Les virus résidents de l'ordinateur, également appelés virus résidant en mémoire, sont ceux qui se chargent dans la mémoire (RAM) d'un ordinateur et restent actifs même après la fermeture du programme qui a infecté le système. Du point de vue du virus (en tant que programme malveillant), cela présente plusieurs avantages et inconvénients :
Avantages pour le virus :
* Persistance : C'est le plus gros avantage. Le virus reste actif et peut continuer à infecter des fichiers ou à exécuter du code malveillant même après la disparition du vecteur d'infection initial (par exemple, la pièce jointe infectée). Cela rend beaucoup plus difficile à détecter et à supprimer.
* Infection opportuniste : Il peut infecter de nouveaux fichiers et programmes au fur et à mesure de leur chargement ou de leur création, étendant ainsi sa portée et son impact. Il est constamment « à l’affût » d’opportunités.
* Difficile à détecter : Parce qu'il est actif en mémoire, les techniques d'analyse traditionnelles qui examinent uniquement les fichiers du disque dur peuvent le manquer. Les logiciels antivirus nécessitent une surveillance plus sophistiquée et en temps réel pour les détecter et les neutraliser.
* Contrôle du système : Un virus résident sophistiqué peut prendre un contrôle important sur le système, en enregistrant potentiellement les frappes au clavier, en modifiant les paramètres du système ou même en créant des portes dérobées pour l'accès à distance.
Inconvénients du virus :
* Consommation des ressources : Résider dans la RAM consomme des ressources système (mémoire et puissance de traitement). Cela peut ralentir l'ordinateur infecté, rendant l'infection plus visible pour l'utilisateur. Un virus très gourmand en ressources pourrait faire planter le système, le rendant ainsi voué à l’échec.
* Vulnérabilité à la détection : Bien que difficiles à détecter, les logiciels antivirus avancés utilisant l'analyse de la mémoire et l'analyse comportementale peuvent identifier les virus résidents. Un virus résident mal écrit peut présenter un comportement facilement détectable.
* Détection par les utilisateurs : La dégradation des performances provoquée par la consommation des ressources peut alerter les utilisateurs d'un problème potentiel, les incitant à exécuter des analyses ou à demander de l'aide.
* Complexité de la suppression : La suppression d'un virus résident nécessite non seulement de supprimer ses fichiers, mais également d'effacer sa présence de la mémoire, ce qui peut être un processus plus complexe.
Il est important de se rappeler que ces avantages et inconvénients sont du point de vue du *virus*. Pour l'utilisateur, tous les avantages du virus se traduisent par des inconvénients pour la sécurité et les performances du système. Les inconvénients du virus sont principalement des avantages pour l’utilisateur :ils augmentent la probabilité de détection et de suppression.
|