Programme reconnu comme un virus

Résolu
tazmania37 Messages postés 46 Date d'inscription mercredi 29 octobre 2003 Statut Membre Dernière intervention 10 novembre 2009 - 9 nov. 2009 à 11:09
tazmania37 Messages postés 46 Date d'inscription mercredi 29 octobre 2003 Statut Membre Dernière intervention 10 novembre 2009 - 10 nov. 2009 à 14:52
Bonjour,

J'ai un petit problème avec une application que j'ai codé.
Cette application est reconnue comme un virus !

Ma question est la suivante :
Comment changer l'entête du fichier exécutable pour qu'il ne soit plus reconnu comme un virus ?

J'ai rajouté un define au début du programme mais aucun changement...

Merci d'avance,

Cordialement


Taz

5 réponses

tazmania37 Messages postés 46 Date d'inscription mercredi 29 octobre 2003 Statut Membre Dernière intervention 10 novembre 2009
10 nov. 2009 à 14:52
Oula, merci pour vos réponses.
En fait, l'appli n'a jamais été diffusée pour le moment. C'est dans le cadre professionnel.

De plus, je n'accède pas à la base de registre (si HKLM veux bien dire HKey Local Machine).

Il est reconnu comme virus que par 1 seul antivirus (Avira) et malheureusement je ne peux pas en changer.

J'ai réussi à changer l'header de l'exe en ajoutant une ressource de type VS_VERSION_INFO.
Et cela a fonctionné.

Merci quand même pour vos implications à la résolution de mon problème.


Taz
3
cptpingu Messages postés 3837 Date d'inscription dimanche 12 décembre 2004 Statut Modérateur Dernière intervention 28 mars 2023 123
9 nov. 2009 à 16:49

J'ai un petit problème avec une application que j'ai codé.
Cette application est reconnue comme un virus !


Question con, ton application est-elle un virus ou un malware ?

Si ce n'est pas le cas:
Si tu as quelque chose qui s'apparente à un keylogger, si tu fais des suppression massive, ou si ton binaire se réplique massivement à certains endroits, ou à vocation à modifier des dll systèmes, ou encore se placer dans certains dossiers, alors l'antivirus peut interpréter cela comme un code malicieux.
0
DeAtHCrAsH Messages postés 2670 Date d'inscription vendredi 25 janvier 2002 Statut Membre Dernière intervention 6 février 2013
9 nov. 2009 à 17:07
Salut,

CptPingu je t'invite a te documenter sur le fonctionnement des antivirus.
De base un antivirus contient une liste de signature pour chaque programme étant estampillé "dangeureux".

Cela implique donc que la société qui édite l'antivirus, doit ajouter la signature des programmes à risques à sa base interne.

Ton programme est il recent ? L'as-tu deja publier sur le net ? Et que fait-il exactement ?

Shell
0
cptpingu Messages postés 3837 Date d'inscription dimanche 12 décembre 2004 Statut Modérateur Dernière intervention 28 mars 2023 123
9 nov. 2009 à 17:11
De base un antivirus contient une liste de signature pour chaque programme étant estampillé "dangeureux".

Et non pas seulement. Un antivirus, a aussi "un pattern d'action dangereuse". Certaines actions suspectes peuvent être détectées heureustiquement.

Source:

The other way of finding out if the information being scanned is dangerous, without knowing if it actually contains a virus or not, is the method known as 'heuristic scanning'. This method involves analyzing how the information acts and comparing it with a list of dangerous activity patterns.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BruNews Messages postés 21040 Date d'inscription jeudi 23 janvier 2003 Statut Modérateur Dernière intervention 21 août 2019
9 nov. 2009 à 17:42
Tout à fait, accéder à HKLM par exemple déclenche des alertes avec de nombreux anti virus.

Le mieux est encore de supprimer ces soit disants "anti virus", ils sont aussi nuisibles que l'administration.

ciao...
BruNews, MVP VC++
0
Rejoignez-nous