Lexique des termes

novembre 19, 2001 Sophos Press Release

 

Application
Application contrôlée
Application potentiellement indésirable (PUA)
BIOS
Blague
Bluetooth
Canular de virus
Chaîne de lettres
Cheval de Troie
Cheval de Troie espion
Cheval de Troie macro Word 97
Composeur
Crainte
Dropper
Escroquerie
Fausse alerte
Fichier de test
Fichiers placés
HIPS
Infecteur Macromedia Flash
Infection par le milieu
Junk
Malentendu
Paramètres du CMOS
MapBasic program
MMS
SMS
Spywares
Ver
Ver AppleScript
Ver Bluetooth sous Symbian
Ver de fichier batch
Ver DOS
Ver espion
Ver script mIRC ou pIRCH
Ver JavaScript
Ver Linux

Ver Macintosh Ver macro Word 2001
Ver macro Word 97
Ver Visual Basic Script
Ver Unix
Ver Win32
Virus
Virus compagnon
Virus Corel Script
Virus de fichier exécutable DOS
Virus de fichier exécutable Linux
Virus de fichier Macintosh
Virus de fichier exécutable PalmOS
Virus de fichier exécutable Win16
Virus de fichier exécutable Win32
Virus de fichier exécutable Windows 95
Virus de fichier exécutable Windows 98
Virus de fichier exécutable Windows NT
Virus de fichier exécutable Windows 2000
Virus de formule Excel
Virus de secteur de démarrage DOS
Virus de secteur de démarrage maître
Virus de registre
Virus JavaScript
Virus macro Access 97
Virus macro Excel
Virus macro Excel 97
Virus macro Office 97
Virus macro PowerPoint 97
Virus macro Word
Virus macro Word 97
Virus Visual Basic Script
WiFi
WSH



Application

>
Description :

Un utilitaire indésirable (logiciel publicitaire ou espion) qui a été téléchargé en même temps que le programme souhaité.

Réplication : Ne se réplique pas.
Appellation : Sophos AntiVirus signale ces applications avec le préfixe "App/".
Exemples : Voir des applications de ce type.
[TOP]

Application contrôlée

Description : Une application contrôlée est un programme légitime que certains administrateurs informatiques pourraient souhaiter bloquer ou autoriser selon l'utilité de cette application au sein d'un environnement professionnel et de son impact potentiel sur la productivité et les ressources de l'entreprise.
Réplication : Ne se réplique pas.
Dénomination :

Sophos AntiVirus signale ces applications par leur nom.

Exemples : Voir les applications contrôlées.

Application potentiellement indésirable (PUA)

Description:

Application potentiellement indésirable est un terme utilisé pour décrire une application qui n’est pas malveillante en soi mais qui est généralement considérée comme inappropriée pour la plupart des réseaux professionnels. Les applications potentiellement indésirables incluent les adwares, les composeurs, les outils d’administration à distance et les outils de piratage.

[TOP]

Basic Input Output System (BIOS)

Description :

Le BIOS est la toute première pièce logicielle qui est exécutée lorsque votre ordinateur est allumé, elle doit donc être présente pour que votre ordinateur fonctionne. Sans le BIOS, votre PC est inutilisable.

Le BIOS est stocké dans une puce spéciale sur la carte mère qui maintient son contenu même lorsque le courant est coupé. Ceci est supposé assurer que le BIOS est toujours là quand vous en avez besoin.

Remarque : Sur de nombreux ordinateurs, le BIOS peut être mis à jour en utilisant le logiciel fourni par le constructeur. Il peut aussi être endommagé par des virus tels que W95/CIH10xx et les dommages peuvent entraîner une impossibilité de démarrer votre PC. Si la puce du BIOS ne peut pas être remplacée (certaines puces BIOS sont soudées sur la carte mère), vous pouvez même avoir à remplacer votre carte mère.
[TOP]

Blague

>
Affecte : Un programme informatique conçu pour être confondu avec un virus. Le programme blague ne se reproduit pas, peut être supprimé en toute sécurité et est inoffensif pour l'ordinateur. Il vise à soulever l'inquiétude et à provoquer des pertes de temps et de ressources.
Réplication : Ne se réplique pas.
Appellation : Sophos AntiVirus nomme ces programmes avec le préfixe "Joke/".
Exemples : Voir des programmes de ce type
[TOP]

Bluetooth

Description :

Bluetooth est une technologie réseau personnelle permettant la transmission à courte portée de voix et de données numériques entre les ordinateurs portables, les téléphones mobiles et autres appareils portables. Les virus de mobile peuvent utiliser les transferts Bluetooth pour se propager entre les ordinateurs et les appareils mobiles et entre appareils mobiles.

