Définition
Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmées. La définition d'un virus pourrait être la suivante :
« Tout programme d'ordinateur capable d'infecter un autre programme
D’ordinateur en le modifiant de façon à ce qu'il puisse à son tour se reproduire. »
Le véritable nom donné aux virus est CPA soit Code Auto-Propageable, mais par analogie avec le domaine médical, le nom de "virus" leur a été donné.
Les virus résidents (appelés TSR en anglais pour Terminate and stay resident) se chargent dans la mémoire vive de l'ordinateur afin d'infecter les fichiers exécutables lancés par l'utilisateur. Les virus non résidants infectent les programmes présents sur le disque dur dès leur exécution.
Le champ d'application des virus va de la simple balle de ping-pong qui traverse l’écran au virus destructeur de données, ce dernier étant la forme de virus la plus dangereuse. Ainsi, étant donné qu'il existe une vaste gamme de virus ayant des actions aussi diverses que variées, les virus ne sont pas classés selon leurs dégâts mais selon leur mode de propagation et d'infection.
On distingue ainsi différents types de virus :
· Les vers sont des virus capables de se propager à travers un réseau
· Les chevaux de trois sont des programmes malveillants cachés dans des autres programmes normaux, permettant de créer une faille dans un système (généralement pour permettre à son concepteur de s'introduire dans le système infecté afin d'en prendre le contrôle)
· Les bombes logiques sont des virus capables de se déclencher suite à un événement particulier (date système, activation distante, ...)
Depuis quelques années un autre phénomène est apparu, il s'agit des canulars (en anglais hoax), c'est-à-dire des annonces reçues par mail (par exemple l'annonce de l'apparition d'un nouveau virus destructeur ou bien la possibilité de gagner un téléphone portable gratuitement) accompagnées d'une note précisant de faire suivre la nouvelle à tous ses proches. Ce procédé a pour but l'engorgement des réseaux ainsi que la désinformation.
Création d’un virus
La création d'un vrai faux virus a pour principale application de tester l'efficacité de votre anti-virus. Si votre anti-virus fonctionne de manière optimale, dès que vous aurez créé le faux virus celui-ci le détectera normalement aussitôt. Si ce n'est pas le cas nous vous conseillons de changer d'anti-virus dans les plus brefs délais ou de le mettre à jour.
Sachez que ce que vous allez faire maintenant ne présente aucun danger pour votre PC, il s'agit réellement d'un faux virus mis au point par des programmeurs pour tester l'efficacité des anti-virus.
Passons à la pratique. Le virus que nous allons créer ici s'appelle EICAR. Pour le créer rien de plus facile, ouvrez le Bloc-notes Windows et copiez dedans la ligne suivante:
X5O!P%@AP[4PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Ensuite enregistrez-le fichier sous le nom de votre choix, mais il est préférable pour que cela fonctionne de lui mettre l'extension .com ou .exe.
Si votre anti-virus fonctionne bien celui-ci vous alertera de la présence de notre vrai faux virus et vous invitera à l'effacer.