION :
Un cheval de Troie, comme son homologue grec, est un programme contenant
un ensemble de fonctions illicites, et éventuellement une fonction de
déclenchement, et qui prend l'apparence d'un programme inoffensif afin
d'être utilisé. (Hoff J.C., Lamère J.M., Les virus, Dunod, p. 15.)
CONTEXTE(S) :
Un cheval de Troie, comme son homologue grec, est un programme contenant
un ensemble de fonctions illicites, et éventuellement une fonction de
déclenchement, et qui prend l'apparence d'un programme inoffensif afin
d'être utilisé. (Hoff J.C., Lamère J.M., Les virus, Dunod, p. 15.
)Un cheval de Troie est un programme d'apparence inoffensive, par exemple
un jeu ou un petit utilitaire, qui contient une bombe logique prête à
se déclencher au moment propice (par exemple lorsque l'on tente d'exécuter
une fonction particulière du logiciel en question). (PC Direct, septembre
1992.)
Introduction les antivirus
Les antivirus dignes de ce nom doivent remplir deux missions
essentielles : prévenir toute attaque du système et soigner les fichiers
contaminés. (WINDOWS News, n°30, février 1996, p. 119. )
Utilitaire capable de rechercher et d'éliminer les virus informatiques
et autres malwares. La détection se fait selon deux principes : une
analyse par signatures qui permet de détecter avec d'excellents résultats
les virus connus pour peu que les définitions de virus soient régulièrement
mises à jour, ou une analyse heuristique qui permet de détecter avec
des résultats variables les virus inconnus à partir de leur logique
de programmation et le cas échéant de leur comportement à l'exécution.
Les antivirus fonctionnent eux-même selon deux principes : un scanner
qui permet à l'utilisateur de lancer une analyse d'un disque ou d'un
fichier lorsqu'il le souhaite ("on demand"), ou un moniteur qui surveille
le système en temps réel ("on access") et empêche l'utilisateur d'ouvrir
un fichier infecté. La plupart des antivirus comportent un scanner et
un moniteur, mais il existe des produits analysant seulement "à la demande"
(ex. : antivirus en ligne) voire ne disposant que d'un moniteur (ex.
: antivirus génériques).
 |

|
 |


Cheval de Troie

Les virus

Les antivirus
|