Virus : Réplication par recouvrement

Virus à réplication par recouvrement

   
En savoir plus :  Retourner à la page précédente   Imprimer cette page   

FAQ Microsoft Windows

Dossier "Virus"

S'équiper
Virus
Typologie des attaques virales
Typologie des charges actives
Typologie des auteurs de virus
A savoir - Quelques risques
Antivirus - Choisir un antivirus
Tests Antivirus et son installation
Les antivirus généraux
Les antivirus généraux
Régler les antivirus au maximum
Les antivirus gratuits spécifiques
Les antivirus gratuits en ligne
Les antivirus en ligne
Analyse d'un fichier
Analyse du PC
Envoyer échantillon
Sandbox
Rescue CDs - CD de secours
Tableaux comparatifs
Ressources
Pour une Informatique sécurisée
Anti Virus Asia Researchers
Techniques McAfee Avert Labs
IM et Pirates


Mots clés :
virus, réplication, recouvrement,
virus à recouvrement
 
 
Ils substituent leur code à celui d'un vrai programme.

Forme de réplication des virus assez ancienne et archaïque qui consiste, pour le virus, à se répliquer sur une machine infectée en s'implantant brutalement au début de chaque fichier contenant quelque chose d'exécutable (dont les fichiers en .exe etc. ...).

Contrairement aux virus à propagation par injection, qui préservent le code de leur hôte, les virus à propagation par recouvrement sont destructeurs car les exécutables sont ainsi "recouverts" par un nouvel exécutable, le virus. Chaque fois que l'utilisateur tente de lancer l'un de ses programmes, il n'y arrive plus, par contre, il lance, chaque fois, sans le savoir, le virus.

Ces virus se voient comme le nez au milieu du visage.

Lorsque vous voulez lancer le vrai programme, c'est le virus qui s'exécute puis plus rien. Ils ne servent donc qu'une fois (ou très peu si vous vous acharnez à vouloir lancer votre programme, et à condition que vous ayez encore la possibilité de le lancer une seconde fois) et se font repérer aussitôt. Ce type est totalement désuet. Les virus actuels cherchent à exploiter un ordinateur (zombie dans un BotNet) et font donc en sorte que rien ne soit détruit et que rien n'alerte l'utilisateur.


Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

26.04.2006
18.01.2008 Révision
04.02.2008 Révision
 
   
Rédigé en écoutant :
Music