Page 4 sur 5
Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 25/avr./2011 11:44
par Backup
ce qui veut donc dire l'inverse !!
un virus peut donc se cacher en utilisant les memes methodes ... ça craint !

Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 25/avr./2011 11:59
par djes
Un p'tit lien pour tester ses fichiers :
http://virusscan.jotti.org
Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 25/avr./2011 12:44
par Le Soldat Inconnu
Dobro, le problème n'est pas de cacher un virus, mais le problème est de ne pas avoir de programmes qui correspondent à une signature de virus.
Le compilateur de PB en est la cause car il génère des exe de faible taille qui peuvent reconnu à défaut comme virus. Les principes que j'énonce ne permettent pas de cacher un virus (car la signature de virus sera forcément dans le programme) mais d'avoir un code qui évitent d'avoir une signature qui ressemble à des virus.
Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 25/avr./2011 14:30
par Backup
oui j'avais bien compris ta démarche ...
simplement je poussai le raisonnement, peut etre que la signature du virus
pourrai passer inaperçue en faisant comme tu dis ... va savoir

Re: Fausse détection des antivirus sur les programmes PB
Publié : mer. 29/juin/2011 15:28
par lyn666
Bonjour,
Curieusement, j'ai le même problème, avec "Bit Defender".
Il me trouve un trojan à chaque fois que je veut créer un exécutable EXE.
Je n'ai pas envie de me débarrasser de mon anti virus (il me reste 1 ans de licence).
Avant, il ne me faisait pas ça.
Par contre, ça marche impec avec le code Matrix de Dobro.
Cordialement.
Re: Fausse détection des antivirus sur les programmes PB
Publié : mer. 29/juin/2011 17:01
par Fred
Il ne faut pas hesiter à contacter votre editeur d'antivirus et leur envoyer l'exe qui est mal detecté, ils font souvent la correction rapidement et ca aidera les autres utilisateurs PureBasic.
Re: Fausse détection des antivirus sur les programmes PB
Publié : mer. 29/juin/2011 17:16
par Anonyme2
Moi aussi j'ai Bitdefender et des alertes sur chaque petits code du forum.
Si je fait un exe, je n'ai pas de problème, je n'ai le problème que lorque j'execute depuis l'ide mais c'est en général sur de petits codes.
Parfois je rajoute du code bidon pour tester afin de contourner, c'est gênant car on peut pas tracer le code.
Je me vois mal envoyer l'exe chaque fois que j'ai le problème...
Re: Fausse détection des antivirus sur les programmes PB
Publié : mer. 29/juin/2011 18:45
par lyn666
Même en créent l'EXE sur un autre ordinateur et en essayant de l'ouvrir avec le PC principale, "Bit Defender" me détecte le trojan et me supprime mon programme.
Je vais leurs signaler le bug. Par contre je ne vais pas leurs envoyer mon code, car, comme l'a dit Denis, "je me vois mal envoyer l'exe chaque fois que j'ai le problème..."
Re: Fausse détection des antivirus sur les programmes PB
Publié : dim. 03/juil./2011 22:45
par anissa
J'ai souvent au niveau de l'IDE de Pb, surtout ces derniers temps, une boite de dialogue m'invitant à choisir entre:
1. exécuter en métabox sécurisé
2. exécuter normalement
3. annuler l'exécution
Je n'ai jamais vu cette boite auparavant (il y a environ un mois que je l'ai vue pour la 1ère fois)
J' ai avast mais cette boite s'affiche quand même très souvent même...
C'est ennuyeux mais je choisis toujours l'exécution normale (choix n°3)
Re: Fausse détection des antivirus sur les programmes PB
Publié : dim. 03/juil./2011 22:49
par anissa
A propos, quelqu'un ici a déjà pensé un jour créer un antivirus (en pb) ??
Comment procéder ? Comment fonctionne un antivirus (programmablement parlant)?
Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 04/juil./2011 8:31
par djes
Oui, c'est la dernière mise à jour d'avast. Apparemment il surveille maintenant les processus lancés par un autre processus (ou quelque chose de similaire) ; c'est un peu ennuyeux. Il doit y avoir moyen de configurer ça dans l'interface.
Pour les AV, je ne sais pas si quelqu'un ici a essayé d'en coder un. Un AV utilise plusieurs techniques pour détecter les choses suspectes. D'abord la base de signatures : un virus est un programme, donc il a une base de code reconnaissable, même si certains sont capables de s'automodifier. Ensuite les modifications inadéquates du système : modification du secteur de boot, de la séquence de démarrage, du comportement de l'OS face aux EXE... Enfin l'heuristique : comportements suspects des programmes (bcp plus approximatif). Un AV parfait n'existe pas encore, si ça tente quelqu'un de se lancer dans l'aventure...

Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 04/juil./2011 12:50
par Kwai chang caine
Un AV parfait n'existe pas encore, si ça tente quelqu'un de se lancer dans l'aventure...
Moi j'en suis à la premiere phase de l'apprentissage AV
Ca fait 5 ans que je m'entraine à creer des virus....a chaque fois que je lance un de mes programmes, ma machine a des problemes
Quand j'aurais bien maitrisé la premiere phase, je passerrais peut etre à la seconde ...

Re: Fausse détection des antivirus sur les programmes PB
Publié : lun. 04/juil./2011 20:51
par anissa
Moi j'en suis à la premiere phase de l'apprentissage AV
Ca fait 5 ans que je m'entraine à creer des virus....a chaque fois que je lance un de mes programmes, ma machine a des problemes
C'est vrai ça? ... intéressant...
Quand j'aurais bien maitrisé la premiere phase, je passerrais peut etre à la seconde ...
Tu as une idée sur la façon d'écrire un code AV? Avec quel langage ? Pb ou C? Comment fonctionne t il?
Re: Fausse détection des antivirus sur les programmes PB
Publié : mar. 05/juil./2011 9:53
par Ar-S
anissa a écrit :
Moi j'en suis à la premiere phase de l'apprentissage AV
Ca fait 5 ans que je m'entraine à creer des virus....a chaque fois que je lance un de mes programmes, ma machine a des problemes
C'est vrai ça? ... intéressant...
C'est de l'humour

Re: Fausse détection des antivirus sur les programmes PB
Publié : dim. 10/juil./2011 23:21
par Le Soldat Inconnu
Je n'ai plus de soucis sur des codes qui générait des fausses détection sur plus de 50% des antivirus. Les fabricants d'antivirus ont décidé d'arrêter d'être c.... ?
Chez vous aussi ?