Antivirus Travail de fin d'étude
Par Andrea • 19 Avril 2018 • 4 937 Mots (20 Pages) • 640 Vues
...
L'antivirus a en effet son propre dictionnaire de signatures, celui-ci va lors du scan lire les empreintes et si il découvre une partie qui ressemble à une signature de son dictionnaire il va la signaler et demander l'autorisation à l'utilisateur de le supprimer ou isoler du système où il se trouve.
Propagation d'un virus
Un virus informatique ne peut se transmettre sans aucune action de l'utilisateur et sur un ordinateur non connecté à internet ou à un réseau LAN. C'est de ces manières que le virus peut arriver à joindre votre machine.
Il peut être inclus dans un dossier téléchargé, dans la pièce jointe d'un e-mail, qui est et reste le plus rependu, placé dans les installations non désirées (lorsqu'on ne lit pas attentivement la procédure d'installation) d'un programme ou d'un jeu ou copié directement d'un support de stockage.
Les différents types de virus et leurs actions
Le virus mutant :
Ces virus possèdent une base commune, ils ont été par la suite modifiés pour changer leur comportement ou bien uniquement leur signature. De ce fait, ces copies du même virus les rendent d’autant plus difficile à repérer dans la mesure où les éditeurs d’antivirus doivent constamment renouveler leur base de données en y ajoutant les signatures de ces copies.
Le virus polymorphe :
Vu que les antivirus possèdent presque tous une base de données contenant les signatures des principaux virus, il est difficile de passer inaperçu pour un virus. C'est en réfléchissant à cela que certains créateurs ont pensé à donner la possibilité de modifier automatiquement leur signature, en les permettant de chiffrer et déchiffrer leur signature de manière à ce que seul le virus soit capable de reconnaître sa propre signature. Ce type de virus informatique est appelé polymorphe, venant du grec « qui peut changer de forme ».
Le rétrovirus :
On appelle « rétrovirus » un virus pouvant changer la signature d'un antivirus pour les réduire à l'état de simple logiciel sans défense. Ceux-ci sont souvent utilisés en tant qu'éclaireurs, permettant l'accès facilité par la suite à un virus plus imposant pouvant causer plus de dégâts.
Le virus de boot :
Un virus de boot est un virus informatique capable d’infecter le secteur de démarrage d’un disque, et non un fichier comme le ferait un autre virus, c’est-à-dire le secteur qui est chargé en mémoire vive au démarrage de l’ordinateur, puis exécuté pour lancer le démarrage du système d’exploitation. Ce virus a donc pour effet de neutraliser la machine en la rendant « inbootable », ce qui peut être très embarrassant.
Le virus macro :
Une macro est un ensemble de commandes au sein d'un programme pour exécuter des actions, beaucoup en utilisent. Un virus macro est un virus qui peut modifier ou remplacer une macro. Par exemple, une macro est exécutée à chaque ouverture d'un document word, et ce virus va modifier celle-ci pour pouvoir être exécutée à chaque ouverture du document. C'est Microsoft qui a mis au point un langage de script commun pouvant être utilisé dans la plupart des documents pouvant contenir des macros, il s’agit de VBScript, un sous-ensemble de Visual Basic. Ces virus ont pour action d’une part de se propager dans les différents fichiers word ou excel, mais aussi d’accéder au système d’exploitation (Windows). Celui-ci a la possibilité, lorsqu’il est ouvert sur un client de messagerie Microsoft, d’accéder à l’ensemble du carnet d’adresse et de se diffuser lui-même par le réseau. Ce type de virus est appelé un ver.
Symptômes d'infection
Lorsqu'une machine est infectée sans que l'utilisateur le sache, plusieurs choses peuvent apparaître et laisser croire à l’intrusion d'un virus. Je cite ici les principaux symptômes, selon les virus ceux-ci peuvent être différents mais restent en général plutôt similaires :
- l'ordinateur peut devenir de manière générale plus lent ;
- des messages d'erreur apparaissent plus ou moins fréquemment ;
- les applications sont défectueuses et ne réagissent plus à certaines commandes ;
- la lenteur du démarrage d'une application et son comportement anormal soudain ;
- le système met plus de temps à se mettre en place, se fige après un certain temps et un redémarrage est nécessaire ;
- le bureau peut lui aussi être figé ;
- des icônes ou dossiers inconnus apparaissent sur le bureau ;
- les disques durs tournent sans cesse alors que l'utilisateur ne les utilise pas ;
- l'antivirus installé a été désactivé ou ne fonctionne plus correctement ;
- l'installation d'un nouvel antivirus échoue ;
- la boîte mail contient une grande quantité de mails indésirables ou au contraire des courriers disparaissent ;
- un proche vous informe de la réception d'un mail suspicieux venant de vous, alors qu'aucun mail n'a été envoyé de votre part ;
- le système est totalement bloqué et une page vous demande une rémunération pour réactiver votre système ;
- les fichiers ne veulent plus s'ouvrir car Windows ne possède pas la clef ou le logiciel correspondant
Qu'est-ce qu'un antivirus ?
En résumé, un logiciel antivirus est un programme qui va protéger l'ordinateur en demandant une autorisation à tout ce qui rentre dans la machine, analyser l'ordinateur, et si celui-ci détecte la présence d'un virus il va aussitôt réagir en isolant le virus.
Création du premier antivirus
C'est en réalité difficile d'établir l'histoire de l'antivirus et de mettre un nom sur la première compagnie ou personne ayant créé un logiciel antivirus. Logiquement, c'est
...