[..] Détection de malware voir virus

Aide et conseils concernant AutoIt et ses outils.
Règles du forum
.
Répondre
Sepular
Niveau 3
Niveau 3
Messages : 44
Enregistré le : sam. 28 mai 2011 20:20
Status : Hors ligne

[..] Détection de malware voir virus

#1

Message par Sepular »

Bonjour

Je vais poster un script tous bidon et poster le virus total.

Code : Tout sélectionner

#RequireAdmin
#include <ButtonConstants.au3>
#include <GUIConstantsEx.au3>
#include <WindowsConstants.au3>

HotKeySet("{ESC}", "Terminate")

Func terminate()
   MsgBox(0, "Au Revoir", "A la prochaine foios !!!")
   Exit
EndFunc

While 1
   Sleep(1000)
WEnd
 
Alors voila je compile ce code et je l'analyse sur virustotal voila le lien : ICI

On peut m'expliquer pourquoi il trouve un cheval de troi ?
Avatar du membre
timmalos
Niveau 11
Niveau 11
Messages : 1970
Enregistré le : dim. 18 mai 2008 15:16
Status : Hors ligne

Re: [..] Détection de malware voir virus

#2

Message par timmalos »

AutoIt est parfois confondu avec un Trojan sur des versions d'Antivirus pas à jour, il vous suffit de décocher l'option "Compresser avec UPX" dans les options de compilation et vous n'aurez plus de problème.
aulus
Niveau 7
Niveau 7
Messages : 424
Enregistré le : lun. 25 mars 2013 19:38
Status : Hors ligne

Re: [..] Détection de malware voir virus

#3

Message par aulus »

timmalos a écrit :AutoIt est parfois confondu avec un Trojan sur des versions d'Antivirus pas à jour, il vous suffit de décocher l'option "Compresser avec UPX" dans les options de compilation et vous n'aurez plus de problème.
Malheureusement, les antivirus à jour n'aiment pas Autoit non plus. Et décocher "UPX" ne résout rien.
Dans le résultat de VirusTotal cité, on ne trouve qu'un malware... : c'est une chance ! VirusTotal en détecte 5 ou 6 dans mes propres programmes, dont un qui s'appelle AutoIt ! :D
J'ai arrêté de distribuer par internet mes programmes, ayant des retours très négatifs. Je les réserve à mes connaissances, en les installant moi-même, mettant en veille leurs antivirus le temps de l'installation et en ajoutant les dossiers contenant les programmes dans la liste blanche. Depuis quelque temps, je récris en java les programmes que je distribue, qui, eux, n'affolent pas les antivirus. Je continue à programmer en AutoIt seulement pour mes programmes personnels.
Avatar du membre
jguinch
Modérateur
Modérateur
Messages : 2515
Enregistré le : lun. 14 févr. 2011 22:12
Status : Hors ligne

Re: [..] Détection de malware voir virus

#4

Message par jguinch »

Ce (long) topic pourra t'intéresser : http://www.autoitscript.com/forum/topic ... -infected/
Le script, ça fait gagner beaucoup de temps... à condition d'en avoir beaucoup devant soi !
Avatar du membre
jchd
AutoIt MVPs (MVP)
AutoIt MVPs (MVP)
Messages : 2284
Enregistré le : lun. 30 mars 2009 22:57
Localisation : Sud-Ouest de la France (43.622788,-1.260864)
Status : Hors ligne

Re: [..] Détection de malware voir virus

#5

Message par jchd »

aulus a écrit :J'ai arrêté de distribuer par internet mes programmes, ayant des retours très négatifs.
J'appelle ça une victoire à la Pyrrhus !

Les retours négatifs doivent venir des utilisateurs de tes programmes, qui ont l'obligation morale de hurler à la mort contre leurs saletés d'AV qui font n'importe quoi.

A défaut, la dérive est dangereuse : un éditeur d'AV n'a qu'à marquer "virus" sur tout code qui ne serait pas exclusivement signé numériquement par Microsoft (ou autre) et voilà réglé le problème de la concurrence dans le logiciel.

