OVH Cloud OVH Cloud

Nom des virus

2 réponses
Avatar
J-P Louvet
Bonjour,

Ma question est simple : comment les noms des virus sont-ils définis,
sachant que les divers éditeurs d'antivirus sont d'accord la plupart du
temps, même s'il y a parfois quelques divergences ?
Il y a une question subsidiaire : ces éditeurs ont-ils des adresses pièges
ou un réseau de correspondants très étendu ? Parce que leur crédibilité se
joue sur le fait qu'ils peuvent détecter un nouveau virus et l'analyser le
jour même ?

Merci.
--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

2 réponses

Avatar
Frederic Bonroy
J-P Louvet wrote:

Ma question est simple : comment les noms des virus sont-ils définis,
sachant que les divers éditeurs d'antivirus sont d'accord la plupart du
temps, même s'il y a parfois quelques divergences ?


Aucune idée. Je suppose quelqu'un invente un nom qui répond à certains
critères:

- ce ne doit pas être le nom voulu par l'auteur du virus
- ce ne doit pas être le nom d'une personne existante

etc. Puis d'une manière ou d'une autre ils se mettent d'accord.

Mais même dans le cas d'un virus vraiment très répandu ils n'arrivent
pas à se mettre d'accord. Blaster s'appelle aussi Lovsan, Mydoom
s'appelle aussi Novarg et même Mimail.quelquechose.
Parfois les éditeurs donnent un nom différent même si la concurrence
détecte déjà le virus sous un autre nom. C'est vraiment à vous faire
pleurer.

Il y a une question subsidiaire : ces éditeurs ont-ils des adresses pièges
ou un réseau de correspondants très étendu ? Parce que leur crédibilité se
joue sur le fait qu'ils peuvent détecter un nouveau virus et l'analyser le
jour même ?


Ils échangent certains échantillons entre eux, puis leurs clients leur
envoient des virus ainsi que les auteurs de virus qui ont besoin qu'on
caresse leur ego.

Avatar
djehuti
salut
"J-P Louvet" a écrit dans le message news:
c0og94$vij$
Bonjour,

Ma question est simple : comment les noms des virus sont-ils définis,
sachant que les divers éditeurs d'antivirus sont d'accord la plupart
du temps, même s'il y a parfois quelques divergences ?


je sais pas... mais y a souvent un lien avec une "chaîne" présente dans le
fichier

Il y a une question subsidiaire : ces éditeurs ont-ils des adresses
pièges ou un réseau de correspondants très étendu ? Parce que leur
crédibilité se joue sur le fait qu'ils peuvent détecter un nouveau
virus et l'analyser le jour même ?


je que j'ai pu verifier, c'est qu'en fonction de l'heure à laquelle un
échantillon est soumis... la réponse vient d'un analyste de Beaverton,
Singapore, Hong Kong, ...

ça se joue donc à l'échelle... planétaire
(avec les gentils /users/ qui soumettent des échantillons... au lieu de les
passer au broyeur 8-) )

@tchao