Programme reconnu comme un virus

Résolu
tazmania37
Messages postés
46
Date d'inscription
mercredi 29 octobre 2003
Statut
Membre
Dernière intervention
10 novembre 2009
- 9 nov. 2009 à 11:09
tazmania37
Messages postés
46
Date d'inscription
mercredi 29 octobre 2003
Statut
Membre
Dernière intervention
10 novembre 2009
- 10 nov. 2009 à 14:52
Bonjour,

J'ai un petit problème avec une application que j'ai codé.
Cette application est reconnue comme un virus !

Ma question est la suivante :
Comment changer l'entête du fichier exécutable pour qu'il ne soit plus reconnu comme un virus ?

J'ai rajouté un define au début du programme mais aucun changement...

Merci d'avance,

Cordialement


Taz

5 réponses

tazmania37
Messages postés
46
Date d'inscription
mercredi 29 octobre 2003
Statut
Membre
Dernière intervention
10 novembre 2009

10 nov. 2009 à 14:52
Oula, merci pour vos réponses.
En fait, l'appli n'a jamais été diffusée pour le moment. C'est dans le cadre professionnel.

De plus, je n'accède pas à la base de registre (si HKLM veux bien dire HKey Local Machine).

Il est reconnu comme virus que par 1 seul antivirus (Avira) et malheureusement je ne peux pas en changer.

J'ai réussi à changer l'header de l'exe en ajoutant une ressource de type VS_VERSION_INFO.
Et cela a fonctionné.

Merci quand même pour vos implications à la résolution de mon problème.


Taz
3
cptpingu
Messages postés
3834
Date d'inscription
dimanche 12 décembre 2004
Statut
Modérateur
Dernière intervention
20 octobre 2021
125
9 nov. 2009 à 16:49

J'ai un petit problème avec une application que j'ai codé.
Cette application est reconnue comme un virus !


Question con, ton application est-elle un virus ou un malware ?

Si ce n'est pas le cas:
Si tu as quelque chose qui s'apparente à un keylogger, si tu fais des suppression massive, ou si ton binaire se réplique massivement à certains endroits, ou à vocation à modifier des dll systèmes, ou encore se placer dans certains dossiers, alors l'antivirus peut interpréter cela comme un code malicieux.
0
DeAtHCrAsH
Messages postés
2670
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
6 février 2013

9 nov. 2009 à 17:07
Salut,

CptPingu je t'invite a te documenter sur le fonctionnement des antivirus.
De base un antivirus contient une liste de signature pour chaque programme étant estampillé "dangeureux".

Cela implique donc que la société qui édite l'antivirus, doit ajouter la signature des programmes à risques à sa base interne.

Ton programme est il recent ? L'as-tu deja publier sur le net ? Et que fait-il exactement ?

Shell
0
cptpingu
Messages postés
3834
Date d'inscription
dimanche 12 décembre 2004
Statut
Modérateur
Dernière intervention
20 octobre 2021
125
9 nov. 2009 à 17:11
De base un antivirus contient une liste de signature pour chaque programme étant estampillé "dangeureux".

Et non pas seulement. Un antivirus, a aussi "un pattern d'action dangereuse". Certaines actions suspectes peuvent être détectées heureustiquement.

Source:

The other way of finding out if the information being scanned is dangerous, without knowing if it actually contains a virus or not, is the method known as 'heuristic scanning'. This method involves analyzing how the information acts and comparing it with a list of dangerous activity patterns.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BruNews
Messages postés
21041
Date d'inscription
jeudi 23 janvier 2003
Statut
Modérateur
Dernière intervention
21 août 2019
27
9 nov. 2009 à 17:42
Tout à fait, accéder à HKLM par exemple déclenche des alertes avec de nombreux anti virus.

Le mieux est encore de supprimer ces soit disants "anti virus", ils sont aussi nuisibles que l'administration.

ciao...
BruNews, MVP VC++
0