Logiciel détecté par les antivirus

cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 - 15 juil. 2016 à 16:42
NHenry Messages postés 15112 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 13 avril 2024 - 16 juil. 2016 à 23:55
Bonjour,

Mon logiciel communique avec un site et télécharge les mises à jour régulièrement, sachant qu'il se trouve dans un dossier avec plus de 2000 fichiers. Le problème est que régulièrement les antivirus le considèrent comme un virus ...
Il est très difficile de l'ajouter en exclusion manuellement chez chaque personne, surtout que sous bit defender ça a l'air de ne pas fonctionne car ça le supprime quand même ...

Je souhaite donc savoir si vous avez une solution.

A noter que ça le fait même lorsqu'il n'y a pas de mise à jour à télécharger.

Merci d'avance

1 réponse

NHenry Messages postés 15112 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 13 avril 2024 159
15 juil. 2016 à 17:18
Quel nom de virus il te mets quand il le détecte ?
C'est peut être une détection heuristique.
Un tour sur https://www.virustotal.com/fr/ pourra peut être t'aiguiller.
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 1
15 juil. 2016 à 17:48
ALYac 1.0.1.9/20160715 found Trojan.GenericKD.3295394
AVG 16.0.0.4627/20160715 found nothing
AVware 1.5.0.42/20160715 found Trojan.Win32.Generic!BT
Ad-Aware 3.0.3.794/20160715 found Gen:Variant.Razy.67760
AegisLab 4.2/20160715 found Troj.W32.Generic!c
AhnLab-V3 3.7.5.15038/20160715 found nothing
Alibaba 1.0/20160715 found nothing
Antiy-AVL 1.0.0.1/20160715 found Trojan[:HEUR]/Win32.AGeneric
Arcabit 1.0.0.741/20160715 found Trojan.Razy.D108B0
Avast 8.0.1489.320/20160715 found nothing
Avira 8.3.3.4/20160715 found nothing
Baidu 1.0.0.2/20160715 found nothing
BitDefender 7.2/20160715 found Gen:Variant.Razy.67760
Bkav 1.3.0.8108/20160715 found nothing
CAT-QuickHeal 14.00/20160715 found nothing
CMC 1.1.0.977/20160715 found nothing
ClamAV 0.98.5.0/20160715 found nothing
Comodo 25446/20160715 found nothing
Cyren 5.4.16.7/20160715 found nothing
DrWeb 7.0.20.7041/20160715 found nothing
ESET-NOD32 13808/20160715 found nothing
Emsisoft 3.5.0.658/20160715 found Gen:Variant.Razy.67760 (B)
F-Prot 4.7.1.166/20160715 found nothing
F-Secure 11.0.19100.45/20160715 found Gen:Variant.Razy.67760
Fortinet 5.4.233.0/20160715 found W32/Generic!tr
GData 25/20160715 found Gen:Variant.Razy.67760
Ikarus T3.2.1.6.0/20160715 found nothing
Jiangmin 16.0.100/20160715 found Trojan.Generic.abzbn
K7AntiVirus 9.234.20250/20160715 found nothing
K7GW 9.234.20251/20160715 found nothing
Kaspersky 15.0.1.13/20160715 found HEUR:Trojan.Win32.Generic
Kingsoft 2013.8.14.323/20160715 found nothing
Malwarebytes 2.1.1.1115/20160715 found nothing
McAfee 6.0.6.653/20160715 found RDN/Generic.com
McAfee-GW-Edition v2015/20160715 found BehavesLike.Win32.Trojan.hc
MicroWorld-eScan 12.0.250.0/20160715 found Gen:Variant.Razy.67760
Microsoft 1.1.12902.0/20160715 found nothing
NANO-Antivirus 1.0.38.8984/20160715 found nothing
Panda 4.6.4.2/20160715 found nothing
Qihoo-360 1.0.0.1120/20160715 found HEUR/QVM03.0.Malware.Gen
SUPERAntiSpyware 5.6.0.1032/20160715 found nothing
Sophos 4.98.0/20160715 found nothing
Symantec 20151.1.1.4/20160715 found Suspicious.Cloud.2
Tencent 1.0.0.1/20160715 found nothing
TheHacker 6.8.0.5.991/20160714 found nothing
TotalDefense 37.1.62.1/20160713 found nothing
TrendMicro 9.740.0.1012/20160715 found TROJ_GEN.R00UC0EFC16
TrendMicro-HouseCall 9.850.0.1008/20160715 found nothing
VBA32 3.12.26.4/20160715 found nothing
VIPRE 50858/20160715 found Trojan.Win32.Generic!BT
ViRobot 2014.3.20.0/20160715 found nothing
Yandex 5.5.1.3/20160715 found Trojan.Agent!Y7M1tLqRPJ8
Zillya 2.0.0.2962/20160715 found nothing
Zoner 1.0/20160715 found nothing
nProtect 2016-07-15.01/20160715 found Trojan.GenericKD.3295394

