Pas encore inscrit ? Creez un Overblog!

Créer mon blog

Concrétement, comment fonctionne un logiciel qui recherche un virus ?

Se multipliant de plus en plus vite, les virus, programmes malveillants conçus pour se propager d’un ordinateur à l’autre sont aujourd’hui un vrai fléau. Les développeurs d’antivirus se plient aujourd’hui en quatre dans le but de prévenir les infections et neutraliser les virus. Comment fonctionnent ces logiciels ?

Virus et antivirus

Un virus informatique infecte un ordinateur lors d’un échange de données, voulu ou non, avec l’extérieur : lecture d’un support mémoire externe, courriel, accès réseau, internet. Ils sont conçus pour se propager. Bien que certains d’entre eux soient inoffensifs, la plupart perturbe le système infecté, pouvant le rendre instable voire inopérable. L’antivirus est un logiciel permettant de déceler des fichiers potentiellement malveillants. Les fichiers détectés pourront être, avec l’autorisation de l’utilisateur, mis en quarantaine (surtout si le fichier est important), supprimés, ou ignorés si l’utilisateur ne les juge pas dangereux.
L’antivirus est aussi capable de prévenir l’infection.

La détection

Il s’agit de rechercher la présence d’un virus dans les composantes de stockage mémoire du PC ainsi que dans la mémoire vive. On parle de scanner le PC. Les fichiers infectés et programmes malveillants comportent des codes précis affiliés au virus (signatures) et pré-répertoriés par les développeurs de l’antivirus dans un dictionnaire. Ce dernier est une base de données des signatures des virus existants et identifiés qui doit être mise à jour régulièrement. Le scan PC est complété par la création de registres de renseignements relatifs à tous les fichiers jugés sains du système. L’antivirus en détectera plus facilement d’éventuelles modifications ultérieures par un virus. Il est à noter l’existence de sites qui proposent la détection des virus en ligne. Des services de messagerie proposent aussi un scan anti virus de chaque mail avant son ouverture. L’analyse heuristique, elle, consiste en la lecture partielle du code de tout nouveau programme afin de déterminer son potentiel de menace envers le système.

La prévention

En amont, elle se fait par la surveillance des supports mémoire amovibles (disques, disquettes, clés USB, …) et des connexions réseau (pour les PC en ligne par exemple). L’antivirus détecte donc et bloque toute intrusion de fichiers indésirables. En aval, il s’agit d’identifier tout comportement suspect au sein même du système : modifications de fichiers en masse, éditions anormales du registre, etc… Le processus est bloqué par l’antivirus jusqu’à validation ou non de l’utilisateur.

Les erreurs

Hélas, du fait des évolutions et innovations constantes en matière de virus, les bases de données virales deviennent trop rapidement obsolètes. La sensibilité des antivirus jouent aussi souvent à leur désavantage, en multipliant parfois les fausses alertes, rendant même parfois l’utilisateur moins vigilant.

Articles de la même catégorie Informatique

Comment créer un service Web en Java ? (guide pratique)

Comment créer un service Web en Java ? (guide pratique)

Pour pouvoir faire appel à une méthode d’un objet distant défini, le service web doit intervenir. Son intervention nécessite un protocole web et un langage XML pour ces deux tâches respectives : transport et formatage des méthodes échangées. Le développement de services web avec Java découle du JWSDP ou Java Web Services Developer Pack de Sun.
Comment créer et convertir des fichiers PDF en ligne ? (adresses, bons plans)

Comment créer et convertir des fichiers PDF en ligne ? (adresses, bons plans)

Tous les PDF sont impossibles à modifier, ce qui les allège mais les rend très peu pratiques quant au traitement des informations qu'ils contiennent. Cet article vous donnera quelques adresses vous permettant de convertir des fichiers PDFs en fichiers modifiables et inversement.
Comment dézipper un fichier ZIP ?

Comment dézipper un fichier ZIP ?

Un fichier « zip » est un fichier réduit en taille ou en volume. Compresser un fichier permet de gagner de l’espace sur un disque dur ou sur un disque amovible, etc. mais également d’effectuer un téléchargement facilement. Il existe différentes manières pour zipper ou de dézipper un fichier comme la décompression standard ou encore l’utilisation des logiciels de zip gratuits à télécharger sur le net. Comment donc dé zipper ou décompresser un fichier zip ?
Quel boîtier disque dur acheter pour son ordinateur ?

Quel boîtier disque dur acheter pour son ordinateur ?

Il arrive souvent que lorsque l'on change de disque dur ou que notre machine tombe en panne, on se retrouve avec un disque dur interne sur les bras. Si l'on veut en récupérer les données ou bien simplement le réutiliser, il faut investir dans un boitier pour y placer le disque et ainsi le transformer en disque dur externe.