 

Canular de virus

>
Description : Une alerte concernant un virus n´existant pas. Généralement, il demande aux utilisateurs de faire suivre rapidement l´alerte à tout contact.
Exemples : Voir des canulars de ce type
[TOP]

Chaîne de lettres

>
Description : Un email qui demande aux utilisateurs de faire suivre cet e mail à d´autres personnes.
Exemples : Voir des emails de ce type
[TOP]

Cheval de Troie

>
Affecte : Un programme informatique d'apparence légitime qui a été conçu dans l'intention de perturber et de porter atteinte à l'activité de l'ordinateur. Les chevaux de Troie sont parfois utilisés conjointement avec les virus. Un cheval de Troie de porte dérobée est un programme qui permet à d'autres utilisateurs d'ordinateur d'accéder à votre ordinateur par Internet.
Réplication : Ne se réplique pas.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Troj/".
Exemples : Voir des chevaux de Troie
[TOP]

Cheval de Troie espion

Description:

Un cheval de Troie espion est un programme informatique d’apparence légitime conçu dans l'intention de perturber et de porter atteinte à l'activité de l'ordinateur en envoyant à un tiers des informations depuis cet ordinateur sans la permission de son utilisateur ou à l’insu de ce dernier.

Réplication: Ne se réplique pas.
Appellation: Sophos AntiVirus signale les chevaux de Troie espions avec le préfixe "Troj/".
[TOP]

Cheval de Troie macro Word 97

Affecte : MS Word 97 ou supérieur s'exécutant sur n'importe quel système d'exploitation.
Langage : Langage macro VBA5 ou supérieur.
Description : Les chevaux de Troie macros Word 97 sont des documents qui, une fois ouverts, ont des effets indésirables sur le système ; ils peuvent, en effet, supprimer des fichiers ou remettre en question la sécurité du système.
Réplication : Ne se réplique pas.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "WM97/". Les préfixes utilisés par d'autres sociétés d'antivirus incluent "W97M".

Composeur

>
Description : Généralement, un composeur est un programme qui fait le numéro d'une ligne téléphonique surtaxée dans l'intention d'accéder à des documents pornographiques.
Réplication : Ne se réplique pas.
Appellation : Sophos signale ces virus avec le préfixe Dial/.
Exemples : Voir des programmes de ce type.
[TOP]

Craintes

>
Description : Une alerte concernant une menace possible qui a été grandement exagérée.
Exemples : Voir des problèmes de ce type
[TOP]

Dropper

>
Description : Un fichier créé spécialement pour introduire un virus, un ver ou un cheval de Troie dans un système. Le fichier introduit peut être d´un type différent du virus, ver ou cheval de Troie.
Appellation : Il n´y a pas de convention d´appellation standard pour ce type de virus.
Exemples : Voir des virus de ce type
[TOP]

Escroquerie

>
Description : Un stratagème frauduleux ou une escroquerie.
Exemples : Voir des problèmes de ce type.
[TOP]

Fausse alerte

>
Description : Un signalement incorrect déclarant qu´un fichier est infecté par un virus.
Exemples : Voir des canulars de ce type
[TOP]

Fichier de test

>
Affecte : Un fichier qui n'est pas viral mais qui entraîne le logiciel antivirus à réagir comme s'il était un virus. Les fichiers de test sont essentiellement utilisés par les administrateurs réseau comme un moyen de vérifier si leur logiciel antivirus est déployé correctement. Sophos met le fichier de test EICAR (institut Européen pour la recherche antivirus informatique) à disposition de ses clients dans ce but.
Réplication : Ne se réplique pas.
Exemples : Voir les fichiers de test.
[TOP]

Fichiers placés

>
Description : Les fichiers placés sont des fichiers qui ont été placés par un virus, un cheval de Troie ou un ver et sont détectés par Sophos AntiVirus. Ils incluent des versions endommagées du programme d'origine.
Réplication : Ne se réplique pas.
Appellation : Il n'existe pas de convention d'appellation standard pour ce type de virus.
Exemples : Voir des virus de ce type.
[TOP]

HIPS

Description : Host Intrusion Prevention System (HIPS) assure la protection contre les menaces inconnues. La technologie HIPS de Sophos repose sur notre moteur antivirus existant pour bloquer les menaces inconnues en analysant leur comportement avant l'exécution du code.
Dénomination : Sophos AntiVirus détecte le comportement de ces fichiers comme 'Comportement malveillant' et les signale en utilisant le préfixe "Mal/".
Exemples : Voir les fichiers au comportement malveillant.

