Page 1 sur 1

Organizer : Faux-positif Avast

MessagePosté: 26 Mai 2014, 16:59
par ZDS
ZDS a écrit:Problème [R]ésolu, Avast! ayant reconnu le faux-positif, la mise à jour de leur base virale corrige le souci.

Bonjour,

Avast! détecte faussement le module "Organizer" comme malveillant car il gère des raccourcis clavier. C'est un faux positif qui a été notifié au support Avast! et qui sera résolu dans quelques heures ou jours :

Contenu du message envoyé à Avast! le 26/05/2014 à 15h45 :
ZDS a écrit:Bonjour,

Je vous contacte car un programme de ma conception est détecté par Avast! comme infecté et bloqué par l'antivirus. Il s'agit d'un faux-positif, étant le concepteur du programme et le code source étant à votre disposition, vous pourrez vous en assurer vous-même.

Voici les informations que je peux vous fournir :
- Lien : http://update.naio.fr/v2/Organizer/1.0/Organizer.zip
- Infection détectée par Avast! : Win32:Evo-gen [Susp]

L'archive ZIP contient uniquement le fichier Organizer.exe, et le code source du logiciel s'obtient en lançant le fichier exe en question et en ajoutant le paramètre /src lors de l'appel ( exemple : "C:\nAiO_v2\Modules\Organizer.exe /src" ).

Il s'agit d'un programme créé en AutoIt et rattaché au "projet nAiO" ( lien : http://www.naio.fr ), respectant toutes les CGUs de la société Ankama, autorisé par ses derniers, dans le cadre du jeu en ligne DOFUS. Il permet de créer des raccourcis clavier non intrusifs, pour passer d'une fenêtre à l'autre facilement. Pour cela, il se base lors de sa configuration sur la primitive Windows MSDN "GetAsyncKeyState" utilisable depuis "User32.dll" ( information : http://msdn.microsoft.com/en-us/library/windows/desktop/ms646293(v=vs.85).aspx ).

Visiblement, le retrait de cet appel pourtant inoffensif et indispensable au programme ne déclenche plus les alertes d'Avast!, mais empêche mon programme de fonctionner. Ce n'est pas la première fois que des logiciels AutoIt sont détectés à tort par Avast!, mais cela nous arrivait assez fréquemment avec d'autres antivirus aussi, comme :
- Bit-Defender : http://forum.bitdefender.com/lofiversion/index.php/t35707.html
- Norton
- AVG
- Kaspersky
A chaque fois cela s'est soldé par une erreur de l'antivirus et une mise à jour de la base virale en question.

Je vous remercie donc de faire le nécessaire au plus vite, car ce faux-positif entâche de façon non négligeable la respectabilité du projet nAiO dans son ensemble.

Bien cordialement,

ZDS, chef de projet du nAiO ( http://www.naio.fr )

C'est normal qu'on vous tienne au courant, la transparence est l'un des impératifs de l'équipe nAiO.

Dès que j'ai des nouvelles, je mettrai à jour ce post. A très bientôt !

Re: [R] Organizer : Faux-positif Avast

MessagePosté: 28 Mai 2014, 09:41
par ZDS
Réponse du support Avast!, reconnaissant le faux-positif :
Contenu du message reçu d'Avast! le 27/05/2014 à 21h00 :
Monsieur,
Il s´agissait en effet d´une fausse detection, merci de nous en avoir averti. La detection erronee vient d etre corrigee.
Cordialement,
David Podracký - équipe de support avast!