Un virus, ou CPA (Code
Auto-Propageable) est un petit programme informatique qui s'insinue dans
un ordinateur puis s'exécute à l'insu de l'utilisateur.
Les virus résidents se chargent dans la mémoire vive afin
d'infecter les fichiers exécutables lancés par l'utilisateur,
tandis que les virus non résidents infectent les programmes présents
sur le disque dur dès leur exécution.
La plupart des virus connus sont des virus "mutants", c'est-à-dire
réécrits par d'autres utilisateurs afin d'en modifier leur
comportement ou leur signature.
Les virus "polymorphes" sont dotés de capacités
de camouflage, afin de rendre leur signature difficile à détecter.
Les "rétrovirus" (ou flibustiers) ont la capacité
de modifier les signatures des antivirus afin de les rendre inopérants.
Un ver est un programme qui se déplace à travers un réseau et s'auto-reproduit. La plupart des vers se propage par email (notamment par Outlook) grâce à des fichiers attachés contenant des instructions.
Ce sont souvent des scripts (généralement VBScript) ou
des fichiers exécutables qui se déclenchent lorsque l'utilisateur
destinataire clique sur le fichier attaché.
Pour éviter une infection, il suffit donc de ne pas ouvrir les
pièces jointes sans être certain de quoi il s'agit et de
qui elles proviennent. Les fichiers comportant notamment les extensions
suivantes sont potentiellement susceptible d'être infectés
: exe, com, bat, pif, vbs, scr, doc, xls, msi,
eml
Un troyen, également appelé trojan, ou plus exactement "trojan
horse" (cheval de Troie) est un programme caché dans un autre,
qui exécute des commandes sournoises, et qui généralement
donne un accès à la machine sur laquelle il est exécuté
en ouvrant une porte dérobée, afin de voler des mots de passe,
copier des données...
Sans le savoir, vous ouvrez un fichier infecté contenant le trojan,
permettant ainsi au pirate d'accèder à votre machine par
le port qu'il a ouvert. Il vous faut donc un Pare-feu (firewall) pour
contrer les éventuelles attaques de hackers.
Si vous êtes infecté, il se peut que vous remarquiez quelques
anomalies comme une activité inhabituelle du modem, une ouverture
bizarre de programmes ou des plantages répétés.
Vous avez alors besoin d'un programme de désinfection (comme
The
Cleaner) pour supprimer le fichier.
Contre les virus et les vers, installez un anti-virus.
Contre les trojan, installez un pare-feu.
Pour les combattre et réparer des fichiers infectés, installez
Ad-Aware et SpyBot.