Infecteur Macromedia Flash

>
Affecte : Les fichiers Macromedia Flash associés au lecteur Flash 5.
Réplication : Généralement, le virus se réplique en se copiant dans le script de démarrage du fichier Flash.
Exemples : Voir les virus de ce type.
[TOP]

Infection par le milieu

Affecte : Tous les types de fichiers.
Description : Le préfixe de "Mid infecting" s'emploie pour différencier les virus qui infectent les fichiers par le milieu plutôt que par le point d'entrée traditionnel. Certains virus sont signalés par ce préfixe s'ils sont détectés au niveau de la passerelle de messagerie et par un autre préfixe s'ils sont détectés au niveau d'un ordinateur de bureau.
Appellation : Sophos AntiVirus signale ces virus par le préfixe "Mid/".
 
[TOP]

Junk

Description : Un programme informatique qui ne fonctionne plus comme virus pour de nombreuses raisons. Sophos AntiVirus détecte ces fichiers de manière à ce que le code viral inactif puisse être supprimé.
Appellation : Sophos AntiVirus signale ces fichiers avec le préfixe "Junk/".
[TOP]

Malentendu

>
Description : Un problème qui est souvent attribué injustement aux virus informatiques.
Exemples : Voir les problèmes de ce type
[TOP]

MMS

Description :

Multimedia Messaging Service (MMS), aussi connu sous le nom de Multimedia Message Service, est une technologie de communication qui permet aux utilisateurs itinérants d'envoyer des messages texte, des courriels, des images vidéos et des fichiers son par le biais de réseaux sans fil. Il s'agit d'une extension de Short Message Service (voir SMS).

 

Paramètres du CMOS

Description :

Les paramètres du CMOS maintiennent les informations fondamentales de la configuration du système, qui sont stockées dans une puce spéciale sur la carte mère. Cette puce est généralement alimentée par une pile, peut fonctionner indépendamment du reste de l´ordinateur. Par exemple, elle garde à jour l´heure système même lorsque l´ordinateur est éteint.

Les paramètres du CMOS enregistrent aussi les disques installés sur le PC, si un mot de passe est requis au démarrage et quels périphériques (par ex : disquettes, disques durs, CDROM ou réseau) devraient être utilisés lors de la tentative de démarrage de l´ordinateur. Si vos paramètres CMOS sont erronnés, votre ordinateur peut ne pas fonctionner correctement.

Certains virus et chevaux de Troie, tels que Troj/KillCMOSE, corrompent délibérement ces paramètres pour essayer d´arrêter le fonctionnement de l´ordinateur. Bien qu´il soit généralement assez facile de modifier les paramètres du CMOS, la procédure varie selon les ordinateurs. Vous pourriez avoir besoin de vous référer au manuel de l´ordinateur ou au site web du constructeur pour assistance.

Remarque : L´un des paramètres du CMOS est appelé "séquence de démarrage". Celuici détermine si l´ordinateur essaie de démarrer à partir d´une disquette ou autre. Comme le démarrage accidentel à partir d´une disquette peut introduire des virus de secteur de démarrage tels que Form, Sophos recommande de changer ces paramètres pour que l´ordinateur démarre à partir du disque dur. Veuillez lire les directives pour une informatique sécurisée.
[TOP]

Programme MapBasic program

Affecte : MapInfo.
Langage : MapBasic.
Réplication : Infecte l'application MapInfo afin d'infecter d'autres fichier MapInfo Map.
Appellation : Sophos AntiVirus nomme ces programmes avec le préfixe "MPB/".
[TOP]

SMS

Description :

Short Message Service (SMS) est un service d'envoi de messages texte entre téléphones mobiles, autres appareils portables et téléphones fixes. Les messages contiennent un nombre limité de caractères alphanumériques et ne peuvent pas contenir d'images ou de graphiques.

