1
République Tunisienne Ministère de l’enseignement Supérieur et de la recherche scientifique et de technologie Institut supérieur d’études Technologiques 2
Introduction générale Partie I: Présentation de les virus Partie II: Détectassions des virus Conclusion
Introduction Générale
Introduction générale Aujourd'hui, les virus informatiques, du fait de la grande expansion des ordinateurs, concernent un nombre impressionnant de personnes. Un virus a ainsi un très grand nombre de cibles potentielles. Les virus sont devenus très médiatisés, les attaques étant d'une ampleur toujours plus importante. Pour mieux comprendre ce projet, nous nous proposons donc d'expliquer les mécanismes adoptés par les virus pour se répandre, et par l’antivirus pour les éradiquer. Au fil de ce projet, nous présenterons les différents types de virus existants et leur action
6
Un virus informatique est un logiciel de petite taille, transmis d'ordinateur à ordinateur, qui perturbe le fonctionnement d'une machine. Un virus informatique peut endommager ou supprimer des données de l'ordinateur. Il peut utiliser un programme de messagerie électronique pour se transmettre à d'autres ordinateurs. Peut voire effacer tout élément enregistré sur le disque dur.
1.Virus résidant en mémoire Ces virus se fixer dans la mémoire de l'ordinateur. Etre activé chaque fois que l'OS fonctionne et infecte tous les fichiers qui sont ensuite ouvertes. Objectif: Il peut corrompre les fichiers et programmes ouverts, fermés, copiés, renommés, etc Exemples: Randex, CMJ, Meve et MrKlunky Protection: Installez un programme antivirus.
2.Les virus à action directe Le but principal de ce virus est de reproduire et de prendre des mesures quand il est exécuté. Objectif: Il peut corrompre les fichiers. Fondamentalement, il s'agit d'un virus de fichier infecter. Exemples: Vienne virus Protection: Installer un scanner antivirus. Cependant, ce type de virus a un effet minime sur les performances de l'ordinateur.
3.Vers Un ver est un programme très similaire à un virus. Il a la capacité de se reproduire Peut conduire à des effets néfastes sur votre système. Ils ne peuvent être détectées et éliminées par un logiciel antivirus. Exemples: PSWBugbear.B, Lovgate.F, Trile.C, Sobig.D,Mapson Protection: Installer une version mise à jour de l'antivirus
Un virus informatique est un programme, généralement de petite ou très petite taille, doté des propriétés suivantes : infection ; possession d'une fonction nocive. 1. La fonction d'infection Permet au virus de s'introduire dans des fichiers de programme. Dans des fichiers de données utilisant un langage de script. ou dans une partie de la disquette ou du disque dur contenant un petit programmedisquettedisque dur 2.La fonction nocive : Pourra être déclenchée par des facteurs très variables selon le virus Elle peut se limiter à l'affichage d'un message agaçant. conduire à des perturbations graves de l'ordinateurordinateur Un virus informatique est un programme, généralement de petite ou très petite taille, doté des propriétés suivantes : infection ; possession d'une fonction nocive. 1. La fonction d'infection Permet au virus de s'introduire dans des fichiers de programme. Dans des fichiers de données utilisant un langage de script. ou dans une partie de la disquette ou du disque dur contenant un petit programmedisquettedisque dur 2.La fonction nocive : Pourra être déclenchée par des facteurs très variables selon le virus Elle peut se limiter à l'affichage d'un message agaçant. conduire à des perturbations graves de l'ordinateurordinateur
Les virus informatiques suivent un cycle de vie, qui recense 7 grandes étapes : 1.Création : C'est la période durant laquelle un programmeur développe un virus.La programmation se fait généralement en code assembleur ou VisualBasic, ou encore parfois en C ou C++.VisualBasicC ou C++ 2. Gestation : C'est le temps pendant lequel le virus s'introduit dans le système qu'il souhaiter infecter. 3. Reproduction (infection) : Comme nous l'avons dit, le virus doit se reproduire. Un virus correctement conçu se reproduira un nombre important de fois avant de s'activer.
