|
Il
n'existe pas qu'un seul type de virus. Pour notre plus grand malheur, et
pour faire les choux gras des éditeurs d'antivirus, les vilaines
bêtes numériques savent prendre de multiples formes et cherchent
de multiples façons les failles de nos machines...
Les
virus macro
LES
VIRUS MACRO sont des commandes qui se repoduisent automatiquement
lors de l'ouverture d'un fichier généré par une application
comme Word ou Excel. Avec Word, par exemple, une fois un fichier contaminé
ouvert, le virus se copie dans le modèle global de Word (le fichier
normal.dot).
Ainsi, tous les fichiers qui seront créés par la suite seront
eux aussi infectés... Ils touchent les versions Windows comme les
versions Mac.
Les dégâts peuvent aller jusqu'au formatage du disque-dur.
Ils engendrent souvent des pertes de productivité et de temps, en
empêchant, par exemple, l'enregistrement. Ils sont les virus les
plus fréquents aujourd'hui.
Les
virus de secteur de boot
Ces virus vont se
tapir dans le premier secteur d'un disque dur. Au démarrage de l'ordinateur,
le virus se trouve chargé en mémoire avant même le
système de fichier. En fait, il gère certaines opérations
du système. Cela lui donne de formidables opportunités de
développement.
Les
virus de fichier
Ils infectent un
fichier, et sont donc exécutés à chaque fois qu'un
fichier contaminé est utilisé. Le virus se sert de ce processus
pour se reproduire.
Les
virus polymorphes
Le virus polymorphe
a la particularité de changer de visage après chacune de
ses actions : il modifie son code à chaque reproduction. Or, les
anti-virus traquent les virus par leurs traces, leurs signatures. Mais
vu que cette signature ne fait plus référence à rien,
étant donné que le virus a muté, l'anti-virus reste
inopérant.
Le virus polymorphe peut également être un virus contaminant
des fichiers ou un virus de secteur de boot. On peut même scinder
un virus en deux programmes, afin que son code soit encore plus difficilement
identifiable par un anti-virus. Le logiciel ne pouvant pas rassembler les
deux morceaux, il ne détecte pas la présence du virus. Ces
virus sont très difficilement repérables et tendent à
devenir la règle. Plus de virus simple : on mélange toutes
les options. Sympathique, non ? 
|