Spyware (ou logiciel espion) :

Description :

Spyware est un terme utilisé pour décrire un large catégorie d'applications qui envoient des informations depuis un ordinateur vers un tiers à l'insu de l'utilisateur. Les chevaux de Troie espions et les vers espions sont des chevaux de Troie et des vers Win32 qui révèlent un comportement semblable à celui des spywares.

 

Ver

>
Description : Un type de virus ne nécessitant pas de programme hôte. Il est capable de s'autoreproduire et se propage généralement par courriel et par Internet.
Examples: View worms.
[TOP]

Ver AppleScript

>
Description : AppleScript est le langage batch par défaut des systèmes d'exploitation Macintosh. Comme telle, la majorité des applications qui sont installés sur les ordinateurs Macintosh peuvent être scriptées par AppleScript. Un ver AppleScript est un script qui utilise les fonctionnalités de AppleScript pour se propager sur d'autres ordinateurs ou pour scripter des applications de courrier électronique pour s'envoyer de luimême.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "AplS/".
Exemples : Voir des virus de ce type
[TOP]

Ver Bluetooth sous Symbian

>
Affecte : Les périphériques sous le système d'exploitation Symbian.
Réplication : Infecte les autres périphériques Symbian utilisant Bluetooth.
Appellation : Sophos AntiVirus signale ces vers avec le préfixe "Symb/".
Exemples : Voir des virus de ce type.
[TOP]

Ver de fichier batch

>
Affecte : Les ordinateurs connectés à un réseau avec les systèmes d´exploitation DOS, Windows 95/98/Me et Windows NT/2000.
Réplication : Les vers de fichier batch se propagent en cherchant des zones partagées sur les ordinateurs en réseau pour qu´ils puissent se copier.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Bat/".
Exemples : Voir des virus de ce type
[TOP]

Ver DOS

>
Affecte : Les fichiers exécutables DOS.
Réplication : Affecte les exécutables DOS d'un système en les écrasant. Se répand généralement sur les autres systèmes à travers l'échange de disquettes.
Appellation : Sophos AntiVirus ne signale pas ces vers par un préfixe spécial.
Exemples : Voir des virus de ce type.
[TOP]

Ver espion

Affecte: Les ordinateurs reliés à un réseau exécuté dans les systèmes d’exploitation Windows 95/98/Me et Windows NT/2000/XP/2003.
Description:

Ver espions est un terme servant à décrire un logiciel malveillant qui a le don de se répliquer et d’envoyer des informations depuis un ordinateur à un tiers sans la permission de son utilisateur ou à l’insu de ce dernier.

Réplication:

Les vers espions se propagent à l’aide des interfaces de programmation d’application de réseau Windows (API pour Application Programming Interfaces), par courriel ou en exploitant les failles du système d’exploitation ou d’une autre application. Leurs capacités de propagation sont identiques aux vers Win32, mais ils ont aussi des comportements attribuables aux logiciels espions.

Appellation: Sophos AntiVirus signale les vers espions avec le préfixe "W32/".
[TOP]

Ver script mIRC ou pIRCH

>
Affecte : Systèmes exécutant IRC.
Langage : IRC Script
Réplication : Ce sont des fichiers exécutables qui modifient le fichier SCRIPT.INI afin que IRC distribue des copies du virus.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "mIRC/" ou "pIRC/".
Exemples : Voir des virus de ce type
[TOP]

Ver JavaScript

>
Affecte : Fichier script en Javascript, fichiers HTML avec des scripts intégrés, Microsoft Outlook et Internet Explorer.
Langage : JavaScript
Réplication : Utilise les fonctions réseau IRC, Outlook ou Windows pour envoyer par email de multiples copies des fichiers infectés à d´autres personnes ou pour se copier à travers le réseau.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "JS/".
Exemples : Voir des virus de ce type
[TOP]

Ver Linux

>
Affecte : Les ordinateurs connectés à un réseau exécutant Linux.
Réplication: Les vers Linux prennent avantage des failles dans le code réseau pour obtenir un accès non autorisé de machines distantes exécutant Linux. Une fois qu´ils ont accès, ils commenceront à chercher de nouvelles machines à infecter et sont souvent remarqués par l´accroissement du trafic réseau. Ils peuvent se propager rapidement entre ordinateurs connectés sans interruption à Internet car ils ne nécessitent pas d´intervention de l´utilisateur pour fonctionner.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Linux/". Les préfixes utilisés par d´autres vendeurs antivirus incluent "Unix".
Exemples : Voir des virus de ce type
[TOP]

