Quels sont les différents types de virus informatiques ?

2 Réponses


  • Le virus informatique est une sorte de logiciel malveillant écrit intentionnellement pour entrer dans un ordinateur sans la permission ou la connaissance de l'utilisateur, avec la capacité de se répliquer, continuant ainsi à se propager. Certains virus ne font pas grand-chose, mais en reproduisent d'autres, ils peuvent causer de graves dommages ou nuire au programme et aux performances du système. Un virus ne doit jamais être considéré comme inoffensif et laissé sur un système. Les types de virus les plus courants sont mentionnés ci-dessous :

    Virus résidents
    Ce type de virus est un virus permanent qui réside dans la mémoire RAM. De là, il peut surmonter et interrompre toutes les opérations exécutées par le système : Corrompre les fichiers et programmes qui sont ouverts, fermés, copiés, renommés, etc. Les

    exemples incluent : Randex, CMJ, Meve et MrKlunky.

    Virus à action directe
    Le but principal de ce virus est de se répliquer et de prendre des mesures lorsqu'il est exécuté. Lorsqu'une condition spécifique est remplie, le virus entrera en action et infectera les fichiers du répertoire ou du dossier dans lequel il se trouve et des répertoires spécifiés dans le CHEMIN du fichier AUTOEXEC.BAT. Ce fichier batch se trouve toujours dans le répertoire racine du disque dur et effectue certaines opérations au démarrage de l'ordinateur.

    Overwrite Viruses
    Ce type de virus se caractérise par le fait qu'il supprime les informations contenues dans les fichiers qu'il infecte, les rendant partiellement ou totalement inutiles une fois infectés.

    La seule façon de nettoyer un fichier infecté par un virus d'écrasement est de supprimer complètement le fichier, perdant ainsi le contenu d'origine.

    Voici des exemples de ce virus : Way, Trj.Reboot, Trivial.88.D.

    Virus d'amorçage
    Ce type de virus affecte le secteur d'amorçage d'une disquette ou d'un disque dur. Il s'agit d'une partie cruciale d'un disque, dans laquelle les informations sur le disque lui-même sont stockées avec un programme qui permet de démarrer (démarrer) l'ordinateur à partir du disque.

    La meilleure façon d'éviter les virus de démarrage est de s'assurer que les disquettes sont protégées en écriture et de ne jamais démarrer votre ordinateur avec une disquette inconnue dans le lecteur de disquette.

    Exemples de virus de démarrage : Polyboot.B, AntiEXE.

    Virus de macro
    Les virus de macro infectent les fichiers créés à l'aide de certaines applications ou programmes contenant des macros. Ces mini-programmes permettent d'automatiser des séries d'opérations pour qu'elles soient effectuées en une seule action, évitant ainsi à l'utilisateur d'avoir à les exécuter une par une.

    Exemples de macrovirus : Relax, Melissa.A, Bablas, O97M/Y2K.

    Virus de
    répertoire Les virus de répertoire modifient les chemins qui indiquent l'emplacement d'un fichier. En exécutant un programme (fichier avec l'extension .EXE ou .COM) qui a été infecté par un virus, vous exécutez sans le savoir le programme antivirus, alors que le fichier et le programme d'origine ont été précédemment déplacés par le virus.

    Une fois infecté, il devient impossible de localiser les fichiers originaux.

    Virus polymorphe
    Les virus polymorphes se cryptent ou s'encodent d'une manière différente (en utilisant différents algorithmes et clés de cryptage) chaque fois qu'ils infectent un système.

    Cela empêche les antivirus de les trouver en utilisant des recherches de chaînes ou de signatures (car ils sont différents dans chaque cryptage) et leur permet également de créer un grand nombre de copies d'eux-mêmes.

    Les exemples incluent : Elkern, Marburg, Satan Bug et Touareg.

    Infecteurs de fichiers
    Ce type de virus infecte des programmes ou des fichiers exécutables (fichiers avec une extension .EXE ou .COM). Lorsqu'un de ces programmes est exécuté, directement ou indirectement, le virus est activé, produisant les effets néfastes pour lesquels il est programmé. La majorité des virus existants appartiennent à cette catégorie, et peuvent être classés en fonction des actions qu'ils effectuent.

    Virus compagnons
    Les virus compagnons peuvent être considérés comme des virus infecteurs de fichiers comme les types résidents ou à action directe. Ils sont connus sous le nom de virus compagnons car une fois qu'ils pénètrent dans le système, ils « accompagnent » les autres fichiers qui existent déjà. En d'autres termes, pour exécuter leurs routines d'infection, les virus compagnons peuvent attendre en mémoire l'exécution d'un programme (virus résidents) ou agir immédiatement en se copient (virus à action directe).

    Voici quelques exemples : Stator, Asimov.1539 et Terrax.1069

    FAT Virus
    La table d'allocation de fichiers ou FAT est la partie d'un disque utilisée pour connecter les informations et est une partie vitale du fonctionnement normal de l'ordinateur.
    Ce type d'attaque de virus peut être particulièrement dangereux, en empêchant l'accès à certaines sections du disque où sont stockés des fichiers importants. Les dommages causés peuvent entraîner des pertes d'informations de fichiers individuels ou même de répertoires entiers.

    Vers
    Un ver est un programme très similaire à un virus ; il a la capacité de s'auto-répliquer et peut avoir des effets négatifs sur votre système et, plus important encore, ils sont détectés et éliminés par les antivirus.

    Voici des exemples de vers : PSWBugbear.B, Lovgate.F, Trile.C, Sobig.D, Mapson.

    Chevaux de Troie ou chevaux de Troie
    Une autre race peu recommandable de code malveillant sont les chevaux de Troie ou chevaux de Troie, qui contrairement aux virus ne se reproduisent pas en infectant d'autres fichiers, ni ne se répliquent comme des vers.

    Bombes logiques
    Elles ne sont pas considérées comme des virus car elles ne se répliquent pas. Ce ne sont même pas des programmes à part entière, mais plutôt des segments camouflés d'autres programmes.

    Leur objectif est de détruire les données sur l'ordinateur une fois certaines conditions remplies. Les bombes logiques ne sont pas détectées jusqu'à ce qu'elles soient lancées, et les résultats peuvent être destructeurs.
  • Les virus informatiques sont subdivisés en différents types tels que : les virus du secteur d'amorçage, les virus compagnons, les virus de messagerie, les bombes logiques et les bombes à retardement, les virus de macro, les virus de script intersites. Il existe deux autres types de logiciels malveillants appelés chevaux de Troie et vers. .

    Un virus informatique est essentiellement un programme informatique qui se télécharge automatiquement et qui est conçu pour modifier le fonctionnement d'un ordinateur ; cela se fait sans que l'utilisateur en soit informé. Bien que cette expression soit principalement utilisée pour désigner les logiciels malveillants, un virus approprié doit être capable de se télécharger et d'exécuter ses tâches. Les virus s'avèrent très destructeurs, la principale destruction qu'ils effectuent est l'endommagement des données. De nombreux antivirus ont été créés régulièrement pour éviter les virus, bien que les virus ne soient finalement qu'une petite partie du problème réel.

Ecrivez votre réponse

Votre réponse apparaîtra après modération