Accueil
Fermer

Publicité

Nos liens web
Les liens utiles
Publicité
Les Anti-virus PDF Imprimer Envoyer
Écrit par Thierry S.   
Mercredi, 11 Octobre 2006 15:14

L'Anti-Virus est un logiciel permettant le repérage et l'élimination d'un virus informatique sur une machine.Il existe sur le marché de l'anti-virus plusieurs approches:

Détection des virus connus

- Ceux qui possèdent une liste de virus et de leurs dérivés par recherche de signature connu dans une base de données mise à jour périodiquement , et essayent soit de désinfecter, soit d'effacer le fichier infecté, soit de le mettre en quarantaine.C’est la technique la plus simple par laquelle les fichiers sont contrôlés et rapprochés d’une liste de virus identifiés (séquence de bytes caractéristiques d’un virus donné). Avec cette analyse, le virus peut-être exactement identifié.

Détection générique

- Ceux qui scannent le code source des fichiers afin de trouver des morceaux de code dangereux pour l'integrité du système.C’est aussi une méthode courante de détection des virus, utilisée notamment pour reconnaître les nouvelles variantes des virus. Si aucun virus n’est identifié, la détection générique recherche les séquences typiques de virus. En général, pour un virus donné, ces séquences ne varient pas lorsqu’il est modifié, même si cette variante de virus se comporte très différemment. Cette méthode est très efficace, notamment pour les macro-virus et les virus de script.

Analyse Heuristique

C'est la dernière méthode de détection appelé analyse heuristique. Elle sert surtout à détecter des virus inconnus. Pour l’analyse heuristique, deux méthodes distinctes sont utilisées :

-L’analyse heuristique statique qui contrôle les constructions de données suspectes.
-L’analyse heuristique dynamique utilisant l’émulation de code, ce qui veut dire que le fichier est conduit dans l’environnement protégé d’un ordinateur géré de forme virtuel par l'antivirus. Le fichier est alors analysé en fonction de son comportement, rapproché des comportements typiques des virus, comme par exemple le fait de modifier les fichiers exécutables.


Test d’Intégrité

À côté de toutes ces méthodes d’analyse, l'anti-virus vérifie aussi les changements sur des fichiers exécutables du disque. Cela lui permet de détecter des changements suspects et de détecter ainsi des fichiers infectés.

 

Mise à jour le Samedi, 20 Septembre 2008 12:42
 
Powerd by Web-Infoservice
Déposez votre annonce
XHTML Validation
CSS Validation
Flux Rss