Ver Macintosh

>
Affecte : Power Macintosh
Réplication : Utilise la caractéristique AutoPlay de QuickTime pour se copier à partir et sur les disquettes infectées lorsqu´elles sont introduites.
Appellation : Sophos AntiVirus signale ces fichiers avec le préfixe "Mac/".
Exemples : Voir des virus de ce type
[TOP]

Ver macro Word 2001

>
Affecte : MS Word 2001 sur des ordianteurs Apple
Langage : Langage macro VBA6 ou supérieur.
Réplication : Certains de ces virus copient les macros virales dans le modèle global (généralement NORMAL.DOT) de la même façon que les virus macro Word. La majorité de ces virus sont des virus Word 97 existants convertis. La plupart des charges sont cependant spécifiques à Intel et ne fonctionnent pas.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "WM97/". Les préfixes utilisés par d´autres entreprises antivirus incluent "W97M".
Exemples : Voir des virus de ce type
[TOP]

Ver macro Word 97

>
Affecte : MS Word 97 ou supérieur s´exécutant sur n´importe quel système d´exploitation
Langage : Langage macro VBA5 ou supérieur.
Réplication : Il utilise des programmes tels que MS Outlook pour envoyer automatiquement des fichiers infectés aux noms listés dans le carnet d´adresses. De nombreux vers se répliquent aussi de la même façon que les virus macros Word 97.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "WM97/". Des préfixes utilisés par d´autres vendeurs antivirus incluent "W97M".
Exemples : Voir des virus de ce type
[TOP]

Ver Visual Basic Script

>
Affecte : Les fichiers script en Visual Basic, les fichiers HTML avec des scripts intégrés, Microsoft Outlook et Internet Explorer.
Langage : Visual Basic Script
Réplication : Utilise IRC ou Outlook pour envoyer par email de multiples copies des fichiers infectés à d´autres personnes.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "VBS/".
Exemples : Voir des virus de ce type
[TOP]

Ver Unix

>
Affecte : Ordinateurs connectés à un réseau exécutant Unix.
Réplication : Les vers Unix prennent avantages des failles dans le code réseau appelé surpassements buffer pour obtenir un accès non autorisé à des ordinateurs distants exécutant Unix. Une fois l'accès gagné, ils commencent à chercher de nouvelles machines à infecter. Ils peuvent se propager rapidement entre ordinateurs connectés en permanence à Internet car ils ne nécessitent pas l'intervention de l'utilisateur pour fonctionner.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Unix/".
Exemples : Voir des virus de ce type
[TOP]

Ver Win32

>
Affecte : Les ordinateurs connectés à un réseau exécutant les systèmes d´exploitation Windows 95/98/Me et Windows NT/2000.
Réplication : Les vers Win32 se propagent en utilisant les API en réseau de Windows, les fonctions MAPI ou les clients email tels que Microsoft Outlook. Ils peuvent créer des messages email avec le programme ver joint ou peuvent se joindre aux messages email envoyés. Un message créé par un ver suggère souvent au destinataire de lancer la pièce jointe pour voir quelque chose d´intéressant ou d´important.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "W32/". Les préfixes utilisés par d´autres vendeurs antivirus incluent "Win32".
Exemples : Voir des virus de ce type
[TOP]

Virus

>
Description : Un programme informatique qui fait des copies de luimême. D'ordinaire, un virus perturbe les systèmes d'exploitation des ordinateurs ou endommage les données qu'ils contiennent. Un virus nécessite un programme hôte et n'infecte pas un ordinateur tant qu'il n'a pas été exécuté. Certains virus se propagent à travers les réseaux en se copiant ou s'expédient par courriel. Généralement, l'emploi du terme 'virus' englobe à la fois les virus et les vers.
Examples: View viruses.
[TOP]

Virus compagnon

>
Affecte : N´importe quel système d´exploitation
Réplication : Un virus compagnon renommera soit son fichier soit le fichier ciblé pour essayer de faire exécuter le virus plutôt qu´un autre programme. Par exemple, un virus compagnon attaquant un fichier nommé GAME.EXE peut renommer le fichier cible à GAME.EX et créer une copie de lui même nommée GAME.EXE. Sinon, il peut simplement se renommer GAME.COM et attend que l´utilisateur exécute ´GAME´ à partir de l´invite de commandes car le système d´exploitation exécutera GAME.COM au lieu de GAME.EXE.
Appellation : Il n´y a pas de convention standard d´appellation pour ce type de virus.
Exemples : Voir des virus de ce type
 
