Programme reconnu comme un virus [Résolu]

Signaler
Messages postés
46
Date d'inscription
mercredi 29 octobre 2003
Statut
Membre
Dernière intervention
10 novembre 2009
-
Messages postés
46
Date d'inscription
mercredi 29 octobre 2003
Statut
Membre
Dernière intervention
10 novembre 2009
-
Bonjour,

J'ai un petit problème avec une application que j'ai codé.
Cette application est reconnue comme un virus !

Ma question est la suivante :
Comment changer l'entête du fichier exécutable pour qu'il ne soit plus reconnu comme un virus ?

J'ai rajouté un define au début du programme mais aucun changement...

Merci d'avance,

Cordialement


Taz

5 réponses

Messages postés
46
Date d'inscription
mercredi 29 octobre 2003
Statut
Membre
Dernière intervention
10 novembre 2009

Oula, merci pour vos réponses.
En fait, l'appli n'a jamais été diffusée pour le moment. C'est dans le cadre professionnel.

De plus, je n'accède pas à la base de registre (si HKLM veux bien dire HKey Local Machine).

Il est reconnu comme virus que par 1 seul antivirus (Avira) et malheureusement je ne peux pas en changer.

J'ai réussi à changer l'header de l'exe en ajoutant une ressource de type VS_VERSION_INFO.
Et cela a fonctionné.

Merci quand même pour vos implications à la résolution de mon problème.


Taz
Messages postés
3819
Date d'inscription
dimanche 12 décembre 2004
Statut
Modérateur
Dernière intervention
28 septembre 2020
113

J'ai un petit problème avec une application que j'ai codé.
Cette application est reconnue comme un virus !


Question con, ton application est-elle un virus ou un malware ?

Si ce n'est pas le cas:
Si tu as quelque chose qui s'apparente à un keylogger, si tu fais des suppression massive, ou si ton binaire se réplique massivement à certains endroits, ou à vocation à modifier des dll systèmes, ou encore se placer dans certains dossiers, alors l'antivirus peut interpréter cela comme un code malicieux.
Messages postés
2671
Date d'inscription
vendredi 25 janvier 2002
Statut
Membre
Dernière intervention
6 février 2013
1
Salut,

CptPingu je t'invite a te documenter sur le fonctionnement des antivirus.
De base un antivirus contient une liste de signature pour chaque programme étant estampillé "dangeureux".

Cela implique donc que la société qui édite l'antivirus, doit ajouter la signature des programmes à risques à sa base interne.

Ton programme est il recent ? L'as-tu deja publier sur le net ? Et que fait-il exactement ?

Shell
Messages postés
3819
Date d'inscription
dimanche 12 décembre 2004
Statut
Modérateur
Dernière intervention
28 septembre 2020
113
De base un antivirus contient une liste de signature pour chaque programme étant estampillé "dangeureux".

Et non pas seulement. Un antivirus, a aussi "un pattern d'action dangereuse". Certaines actions suspectes peuvent être détectées heureustiquement.

Source:

The other way of finding out if the information being scanned is dangerous, without knowing if it actually contains a virus or not, is the method known as 'heuristic scanning'. This method involves analyzing how the information acts and comparing it with a list of dangerous activity patterns.
Messages postés
21042
Date d'inscription
jeudi 23 janvier 2003
Statut
Modérateur
Dernière intervention
21 août 2019
24
Tout à fait, accéder à HKLM par exemple déclenche des alertes avec de nombreux anti virus.

Le mieux est encore de supprimer ces soit disants "anti virus", ils sont aussi nuisibles que l'administration.

ciao...
BruNews, MVP VC++