Un virus se compose de 3 fonctionnalités principales et d'une quatrième optionnelle comme le montre la Figure suivante 1.Séquence de reproduction : C'est l'objectif premier du virus. Elle inclut une fonctionnalité de recherche, qui permet de rechercher des fichiers à infecter. Elle permet aussi au virus de vérifier d'abord que le fichier n'est pas déjà infecté
2.Condition : C'est la séquence de commande qui est chargée de cette action. Elle est déclenchée lorsque la condition est satisfaite. Cette condition peut aussi être à l'origine du bon fonctionnement ou non du virus. 3.Séquence de commandes : C'est elle qui effectue l'action du virus. 4.Séquence de camouflage : Malgré leur petite taille, les virus peut être vite repérés. 2.Condition : C'est la séquence de commande qui est chargée de cette action. Elle est déclenchée lorsque la condition est satisfaite. Cette condition peut aussi être à l'origine du bon fonctionnement ou non du virus. 3.Séquence de commandes : C'est elle qui effectue l'action du virus. 4.Séquence de camouflage : Malgré leur petite taille, les virus peut être vite repérés.
1.Les systèmes d’exploitation ’’ Windows’’ : La majorité des virus infectent des machines équipées du système d'exploitation de Microsoft. Cela tient à plusieurs raisons : ce système est le plus répandu.et de loin, dans le monde. 2.Les systèmes d’exploitation ’’ Linux’’: Plusieurs éléments nous amènent à penser cela : Les virus exploitent les failles des systèmes pour s'introduire. Linux en comporte peu (surtout en regard de Windows). Linux est nettement moins exposé aux virus que Windows en grande partie du fait de sa plus faible utilisation. 1.Les systèmes d’exploitation ’’ Windows’’ : La majorité des virus infectent des machines équipées du système d'exploitation de Microsoft. Cela tient à plusieurs raisons : ce système est le plus répandu.et de loin, dans le monde. 2.Les systèmes d’exploitation ’’ Linux’’: Plusieurs éléments nous amènent à penser cela : Les virus exploitent les failles des systèmes pour s'introduire. Linux en comporte peu (surtout en regard de Windows). Linux est nettement moins exposé aux virus que Windows en grande partie du fait de sa plus faible utilisation.
16
1.Définition à l’antivirus : o Les antivirus sont des programmes capables de détecter la présence de virus sur un ordinateur. o Un antivirus est un logiciel informatique destiné à identifier et à effacer des logiciels malveillants.logiciel o Est un Logiciel permettant de détecter et de supprimer les virus informatiques sur n'importe quel type de stockage 2.Les types d'antivirus : On dénombre bien sûr deux types d'antivirus. Les scanners, exécutés à la demande. Les moniteurs, toujours actifs à l'arrière-plan.
3.Les méthodes d'éradication : La suppression du code correspondant au virus dans le fichier infecté. La suppression du fichier infecté. La mise en quarantaine du fichier infecté, consistant à le déplacer dans un emplacement où il ne pourra pas être exécuté.
Pour éliminer un virus informatique, procédez comme suit : Installez les dernières mises à jour Microsoft Update sur votre ordinateur. Mettez le logiciel antivirus à jour. Effectuez alors une analyse complète de l'ordinateur à l'aide du logiciel antivirus. Téléchargez, installez, puis exécutez l'Outil de suppression de logiciels malveillants Microsoft pour éliminer les virus présents sur votre ordinateur.
Comment protéger son ordinateur contre les virus : Pour protéger votre ordinateur contre les virus, procédez comme suit : Sur votre ordinateur, activez le pare-feu. Maintenez votre système d'exploitation à jour. Utilisez un logiciel antivirus à mis à jour sur votre ordinateur. Utilisez un logiciel anti-espion sur votre ordinateur
21
Le constat est que le nombre de virus augmente. Les nouveaux virus et leurs variantes continueront a augmenter et deviendront un problème croissant dans tous les secteurs de l'informatique. Les éditeurs d'antivirus ont donc de beaux jours devant eux, leur fond de commerce n'étant pas prêt de disparaître. Il leur faut néanmoins travailler d'arrache-pied pour trouver de nouvelles solutions pour combattre ce fléau.
23
Y’a-t-il des questions? 24