[TOP]

Virus Corel Script

>
Affecte : Les fichiers Corel SCRIPT s´exécutant sous n´importe quel système d´explotation
Langage : Langage macro Corel SCRIPT
Réplication : Lorsqu´un script infecté est exécuté, il infecte tous les autres fichiers Corel SCRIPT.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "CSC/".
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable DOS

>
Affecte : Fichiers exécutables DOS/Windows
Réplication : Infecte d´autres fichiers exécutables. Certains virus deviennent résidents en mémoire et infectent d´autres programmes lorsqu´ils sont exécutés. Certains cherchent d´autres fichiers à infecter.
Appellation : Il n´y a pas de convention d´appellation standard pour ce type de virus.
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable Linux

>
Affecte : Plusieurs fichiers ELF (Executable and Linkable Format) sous plateforme Linux.
Réplication : Infecte d'autres fichiers exécutables par divers mécanismes.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Linux/".
 
Exemples : Voir des virus de ce type.
[TOP]

Virus de fichier Macintosh

>
Affecte : Macintosh
Réplication : Infecte d´autres fichiers Macintosh par divers mécanismes.
Appellation : Sophos AntiVirus signale ces fichiers avec le préfixe "Mac/".

Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable PalmOS

>
Affecte : Fichiers ressource PalmOS Palm (PRC)
Réplication : Tous les virus connus recherchent activement d'autres fichiers ressource Palm à infecter.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Palm/".
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable Win16

>
Affecte : MS Windows 3.0 et 3.1
Réplication : Infecte les autres fichiers exécutables en utilisant divers mécanismes.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "Win/".
 
Exemples : Voir des virus de ce type.
[TOP]

Virus de fichier exécutable Win32

>
Affecte : Fichiers MS Windows 95/98/Me, NT ou 2000 PE (Portable Executable)
Réplication :

Infecte les autres fichiers exécutables par divers mécanismes.

Certains virus tels que W32/ExploreZip utilisent aussi Outlook ou d´autres programmes pour distribuer les fichiers infectés par e mail.

Appellation : Sophos AntiVirus signale ces virus avec le préfixe "W32/"(les versions précédentes utilisées "Win32").
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable Windows 95

>
Affecte : Fichiers MS Windows 95/98/Me PE (Portable Executable)
Réplication :

Infecte les autres fichiers exécutables. Certains virus deviennent résidents en mémoire et infectent les autres programmes lorsqu´ils sont exécutés. D´autres recherchent activement d´autres fichiers à infecter.

Certains virus tels que W95/Babylonia distribuent aussi les fichiers infectés par e mail.

Appellation : Sophos AntiVirus signale ces virus avec le préfixe "W95/"(les versions précédentes utilisées "Win95").
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable Windows 98

>
Affecte : Fichiers MS Windows 98 PE (Portable Executable)
Réplication : Infecte les autres fichiers exécutables. Certains virus deviennent résidents en mémoire et infectent les autres programmes lorsqu´il sont exécutés. D´autres recherchent activement d´autres fichiers à infecter.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "W98/" (les versions précédentes utilisées "Win98").
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable Windows NT

>
Affecte : Fichiers MS Windows NT ou 2000 PE (Portable Executable)
Réplication : Infecte les autres fichiers exécutables en utilisant divers mécanismes.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "WNT/" (les versions précédentes utilisées "WinNT").
Exemples : Voir des virus de ce type
[TOP]

Virus de fichier exécutable Windows 2000

>
Affecte : Fichiers MS Windows 2000 PE (Portable Executable)
Réplication : Infecte les autres fichiers exécutables. Certains virus deviennent résidents en mémoire et infectent d´autres programmes lorsqu´ils sont exécutés. Les autres recherchent activement d´autres fichiers à infecter.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "W2K/".
Exemples : Voir des virus de ce type
[TOP]

Virus de formule Excel

>
Affecte : MS Excel 5 ou supérieur s´exécutant sur n´importe quel système
Langage : Langage de formule Excel.
Réplication : Lorsqu´un document infecté est ouvert, la formule virale de la feuille est copiée dans un fichier dans le répertoire XLSTART. Celuici est automatiquement chargé dans les autres documents lorsqu´ils sont ouverts.
Appellation : Sophos nomme ces virus avec le préfixe "XF/" ou "XF97/".
Exemples : Voir des virus de ce type
[TOP]

Virus de secteur de démarrage DOS

<tr> >
Affecte :

Le secteur de démarrage DOS des disques durs et le secteur de démarrge des disquettes.

