Informatique

Quelques virus en détail


 L'actualité de l'informatique

L'actualité des virus

 

Form-18

Infecte les secteurs d'amorçage des disques durs et disquettes. Actif du 18 au 24 de chaque mois, se manifeste par l'envoi d'un son au haut-parleur à chaque pression sur une touche du clavier. Eradication de ce virus et de ses variantes délicate (consulter la documentation sur les virus de boot du programme anti-virus installé).

 

Father Christmas

Infecte les fichiers .COM y compris COMMAND.COM. Actif du 19 au 31 décembre. Responsable de fichiers croisés (cross-linking) et de pertes de clusters. Affiche par ailleurspendant la période d'activation un sapin de Noël et les bons voeux du Père Noël à chaque ouverture d'un fichier infecté.

 

ARCV Xmas

Similaire à Father Christmas. Infecte les fichiers .COM y compris COMMAND.COM. Actif du 20 au 25 décembre. Affiche pendant la période d'activation un message de Noël à chaque ouverture d'un fichier infecté .

 

VCL-Beva-32

Variante du virus Code Zero. Actif tous les 22. Affiche ou essaie d'afficher à l'ouverture d'un fichier infecté un message avertissant de la présence d'un virus dans le système.

 

Merry Xmas

Infecte les fichiers .EXE. S'installe en mémoire résidente lorsqu'un fichier infecté est ouvert et intervient sur les interruptions 21 et 63. Joue Douce Nuit pendant la période de Noël en affichant un message de circonstance, après quoi l'ordinateur plante.

 

Witcode

Infecte les fichiers .EXE. S'installe en mémoire résidente lorsqu'un fichier infecté est ouvert et intervient sur l'interruptions 21. Affiche du message de Noël du 24 au 31 décembre. Rend par ailleurs les disques durs inamorçables.

 

Highlander

Infecte les fichiers .COM à l'exception de COMMAND.COM. Affiche 21 fois un message le 29 décembre, après quoi le système plante.

 

VCL-Diogenes

Virus furtif conçu pour ne pas être détecté par les anti-virus. Actif tous les 31. Ecrit sur les secteurs d'amorçage. Pour détecter et éradiquer ce virus, il faut démarrer l'ordinateur à partir d'une disquette d'amorçage non infectée avant de lancer le programme anti-virus.

 

Tormentor-Lixo-Nuke

Infecte les fichiers .EXE. Actif tous les 31. Reformate le disque dur d'amorçage.

 

Demon

Infecte les fichiers .COM, réinscrit le plus souvent une partie du fichier et le rend ainsi inopérant. Les jeudis, tente de renommer le lecteur A: en lecteur J: avant d'afficher le message Error eating drive C:. Les variantes de ce virus affichent d'autres messages.

 

The top 10 computer virus infections as reported by Symantec [23.1.98]

1. WM.Concept: infects Microsoft Word documents
2. Form.A: infects boot sectors
3. One_Half.3544: infects .COM files, master boot records
4. AntiEXE.A: infects floppy and master boot records
5. Stoned.Empire.Monkey.A: infects floppy boot sectors, master boot records
6. Junkie: infects .COM files, floppy boot sectors, master boot records
7. Ripper: infects floppy boot sectors, master boot records
8. Sat_Bug.Natas.4744: infects .COM files, .EXE files, floppy boot sectors, master boot records
9. AntiCMOS.A: infects floppy boot sectors, master boot records
10. Boot-437: infects floppy boot sectors, master boot records

A noter: les virus de macros sont de loin les plus répandus dans toute l'histoire des virus.


Dossier sur les virus au Village


Index virus

9.8.98 - 1.5.2002