Comme si Java ne permettait pas d'actions malveillantes...
La cryptographie d'aujourd'hui c'est le taquin plus l'électricité.
aulus
Niveau 7
Niveau 7
Messages : 424
Enregistré le : lun. 25 mars 2013 19:38
Status : Hors ligne

Re: [..] Détection de malware voir virus

#6

Message par aulus »

Bonjour jchd,

Je suis d'accord avec vous sur toute la ligne, sauf, peut-être, sur le fait de me comparer à Pyrrhus qui considérait sa bataille comme une victoire :D
Mon combat a été une honteuse défaite : ne supportant plus les messages insultants ou menaçants, las d'expliquer l'innocuité de mes programmes sans jamais convaincre vraiment, j'ai préféré me retirer lâchement...
Les antivirus les plus virulents semblent être Avast et Norton. J'ai écrit aux auteurs d' Avast pour leur signaler le problème. Ils semblent avoir d'autres chats à fouetter que mes programmes. On n'a pas daigné me répondre.
Et si les auteurs du langage AutoIt prenaient le taureau par les cornes ?
Avatar du membre
jchd
AutoIt MVPs (MVP)
AutoIt MVPs (MVP)
Messages : 2284
Enregistré le : lun. 30 mars 2009 22:57
Localisation : Sud-Ouest de la France (43.622788,-1.260864)
Status : Hors ligne

Re: [..] Détection de malware voir virus

#7

Message par jchd »

aulus a écrit :Les antivirus les plus virulents semblent être Avast et Norton.
:lol: Pas surprenant, mais je ne commenterai pas plus sur ces deux-là...
J'ai écrit aux auteurs d' Avast pour leur signaler le problème. Ils semblent avoir d'autres chats à fouetter que mes programmes. On n'a pas daigné me répondre.
C'est la vertu du gratuit publicitaire, sans le sérieux de l'Open Source.
Et si les auteurs du langage AutoIt prenaient le taureau par les cornes ?
Et comment donc ? Jon n'est aucunement responsable de l'incurie de tel ou tel baltringue qui survend de prétendus AV.

Le signalement de faux positifs incombe à l'usager du ou des logiciels en question. Si aucun client de cet éditeur d'AV ne dit mot, les choses perdureront car le défaut de service ne gêne que l'utilisateur final et ne perturbe pas l'éditeur d'AV. Il est au contraire impératif de faire monter la pression sur les éditeurs d'AV pour que leurs offres de services soient cohérentes avec un usage normal. Il faut bien comprendre que ce sont les éditeurs d'AV qui ont l'obligation de service et que c'est uniquement à eux de mouiller le maillot. Encore faut-il que quelqu'un (les clients de ces éditeurs) se sorte les doigts du ... clavier pour exiger le niveau de service pour lequel ils payent.

Sinon, le principe de précaution poussé à l'extrême (genre je flingue tout ce qui n'est pas signé par Microsoft) ne ferait courrir aucun risque à l'éditeur et rendrait les machines à la fois raisonnablement sûres et parfaitement inexploitables en pratique.On ne doit pas laisser ces éditeurs défaillants se défausser de leurs responsabilités à si bon compte, c'est beaucoup trop facile.
La cryptographie d'aujourd'hui c'est le taquin plus l'électricité.
Sepular
Niveau 3
Niveau 3
Messages : 44
Enregistré le : sam. 28 mai 2011 20:20
Status : Hors ligne

Re: [..] Détection de malware voir virus

#8

Message par Sepular »

Bon je re pour dire que le fait de décocher l'option ne change rien au final.
Ce n'est pas grave je laisse comme ça et a l'utilisateur final de voir en son âme et conscience hein aprés tout moi il me ser bien mon pitit logi :)
Avatar du membre
Tlem
Site Admin
Site Admin
Messages : 11815
Enregistré le : ven. 20 juil. 2007 21:00
Localisation : Bordeaux
Status : Hors ligne

Re: [..] Détection de malware voir virus

#9

Message par Tlem »

Bonsoir.
Après, il existe deux autres solutions. ^^
L'une d'entre elle consiste à déployer vos scripts en a3x. Déjà ceux-ci seront plus léger (500ko de moins pour les anciennes versions d'AutoIt et environs 800Ko pour la dernière). De plus l'antivirus devrait ne plus réagir intempestivement (enfin normalement). Les deux seules contraintes sont au moins une fois, de distribuer l'interpréteur AutoIt et de faire l'association a3x avec lui.

L'autre solution et la même que ci-dessus, mais sans compiler le script. Cela implique les mêmes contraintes que la première solution + la distribution des includes qui seraient liés au script.
Thierry

Rechercher sur le forum ----- Les règles du forum
Le "ça ne marche pas" est une conséquence commune découlant de beaucoup trop de raisons potentielles ...

Une idée ne peut pas appartenir à quelqu'un. (Albert Jacquard) tiré du documentaire "Copié n'est pas volé".
Répondre