Protection
Est développée dans cette rubrique,
l'information nécessaire pour mieux connaitre les virus et
mieux se protéger.
Informations
générales |
Mesures
de protection |
Propagation
par les sites Web |
Info
virus |
Propagation
dans les méls |
|
Si vous avez besoin d'informations complémentaires,
n'hésitez pas à nous contacter (
contact, adresse).
Informations générales sur les virus informatiques
Qu'est
ce qu'un virus informatique?
Un virus est un programme capable de recopier, reproduire ou propager
son propre code (lignes d'instructions qui constituent un programme).
Il peut se copier dans différents fichiers ou structures
de disques durs.
Suivant le principe des virus biologiques, les virus informatiques
s'installent sur un système informatique et se répandent
ensuite.
Malheureusement, un appel à un programme infecté
a presque toujours des conséquences graves pour l'utilisateur
et peut aller jusqu'à la destruction de données ou
du système d'exploitation même.
Les
virus sur le Web
Les virus ne peuvent entrer en action (pour se reproduire et pour
provoquer des dommages) qu'à l'occasion de l'exécution
d'un programme infecté. Son vecteur de propagation est donc
toujours un programme (ou un document bureautique contenant un macro-virus),
et jamais un fichier de données passives.
Ainsi un virus ne peut se propager au travers du texte d'un e-mail,
mais bien dans un fichier exécutable annexé, et il
s'activera uniquement si l'on commet l'imprudence d'ouvrir le fichier
annexé.
Le caractère "programme exécutable" d'un fichier
n'est malheureusement pas toujours évident à cerner
: si, par exemple, les suffixes .exe, .com, .vbs, .pif dans les
noms de fichier sur pc correspondent toujours à du "code"
exécutable, des programmes se dissimulent parfois derrière
des noms de fichiers anodins (de type image par exemple), en mettant
à profit certaines faiblesses de paramétrage du pc
ou du logiciel de courrier.
S'il en est devenu le plus significatif, le mail n'est évidemment
pas le seul mode de transport des virus : tout mode d'échange
de fichier (disquette, cd, partage de fichiers en réseau,
transfert de fichiers par le réseau, utilisation des "News"
sur Internet, programmes de "chat" tels que irc ou icq, ) peut
offrir un cadre de propagation des virus.
Toutes les explications sur les vers, les chevaux de Troie (ou Trojans),les macro-virus.
Quels
sont les effets des virus?
Les effets dépendent du type de virus infectant le système
informatique. En général, un virus exerce une action
destructive.
Quelques effets de virus :
- modification ou destruction des fichiers ou données;
- suppression partielle ou complète du disque dur;
- manifestation visuelle.
Recommandations générales
- Depuis plusieurs années, il est devenu INDISPENSABLE
que chaque poste informatique, notamment PC/Windows et Macintosh,
connecté à Internet, soit équipé d'un
logiciel anti-virus.
- Comme il apparait plusieurs centaines de nouveaux virus par
mois, il est également INDISPENSABLE de
mettre à jour régulièrement son anti-virus,
en l'occurrence sa base de signatures.
- Tout ceci ne dispense pas de NE JAMAIS OUVRIR
(c'est-à-dire jamais double-cliquer) une pièce jointe
dans un message ou un document Word/Excel sur le Web, sans l'avoir
prélablement fait examiné par le logiciel anti-virus,
même si l'émetteur est une personne connue ou un
site familier ou de référence.
Propagation par les sites Web
Lors de visite sur des sites, les cas d'infection sont les suivantes
:
- si l'utilisateur clique sur un lien, une page web s'ouvre et
un javascript malicieux s'exécute à son insu.
- s'il télécharge un fichier et l'ouvrent localement.
Pour "attraper" un virus, l'usager doit nécessairement
exécuter ou ouvrir le fichier infecté.
Le simple fait de télécharger un fichier sans l'ouvrir
ne contamine pas l'ordinateur.
Les fichiers exécutables (extension EXE et COM) ainsi que
les fichiers susceptibles de contenir des macros devraient donc
être systématiquement analysés avec un anti-virus
avant d'être ouverts.
Comment surfer prudemment sur le Web ?
Lorsqu'on surfe sur le Web, a fortiori sur des sites inconnus,
il peut être prudent de désactiver dans son navigateur
Web les langages ActiveX (Internet Explorer).
Si vous avez des doutes sur les sites désactiver également
les JavaScript et Java.
Propagation dans les méls
La plupart des virus informatiques sont actuellement transmis par
le courrier électronique. Il y a quelques années,
c'était encore le support disquette qui constituait le mode
privilégié de transmission.
Le virus peut se cacher alors dans les fichiers attachés
(attachements) au courrier, d'où la nécessité
d'analyser ces attachements pour pouvoir détecter les virus.
