Virus !
1) Qu'est ce qu'un virus?
Les virus
informatiques sont des programmes exécutables. Tout comme les
virus biologiques,
ils recherchent un hôte et s'y attachent. Un virus
informatique s'attache à un
fichier exécutable, ou à la zone de
démarrage d’un ordinateur. De ce fait, un virus
informatique est un programme
difficile à détecter
et à localiser, transmissible et capable de
s’auto-
propager, et conçu le plus souvent dans une attention
malveillante afin de
perturber ou bloquer le fonctionnement
des ordinateurs.
Comment la contamination a-t-elle lieu ?
Un virus informatique s'introduit dans les systèmes des ordinateurs par un vecteur de contamination comme des disquettes, cd, ouverture d'une page internet, E-mail ou des téléchargements sur Internet.
Que
fait un virus
informatique ?
Les virus informatiques infectent des fichiers
de programme qui
s'exécutent
comme les logiciels de traitement de
texte, tableur ou système d'exploration.
Les virus peuvent infectés
le disque en s'attachant à des
programmes spéciaux situés dans des parties du
disque appelées zones amorces et
zones amorces principales (ce sont les programmes dont l'ordinateurse
sert pour démarrer).
En
général un virus informatique est actif dans la
mémoire de
l'ordinateur
jusqu'à
la mise hors tension de ce dernier. Le virus qui
était
placé dans la
mémoire est
supprimé quand l'ordinateur est éteint mais pas
de
son fichier hôte dont
il a laissé son empreinte. A chaque utilisation de
l'ordinateur, le virus est donc
activé, tout dépend maintenant du type de virus
qui a
contaminé le disque.
Certains virus informatiques bloquent le
système, donnent des
erreurs inexplicables, abîment
les données de vos disques en attaquant des programmes,
en supprimant des
fichiers ou même en formatant complètement votre
disque
dur.
Pour la majorité des virus informatiques, ils ne sont pas conçus pour produire des dommages sérieux, il y en a même qui sont dits inoffensifs et ne font qu'afficher un texte d'amour et de paix.
2) Symptômes:
Vous pouvez être infecté d'un virus lorsque :
-Votre Pc redémarre tous seul.
-Votre Pc ne redémarre même plus, il affiche une page d'erreur sur le Dos.
-Certains fichiers disparaissent (trojan).
-Votre antivirus est désactivé (rootkit).
-Gestionnaire de tache inaccessible, ajout suppression de programme inaccessible, menu démarrer qui se fige.
-Surf sur internet très lent.
-Impossible de lancer un téléchargement sur Internet Explorer.
-Votre Pc vous affiche un message avec un chrono de 60 secondes puis votre pc redémarre.
-La souris effectue des actions étranges.
-Votre Pc est plus lent.
-Auto formatage du disque dur.
-Un chargement d’un programme plus long que d’habitude.
-Système et/ou programmes qui plantent.
-Programmes refusant de s’exécuter ou s’exécutent mais de façon anormale.
-Mémoire centrale insuffisante.
-Espace disque réduit.
Remarque : un seul symptôme suffit pour qu'il y ait un virus sur votre ordinateur!
3)
Protections:
Il ne vous suffira pas, malheureusement, d'installer un antivirus pour ne plus être infecté d'un virus.
Il
faudra faire aussi faire les
mises à jour mais les nouveaux virus ne sont pas reconnus
par les antivirus,
pas de chance pour nous!
Je vous conseillerais de prendre un bon antivirus de
préférence payant car ils
sont plus efficaces et plus rapides. De plus certains offrent des
protections supplémentaires comme : firewall (pare feu contre les
pirates), anti-spam
(contre les publicités sur votre adresse E-mail),
anti-popup, anti-spywares,...
Ci-dessous un tableau des anti-virus les plus connus :
| Nom De l'antivirus | Avantages | Inconvénients |
| Norton | Simplicité | Assez lourd, prix élevé |
| Bit defender | Efficace, bonne détection | Assez lourd |
| Kaspersky | Très léger, rapide, efficace, service complet ! | Prix |
| G-data | Prix, deux moteurs d'analyse, léger | Il bute sur certaines menaces |
| F-secure | Simplicité, détection | Prix |
| Avast | Gratuit ! | Moins bonne détection (non pro-actif) |
4) Fichiers cibles des virus.
Le premier objectif est la contamination d’une ou plusieurs cibles qui lui permettront d’être relancé le plus souvent possible. Une cible est appelée vecteur de contamination.
En principe, il existe 3 phases d’existence :
Infection ; le virus infecte le système cible.
Contamination ; il se duplique et infecte d’autres cibles sans perturber le fonctionnement du système.
Destruction ; il entre en activité et produit les effets pour lesquels il a été programmé.
Cible des virus :
Fichiers exécutables, surtout les .COM (avec le très célèbre COMMAND.COM qui est lancé à chaque démarrage du système).
Fichiers systèmes, particulièrement les IO.SYS et MSDOS.SYS (qui sont lancés au démarrage du système aussi).
Les fichiers temporaires de recouvrement .OVL .
Fichiers binaires .BIN.
Fichiers pilotes .DRV.
Le secteur de la table de partition du disque dur (lu par le BIOS à chaque initialisation) ou d’une disquette BOOT.
