Re: question
le 05 Déc 2010 18:57
Salut,
la signature d'un virus est un ensemble de bits (voir octets) dans son code qui permet de le repérer par un antivirus avant que l'action de son exécutable ne soit détecté pour ses activités suspecte.
Quand le système charge en mémoire un fichier, l'antivirus procède comme suit (de façon simplifiée):
1> Il analyse le code du fichier afin de repérer les suites de bits connu définissant les signatures
2> Il lance, si le fichier est exécutable, un début d'exécution "virtuelle" pour anticiper les actions malveillantes: "démarche heuristique"
3> Suite aux 2 étapes précédentes soit il bloque (avec message) soit il autorise l'accès au système.