Ils peuvent infecter n´importe quel PC compatible Intel qui est configuré pour démarrer à partir d´une disquette.

Les systèmes d´exploitation plus sécurisés tels que Windows NT peuvent être infectés mais peuvent empêcher la réplication du virus.

Langage : Assembleur Intel 80x86.
Réplication : Se charge en mémoire lorsqu´un PC infecté est démarré puis infecte toutes les disquettes utilisées avec le PC. Un PC qui démarre à partir d´une disquette infectée devient infecté.
Appellation : Il n´y a pas de convention d´appellation standard pour ce type de virus.
Exemples : Voir des virus de ce type
[TOP]

Virus de secteur de démarrage maître

>
Affecte :

Le secteur de démarrage maître des disques durs et le secteur de démarrage des disquettes.

Ils peuvent infecter n´immporte quel PC compatible Intel qui est configuré pour démarrer à partir d´une disquette.

Les systèmes d´exploitation plus sécurisés tels que Windows NT peuvent être infectés mais peuvent empêcher la réplication du virus.

Langage : Assembleur Intel 80x86.
Réplication :

Se charge en mémoire lorsqu´un PC infecté est démarré puis infecte les disquettes utilisées sur le PC. Un PC qui démarre à partir d´une disquette infectée de virus.

Si les paramètres du BIOS sont changés pour empêcher le démarrage du PC à partir du lecteur de disquettes, le PC ne peut pas être infecté.

Appellation : Il n´y a pas de convention d´appellation standard pour ce type de virus.
Exemples : Voir des virus de ce type
[TOP]

Reg

>
Affecte : Les ordinateurs avec des systèmes d'exploitation Windows 95/98/Me et Windows NT/2000/XP.
Description : Les virus de registre tentent de modifier le contenu du registre.
Réplication : Infecte par un certain nombre de mécanismes.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "REG/".
Exemples : Voir des virus de ce type.
[TOP]

Virus JavaScript

>
Affecte : Les fichiers de script Javascript, les fichiers HTML avec scripts intégrés, Microsoft Outlook et Internet Explorer.
Langage : JavaScript
Réplication : S´insère dans les fichiers.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "JS/".
Exemples : Voir des virus de ce type
[TOP]

Virus macro Access 97

>
Affecte : MS Access 97 ou supérieur sur n´importe quel système d´exploitation
Langage : Langage macro VBA.
Réplication : Infecte les autres fichiers de base de données Access lorsqu´une base de données infectée est ouverte.
Appellation : Sophos nomme ces virus avec le préfixe "AM97/". Les préfixes utilisés par les autres entreprises antivirus incluent "A97M" et "AM".
Exemples : Voir des virus de ce type
[TOP]

Virus macro Excel

>
Affecte : MS Excel 5 ou supérieur sur n´importe quel système d´exploitation
Langage : Langage macro VBA3.
Réplication : Lorsqu´un document infecté est ouvert, les macros virales sont copiées dans un fichier du répertoire XLSTART. Celuici est automatiquement chargé dans les autres documents lorsqu´ils sont ouverts.
Appellation : Sophos nomme ces virus avec le préfixe "XM/" (les versions précédentes utilisées "Excel")
Exemples : Voir des virus de ce type
[TOP]

Virus macro Excel 97

>
Affecte : MS Excel 97 ou supérieur s´exécutant sur n´importe quel système
Langage : Langage macro VBA5 ou supérieur.
Réplication :

Lorsqu´un document infecté est ouvert, les macros virales sont copiées dans un fichier du répertoire XLSTART. Celuici est automatiquement chargé dans les autres documents lorsqu´ils sont ouverts.

Certains virus tels que XM97/Papa utilisent aussi des programmes de courrier électronique tels que Outlook pour envoyer automatiquement les fichiers infectés aux noms présents dans le carnet d´adresses.

