Virus/programmes malveillants

Il existe des dizaines de milliers de virus/programmes malveillants et de nouveaux sont créés chaque jour. Les virus informatiques actuels peuvent provoquer d'importants dommages en exploitant la vulnérabilité des réseaux d'entreprise, des messageries et sites Web.

OfficeScan peut entreprendre plusieurs actions à l'encontre des fichiers infectés par les types de virus/programmes malveillants suivants :

Type de virus/programmes malveillants

Description

Actions de scan disponibles

Canular

désigne un programme similaire aux virus qui manipule souvent l'apparence des éléments affichés sur l'écran de l'ordinateur.

Pour le scan manuel et le scan programmé :

Pour le scan en temps réel :

Cheval de Troie

désigne un programme exécutable qui ne se multiplie pas, mais recourt à des systèmes pour effectuer des opérations malveillantes telles que l'ouverture des ports aux pirates. Ce type de programme utilise souvent les ports des chevaux de Troie pour accéder aux ordinateurs. Sous prétexte d'éradiquer des virus sur votre ordinateur, les chevaux de Troie sont des applications qui y introduisent de nouveaux virus. Les solutions antivirus conventionnelles peuvent détecter et supprimer les virus, mais pas les chevaux de Troie, notamment ceux qui ont déjà pénétré votre système.

Virus

Un virus est un programme qui se réplique. Pour ce faire, le virus doit s'attacher à d'autres fichiers programmes et s'exécuter chaque fois que le programme hôte est lancé.

  • Code malicieux ActiveX : réside dans les pages Web qui exécutent des contrôles ActiveX™.

  • Virus du secteur d'amorçage : virus qui infecte le secteur d'amorçage d'une partition ou d'un disque.

  • Virus qui infecte les fichiers COM et EXE : programme exécutable avec extensions .com ou .exe.

  • Code malicieux ActiveX Java : virus indépendant du système d'exploitation écrit ou incorporé dans Java™.

  • Virus de macro : virus chiffré comme application macro qui est souvent inclus à un document.

  • Virus VBScript, JavaScript ou HTML : désigne un virus qui réside sur les pages Web et est téléchargé par un navigateur.

  • Vers : désigne un programme ou un ensemble de programmes automatiques qui peuvent répandre des copies fonctionnelles d'eux-mêmes ou de leurs segments dans d'autres ordinateurs, souvent par e-mail

Virus de test

désigne un fichier inerte détectable par un logiciel de scan anti-virus. Utilise des virus de test, tels que le script de test EICAR afin de vérifier que votre installation antivirus fonctionne correctement.

Utilitaire de compression

désigne un programme exécutable compressé et/ou encodé Windows ou Linux™, souvent un cheval de Troie. La compression de fichiers exécutables rend l'utilitaire de compression plus difficile à détecter par les logiciels antivirus.

Autres

"Autres" inclut les virus/programmes malveillants classés dans aucune catégorie de virus/programmes malveillants.

Virus/programmes malveillants probables

désigne les fichiers suspects présentant certaines caractéristiques de virus/programmes malveillants. Pour obtenir des informations détaillées, voir l'Encyclopédie des virus de Trend Micro.

  • Remarque : Le nettoyage ne peut pas être effectué sur les virus/programmes malveillants probables, mais l'action de scan est configurable.

Pour le scan manuel et le scan programmé :

Pour le scan en temps réel :

Virus de réseau

Un virus qui se répand sur le réseau n'est pas, à proprement parler, un virus de réseau. Seuls certains des virus/programmes malveillants mentionnés ci-dessus, comme les vers, peuvent être appelés virus de réseau. Plus spécifiquement, les virus de réseau utilisent les protocoles réseau tels que TCP, FTP, UDP, HTTP et les protocoles d'e-mail pour se multiplier. Souvent, ils n'affectent pas les fichiers système ou ne modifient pas les secteurs d'amorçage des disques durs. Par contre, les virus de réseau infectent la mémoire des ordinateurs clients en l'obligeant à inonder le réseau de trafic, ce qui peut entraîner des ralentissements, voire même une panne complète du réseau. Comme les virus de réseau restent en mémoire, ils sont souvent indétectables par les méthodes conventionnelles de scan de fichiers basées sur l'E/S.

Le pare-feu OfficeScan utilise le fichier de signatures du pare-feu commun pour identifier et bloquer les virus de réseau.

Consultez aussi :