C'est bizarre j'ai fais le logiciel moi même et j'ai inclus aucune DLL externe, j'ai pas mis de virus ...
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 1
Modifié par cocodu67... le 15/07/2016 à 18:11
Simplement en déclamant un string même sans l'utiliser:
ALYac 1.0.1.9/20160715 found nothing
AVG 16.0.0.4627/20160715 found nothing
AVware 1.5.0.42/20160715 found nothing
Ad-Aware 3.0.3.794/20160715 found nothing
AegisLab 4.2/20160715 found nothing
AhnLab-V3 3.7.5.15038/20160715 found nothing
Alibaba 1.0/20160715 found nothing
Antiy-AVL 1.0.0.1/20160715 found nothing
Arcabit 1.0.0.741/20160715 found nothing
Avast 8.0.1489.320/20160715 found nothing
Avira 8.3.3.4/20160715 found nothing
Baidu 1.0.0.2/20160715 found nothing
BitDefender 7.2/20160715 found nothing
Bkav 1.3.0.8108/20160715 found nothing
CAT-QuickHeal 14.00/20160715 found nothing
CMC 1.1.0.977/20160715 found nothing
ClamAV 0.98.5.0/20160715 found nothing
Comodo 25446/20160715 found nothing
Cyren 5.4.16.7/20160715 found nothing
DrWeb 7.0.20.7041/20160715 found nothing
ESET-NOD32 13809/20160715 found nothing
Emsisoft 3.5.0.658/20160715 found nothing
F-Prot 4.7.1.166/20160715 found nothing
F-Secure 11.0.19100.45/20160715 found nothing
Fortinet 5.4.233.0/20160715 found nothing
GData 25/20160715 found nothing
Ikarus T3.2.1.6.0/20160715 found nothing
Jiangmin 16.0.100/20160715 found nothing
K7AntiVirus 9.234.20253/20160715 found nothing
K7GW 9.234.20254/20160715 found nothing
Kaspersky 15.0.1.13/20160715 found nothing
Kingsoft 2013.8.14.323/20160715 found nothing
Malwarebytes 2.1.1.1115/20160715 found nothing
McAfee 6.0.6.653/20160715 found nothing
McAfee-GW-Edition v2015/20160715 found nothing
MicroWorld-eScan 12.0.250.0/20160715 found nothing
Microsoft 1.1.12902.0/20160715 found nothing
NANO-Antivirus 1.0.38.8984/20160715 found nothing
Panda 4.6.4.2/20160715 found nothing
Qihoo-360 1.0.0.1120/20160715 found HEUR/QVM03.0.0000.Malware.Gen
SUPERAntiSpyware 5.6.0.1032/20160715 found nothing
Sophos 4.98.0/20160715 found nothing
Symantec 20151.1.1.4/20160715 found nothing
Tencent 1.0.0.1/20160715 found nothing
TheHacker 6.8.0.5.991/20160714 found nothing
TotalDefense 37.1.62.1/20160713 found nothing
TrendMicro 9.740.0.1012/20160715 found nothing
TrendMicro-HouseCall 9.850.0.1008/20160715 found nothing
VBA32 3.12.26.4/20160715 found nothing
VIPRE 50858/20160715 found nothing
ViRobot 2014.3.20.0/20160715 found nothing
Yandex 5.5.1.3/20160715 found nothing
Zillya 2.0.0.2962/20160715 found nothing
Zoner 1.0/20160715 found nothing
nProtect 2016-07-15.01/20160715 found nothing

Alors ça ... c'est dingue.
0
NHenry Messages postés 15112 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 13 avril 2024 159
15 juil. 2016 à 18:25
Tu dois correspondre à une signature de trojan (via l'analyse heuristique), d'où les faux positif.

Au fait, on ne "déclame" pas une variable, on la "déclare", c'est le poème que l'on déclame :)
0
cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024 1 > NHenry Messages postés 15112 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 13 avril 2024
15 juil. 2016 à 20:52
Petite faute de frappe en voulant faire vite^^

Ahh donc le fait de mettre une petite modification a modifié la signature.

Pourtant je pensais que tous les logiciels ont une signature unique.
0
NHenry Messages postés 15112 Date d'inscription vendredi 14 mars 2003 Statut Modérateur Dernière intervention 13 avril 2024 159 > cocodu67... Messages postés 3153 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 4 avril 2024
16 juil. 2016 à 13:47
Pour l'analyse heuristique, il n'y a pas de signature spécifique, juste des actions du programme qui semblent suspectent.
Et parfois un petit changement change la manière d'analyser le programme et déclenche des faux positif et parfois, pas.
0
Rejoignez-nous