Appellation : Sophos nomme ces virus avec le préfixe "XM97/". Les préfixes utilisés par les autres entreprises antivirus incluent "X97M".
Exemples : Voir des virus de ce type
[TOP]

Virus macro Office 97

>
Affecte : MS Office 97 (ou supérieur) s´exécutant sur n´importe quel système d´exploitation
Langage : Langage macro VBA5 ou supérieur.
Réplication : Infecte au moins deux composants différents d´Office. La plupart d´entre eux infectent Word et Excel mais les fichiers PowerPoint et Project peuvent aussi être affectés.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "OF97/".
Exemples : Voir des virus de ce type
[TOP]

Virus macro PowerPoint 97

>
Affecte : MS PowerPoint 97 (ou supérieur) s´exécutant sur n´importe quel système d´exploitation
Langage : Langage macro VBA5 ou supérieur.
Réplication : Le virus s´exécute lorsque certaines actions sont réalisées et infecte les autres fichiers PowerPoint ou le modèle principal (Nouvelle présentation.pot). Les nouvelles présentations créées à partir d´un modèle infecté seront elles aussi infectées.
Appellation : Sophos AntiVirus signale ces virus avec les préfixe "PM97/". Les préfixes utilisés par d´autres vendeurs antivirus incluent "PP97M".
Exemples : Voir des virus de ce type
[TOP]

Virus macro Word

>
Affecte : N´importe quelle version de MS Word s´exécutant sur n´importe quel système d´exploitation
Langage : Langage macro Word Basic (utilisé par Word 6 et 95).
Réplication : Lorsqu´un document infecté est ouvert, les macros virales sont copiées dans le modèle global (généralement NORMAL.DOT). Les autres documents chargent automatiquement les macros virales à partir de ce fichier lorsqu´ils sont ouverts.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "WM/" (les versions précédentes utilisées "Winword").
Exemples : Voir des virus de ce type
[TOP]

Virus macro Word 97

>
Affecte : MS Word 97 ou supérieur s´exécutant sur n´importe quel système d´exploitation
Langage : Langage macro VBA5 ou supérieur.
Réplication :

Certains de ces virus copient les macros virales dans le modèle global (généralement NORMAL.DOT) de la même façon que les virus macro Word macro. Cette méthode de transmission ne fonctionne pas avec MS Office 97 SR1 ou supérieur.

La plupart des virus récents copient les macros virales dans un autre fichier et modifient le modèle global pour les importer lorsqu´un autre document est ouvert.

Certains virus tels que WM97/Melissa utilisent aussi les programmes de courrier électronique tels que Outlook pour envoyer automatiquement les fichiers infectés aux noms listés dans le carnet d´adresses.

Appellation : Sophos AntiVirus signale ces virus avec le préfixe "WM97/". Des préfixes utilisés par d´autres vendeurs antivirus incluent "W97M".
Exemples : Voir des virus de ce type
[TOP]

Virus Visual Basic Script

>
Affecte : Les fichiers de script Visual Basic, les fichiers HTML avec des scripts intégrés, Microsoft Outlook et Internet Explorer.
Langage  Visual Basic Script.
Réplication : Infecte les autres fichiers exécutables par divers mécanismes. Certains virus tels que VBS/DismissedB utilisent Outlook pour distribuer les fichiers infectés par email.
Appellation : Sophos AntiVirus signale ces virus avec le préfixe "VBS/".
Exemples : Voir les virus de ce type.
[TOP]

WiFi

Description :

Wireless Fidelity (ou WiFi), est une marque déposée de WiFi Alliance, qui est généralement utilisée en référence à tout type de réseau sans fil à haute fréquence 802.11. Les réseaux WiFi sont généralement utilisés par de nombreuses entreprises, agences, écoles et familles et, s'ils ne sont pas protégés, sont accessibles aux utilisateurs non autorisés.

WSH

>
Affecte : Les ordinateurs avec des systèmes d'exploitation Windows 95/98/Me et Windows NT/2000/XP.
Description : Windows Scripting Host est le cadre à l'intérieur duquel les composants JavaScript, Visual Basic Script et ActiveX sont exécutés. Dans ce cadre, un virus, un ver ou un cheval de Troie peut utiliser plusieurs composants.
Réplication : Infecte par un certain nombre de mécanismes.
Appellation : Si un virus, un ver ou un cheval de Troie utilise plusieurs composants dans le cadre de Windows Scripting Host, Sophos AntiVirus les signale avec le préfixe "WSH/".
Exemples : Voir des virus de ce type.
[TOP]