qq explication sur les virus
1)> Quelques notions de base
---------------------------
1> QU´EST-CE QU´UN VIRUS ?
-------------------------
Un virus ne signifie pas la mort du systeme
ni le chaoos total du DD ( ni la perte de la FAT).
Les virus sont a la base des simples programmes mignon tout plein
comme un pokemon. ;).
Il s´auto-copient sans avertir l´utilisateur , comme un bacile
son but principal est de se repproduire une fois ce but atteint
le virus ne fait que ceux ( actions ) que son programmeur lui
as demandé .
Types de virii :j´en ai classé ( virii , pluriel de virus)
lol
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-LES RECOVER-VIRUS :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ces virus ont pour originalité d´être tres petit mais trés cons
car ils réeccrivent leurs codes sur les programmes sans tenir
compte du programme lui mem , c´est la catastrophe , plantage
royal et l´user vas donc lancer l´a-v , le problem c´est
que le programme infecté est irrécupérable .
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-LES RESIDENTS :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ce sont les plus beau a mon avis , ce sont des programmes qui
peuvent agir en arrière plan , ils sont lancé a partir d´un
virus executable ,une fois en mémoire ,le virus peut se copier
a son gré tenant tout de fois compte de ne pas géner l´user
ce qui rend ces virus extremement contagieux ,imaginez vous
entrain de faire un dir , la , innocamment , le virus vient
d´infecté 3 nouveaux fichiers , au bout de 5 minutes passée
sous dos , un disque peut etre TOTALEMENT infecté sans que
l´user ne s´apercoive de quoiquesesoit.
Il s’agit de virus qui restent présent dans la mémoire de
l’ordinateur (RAM, à ne pas confondre avec le disque dur qui
peut aussi être appelé mémoire).
Fonctionnement :
Une fois un fichier infecté exécuté (NB : ce fichier infecté
vient soit d’une source infectée, une source douteuse,soit
d’un autre fichier infecté précédemment), le virus se loge
dans la mémoire vive, le virus l’infecte. Ce genre de virus
est actif à partir du moment où un programme infecté est
exécuté jusqu’à l’arrêt complet de la machine.
Certains d’entre eux peuvent résister au simple
redémarrage (c-à-d : CTRL + ALT + DEL).
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-LES NON RESIDENTS :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
C’étaitaient les virus les plus répandus il y a quelques années.
Lors de l’infection, il cherche un fichier cible,et remplace,
par sa section virale,le premier segment du programme.
La section originale est alors ajoutée en fin de programme.
Au moment de l’exécution du fichier, c’est le code viral qui
est d’abord lancé. Ce code viral cherche d’autres programmes
à infecter, il les infecte. Ensuite il restitue la première
section du programme infecté et l´exécute celui-ci.
La boucle est bouclée.Le virus a pu se propager de façon tout
à fait invisible.Il s’agit donc d’un virus fort contagieux.
La détection de ce genre de virus est pourtant assez aisée,le
fichier infecté étant plus grand que le fichier sain, puisqu’il
contient le virus en plus du programme.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-LES INFECTEURS D´EXECUTABLES :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Un type de virus qui s´attachent au programme lui meme , ils se
copient et puis repasse le controle au programme demandé.
C´est une mode de propagation trés répodu car c´est assez
facile a réaliser .
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-LES INFECTEURS DU BOOT:
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Ces virus s´éxecutent au lancement du boot ce mode de propagation
est assez intéréssant du fait qu´il n´est pas dérangé par le
systeme d´exploitation , donc il infectera un systeme unix aussi
bien qu´un system os/2 aussi bien qu´un systeme dos.
¤¤¤¤¤¤¤¤¤
-DIVERS :
¤¤¤¤¤¤¤¤¤
Toute une rimbabelle de virus se sont spécialisés dans divers style,
par exemple des virus infecte des fichiers doc
(comment ??? : simple , les fichiers doc contiennent des progs ,
car on peut attacher des progs a un doc grace aux ole , je salue
celui qui en a eu l´idée ) ,ya aussi les vers << code redworm
>>
virus qui se balladent dans les réseaux , des infecteurs de
fichiers OBJ,Sys...
2> CREER SES VIRUS
-------------------
Pourquoi creer son virus ??? Les virus que vous pourrez trouver seront
détéctable ,
bref > ca termine en couille\% .
Les virus créé par des générateurs sont tous reconnus et meme leur
variente
bref > ca sert a rien je voudis. Le seul moyen de distribuer un virus
est de le creer soi meme ;
-Oui mais comment on fait ?( avec la voix naze )
Il faut les programmers en assembleur
-Oui mais moi je connais que le basic
c´est con ca car pour pouvoir faire un virus dans des conditions
acceptable, il faut un language de très bas niveau ,l´assembleur
s´impose , les autres languages genre deplhi , pascal...
ne sont pas dutout adapté a ce genre de manipulation ,ceci dit
j´en ai deja vu en C et en C assembleur mais très rares sont-ils.
-Ok , l´assembleur ca se mange comment ?
L´A86 est un compilateur shareware , mais il est très peu utilisé
dans les virii qui sont le plus souvent compilé en
TASM (<^²=- WaReZ oblige -=²^>)
-C´est dur a faire ?
Non c´est pas dur, bien sur , vous ne ferez pas des gros masterboot
tout de suite une nouvotée pour l´améliorer , des routines intéréssente , etcetc..
-Et si je veux le tester mes virus ???
Faites le sur des bornes isolées , le vieux 286 du grenier avec son
disque de 40 megs fera l´affaire , de cette manière,
vous pourrez toujours controler votre virus
(comme dans les films , 1 virus laché dans la nature si il est très
contagieux sera totallement incontrolable )
ET vala.. comment ca s´est compliqué????? ^__^ ;p