Mais aussi par des exécutables cachés dans les méls
en pages html.
Attention aux courriers électroniques comportant
un attachement et dont le sujet et le contenu semblent incohérents
ou générés de façons aléatoire.
un expéditeur inconnu de vous
un champ vide pour l'adresse de réception (Champ "A")
Les fichiers image, son, vidéo et les messages de courrier
électronique ne sont pas dangereux. Par contre, les fichiers
annexés à un message électronique doivent être
utilisés avec précaution.
Comment
ne pas participer à la propagation des virus ?
- Une bonne façon de lutter contre cette plaie des virus
est de prendre des dispositions pour ne pas recevoir et ne pas
émettre de virus.
Cela passe notamment par l'échange de documents dans des
formats ouverts, comme ASCII (texte seul), HTML, ou PDF. Ces formats
sont nettement moins sujets à être vecteurs de virus.
Dans le pire des cas utiliser RTF(format de Word semi-ouvert)
à la place de DOC.
- Aussi faites pression sur vos correspondants (en réception)
et faites attention dans vos envois, pour utiliser de tels formats.
- Eviter d'envoyer des messages groupés avec tout votre
carnet d'adresses, les virus en général sont capable
de récupérer les adresses dans les méls.
Si votre message arrive sur un ordinateur infecté, tous
vos correspondants pourront être infectés à
leur tour grâce à vous.
- De plus, lorsque vous envoyez une pièce jointe dans un
de vos messages, signalez-le dans le corps du message, donnez
son nom, et indiquez dans quel format elle se trouve (ex : ci-joint
un document 'toto.htm' au format HTML)
Mesures
de protection
Installez un logiciel anti-virus et maintenez le à jour
Le meilleur moyen de ne pas se faire infecter par des virus est
d'installer un logiciel anti-virus de qualité sur son ordinateur.
Et surtout, n'oubliez pas les mises à jour du logiciel et
des listes de virus (définitions des virus)! Mais aussi de
le paramètrer pour analyser tous les fichiers lors de leur
création, et pour surveiller tous les émail recus
(les plus paranoïaques choisiront d'analyser tous les fichiers
dans tous les cas: création, modification, copie, changement
de nom).
Méfiez-vous des pièces attachées (file attachements)
Quelle que soit l'extension du fichier que vous recevez, il est
conseillé de ne jamais les ouvrir directement dans l'e-mail.
Enregistrez le plutôt sur le disque dur (detach) pour l'analyser
ensuite avec votre logiciel antiviral. Dans le cas où la
pièce jointe contient un programme néfaste reconnu
par le logiciel antivirus, ce dernier le signale alors et le virus
peut être détruit. Ne jamais ouvrir une pièce
jointe en cas de doute, s'il est infecté, lors de l'ouverture
le programme du virus s'exécutera .Certains logiciel antivirus
sont constamment en activité et surveille donc les messages
qui sont reçus. En cas d'attaque par un mèl infecté,
l'antivirus vous signale immédiatement l'infection d'un message,
ou d'une pièce jointe.Si votre logiciel antiviral détecte
une trace d'infection, vous pouvez éliminer le virus en supprimant
le message avec la pièce jointe et en vidant la corbeille.La
plus grande vigilance est de mise lorsque l'on reçoit des
documents dont le nom se termine par l'extension .EXE, .COM, .VBS,
.BAT, ou encore .PIF (contiennent du code exécutable). Il
existe beaucoup d'autres extensions dont on doit se méfier,
mais celles-ci sont assez courantes.
Nos conseils:
N'ouvrez jamais des fichiers avec une double-extension (ex. xxx.jpg.vbs).
C'est sans aucun doute un virus.
Voici une procédure pour éviter d'envoyer un virus
à vos contacts.
Info
virus
Soyez informé sur les virus qui circulent en ce moment
de Universurf
ou connectez vous sur des sites spécialisés
Informations générales
Tous les tests, toutes leurs antidotes, Hoax / Faux Virus
Les virus, comment les reconnaître, que faire ?
Alerte virus et canular, infos virus et désinfection, actualité
Cours sur les virus informatique
Voici quelques conseils pratiques concernant le courrier électronique,
Les virus et les pièces-jointes infectées.
Quelles adresses de fournisseurs d'antivirus
Fiches d'identité des virus, mise à jour des logiciels.
Infos sur les logiciels antivirus les plus courants
Télécharger des logiciels anti-virus (freeware et shareware)
logithèque ZDNet |
logithèque Secuser |
Antivirus Secuser gratuit |
A utiliser si aucun antivirus n'est installé sur votre
ordinateur ou pour confirmer le résultat d'une désinfection
difficile. Mis à jour en permanence, cet antivirus
permet de détecter et d'éliminer la plupart
des virus connus, y compris dans les fichiers compressés.
|
|