Rapport d'incidents de virus

Panda Software
Publié le 10 janvier 2001 à 14h35
00044343-photo-virus.jpg
Dans ce bulletin d'Oxygen3 24h-365d, nous allons étudier trois codes malveillants fort différents, à savoir : un virus de MS/Dos, un virus d'amorçage et un autre virus conçu pour attaquer les systèmes qui utilisent Internet Explorer 4 - (ou une version postérieure).

Le virus de MS/dos dont nous faisons tout d’abord mention, se nomme IVP.684.A.. Il s’agit d’un virus encodé qui s'attache de lui-même au bas du corps des fichiers exécutables qu'il a infectés (ceux dotés des extensions .EXE ou .COM). La routine qui permet au virus d'être déchiffré, se trouve à la fin du code et se compose d'une boucle simple avec un masque XOR (Exclusive OR – OU Exclusif) de 1 octet. IVP.684.A protège ses arrières en s'assurant que les erreurs potentielles susceptibles de surgir pendant son exécution restent cachées à la vue de l'utilisateur. Qui plus est, un message apparaît sur l'écran lorsqu’il effectue son infection.

Int_7F est un virus d'AMORÇAGE qui infecte le secteur d'amorçage des Disques durs (MBR/Master Boot Record – Enregistrement maître de démarrage) et des disquettes (leur Boot). Lorsqu’un ordinateur infecté par le virus est démarré, le virus devient résident mémoire. A partir de ce moment-là, toutes les disquettes accédées à partir de cet ordinateur, seront contaminées (si elles ne sont pas protégées en écriture).

Nous terminerons ce rapport d'incidents avec Html/Sam.A, un virus conçu pour attaquer les systèmes qui utilisent Internet Explorer 4 (ou une version postérieure). Ce code malveillant change la page d’accueil par défaut et envoie un E-mail, code compris, à toutes les entrées du carnet d’adresses d’Outlook
Panda Software
Par Panda Software

Aucun résumé disponible

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles