PC SOFT

FORUMS PROFESSIONNELS
WINDEVWEBDEV et WINDEV Mobile

Accueil → WINDEV 2024 → Variant Variant.Razy:711961 sur windev+antivirus
Variant Variant.Razy:711961 sur windev+antivirus
Débuté par kick71, 12 avr. 2021 08:56 - 15 réponses
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 12 avril 2021 - 08:56
Bonjour,

Post à part mais en lien avec le sujet sur le post : https://forum.pcsoft.fr/fr-FR/pcsoft.fr.windev/248654-generation-exe-installation-appli-avec-nvelle-version-89p/read.awp

J'ai passé un scan minutieux ( Bitdefdender ) sur mon système, et résultat surprenant avec des Variant Variant.Razy:711961 . Ce sont des dernières DLL, exe suite à la maj de 89P

J'ai remonté le Pb au ST.

Faux positif ou non, entre la quarantaine, la suppression, bien sûr je ne peux effectuer des mises en production ( génération installation et exe ).

Je ne suis pas expert en faux positif, en général je fais confiance à mon antivirus, et je préfère attendre les instructions de PCSOFT pour cela et me dire comment faire pour remettre actif le traitement d'installation sans avoir à réinstaller le produit car certains fichiers ont été supprimés ( les quarantaines ok à récupérer au cas ou ) !

Vu sur le net que plusieurs antivirus et utilisateurs de Windev sont concernés.

J'attend retour du ST.

Christian

--
Christian - kick71
Membre enregistré
116 messages
Popularité : +3 (5 votes)
Posté le 12 avril 2021 - 10:33
j'ai détecté le même Razy.711961 sur wd260zipdll64.zip

pour support technique c'est un faux positif et il me demande de contacter bitdefender pour signaler la chose ==> vu le nombre de client de PcSoft je pense que c'est à eux de le faire

--
Didier
+32 475 38 97 27

+++++
Lorsque je n'aurais plus de questions Windev n'aura plus de secret pour moi
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 12 avril 2021 - 10:34
Re bonjour,
Concernant ces alertes de l'antivirus, j'ai la confirmation du ST que les modules concernés ( DLL, EXE ) sont clean.
Je vais donc récupérer ce qui est récupérable ( quarantaines ) en espérant qu'il ne manquera rien, surtout pour les exe.

A suivre

--
Christian - kick71
Membre enregistré
116 messages
Popularité : +3 (5 votes)
Posté le 12 avril 2021 - 12:15
j'ai contacté bitdefender.
Ils m'ont envoyé un exe à faire tourner pour créer un fichier à leur transmettre
ils ont le fichier depuis une demi heure.
Par téléphone ils m'ont promis d'y travailler aujourd'hui

--
Didier
+32 475 38 97 27

+++++
Lorsque je n'aurais plus de questions Windev n'aura plus de secret pour moi
Membre enregistré
116 messages
Popularité : +3 (5 votes)
Posté le 13 avril 2021 - 09:12
Ci-après la copie du mail envoyé par le support de BitDefender
Concernant le doute sur le fichier envoyé, c'est bien le fichier que j'ai enlevé de la quarantaine qui a été envoyé
Je relance une vérification de mon pc

**************Bitdefender Support Center <bdsupport@tickets.bitdefender.com> ---------------RE: Bitdefender Support 1006367801

Bonjour Monsieur,

J'ai bien reçu le fichier, merci.

Le fichier wd260zip64.dll n 'est pas directement détecté par Bitdefender à l'heure à laquelle je vous écris.

Soit le faux positif a été corrigé suite à la soumission d'un autre utilisateur de ce fichier à notre laboratoire antimalware, soit il ne s'agit pas de la bonne version du fichier.

Le programme inclut dans cette biblothèque, WdAutoEx.exe, n'est pas détecté à l'heure actuelle, également.

Nous espérons avoir répondu à vos attentes, n'hésitez pas à nous recontacter.

Cordialement,
Yann A.
Technicien Support Bitdefender
Bitdefender France

--
Didier
+32 475 38 97 27

+++++
Lorsque je n'aurais plus de questions Windev n'aura plus de secret pour moi
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 13 avril 2021 - 10:06
Merci pour ton retour DV

--
Christian - kick71
Posté le 13 avril 2021 - 13:37
Merci beaucoup DV, bon jourée.
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 13 avril 2021 - 17:22
Après bitdefender, Eset, maintenant chez un autre client EMISOFT réagit pareil et me bloque les maj ( installations )...
Si je dois contacter tous les éditeurs d'antivirus, je ne suis pas au bout, et je passe pour un idiot devant client.
Sans parler que je ne veux pas toucher à leurs antivirus ou protections !

Je transfert cela au ST }:(

--
Christian - kick71
Membre enregistré
945 messages
Popularité : +53 (63 votes)
Posté le 13 avril 2021 - 18:10
Bonjour,

moi c'est sophos qui bloque l'exe WdAutoEx.exe, en fait ce n'est pas l'exe qu'il bloque mais sa manière de travailler.

En gros il vient modifier des centaines (milliers ?) de fichier sous de multitple process, et c'est cela que le l'antivirus bloque.

j'ai du mettre l'exe en exception completement ainsi que le repertoire d'installe pour qu'il fonctionne

Jordan
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 14 avril 2021 - 00:46
Réponse de Emisoft sur le problème du faux positif sur mon installation ,et on en apprend tous les jours :D :

Traduction en français

"merci beaucoup d'avoir signalé ce problème. Étant donné que le fichier signalé a été détecté par notre moteur BitDefender, nous le transmettrons donc à BitDefender pour une analyse plus approfondie. Toutes les détections faussement positives ou les erreurs de classification qui pourraient être trouvées lors de l'analyse seront corrigées dès que possible."

Mdr, je ne savais pas qu'Emisoft se servait de bitdefender ...

--
Christian - kick71
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 21 avril 2021 - 16:21
Autre nouveauté ce jour, suite à la création d'une maj d'une application chez un hébergeur ( hébergeur que j'utilise depuis bien 10 ans minimum ).

Lorsque je suis chez le client, je lance l'application qui me propose donc la MAJ ( comme d'habitude ).
Et un nouveau malware est identifié et rejette donc la MAJ }:(

Je ne vais pas faire que ça sur tous les sites, tous les clients, pour informer l'éditeur d'antivirus ( Bitdefender en l'occurrence ) qu'iul s'agit d'un faux positif.

J'ai ce Pb depuis la 89P, et cela devient très très pénible...

Juste pour information, avant que je lise un commentaire : " JE N'AI PAS DE MALWARE SUR MON POSTE ET AUCUN VIRUS !"






--
Christian - kick71
Membre enregistré
874 messages
Popularité : +39 (51 votes)
Posté le 21 avril 2021 - 16:23
Un complément : Emisoft utilise le moteur de bitdefender pour gestion des malwares.

--
Christian - kick71
Posté le 22 avril 2021 - 13:15
Bonjour,
C'est la DLL wd260zip.dll qui pose soucis, pas nos "exe". Donc à voir du coté de PCsoft

https://www.virustotal.com/gui/file/78cb78b2171ab23c530b4d5e91cd3157b8c7f9a07ece95bde207a1662ca96d21/detection

A ce jour elle est encore détecté en faux positif par Malwarebytes




Historique des détections


Membre enregistré
20 messages
Posté le 22 avril 2021 - 15:28
Bonjour,

Je confirme, c'est bien la DDL wd260zip qui est en cause.
C'est au moment de la création de l'exe que cela bloque.

Roger.
Membre enregistré
15 messages
Popularité : +1 (1 vote)
Posté le 15 juin 2021 - 22:54
Bonjour,

Depuis hier, j'ai le même problème avec le logiciel Malwarebytes version 4.4.0.

Il détecte le problème au lancement du logiciel WinDev. J'utilise la version 01F260100j.

Il s'agit du fichier « wd260zip.dll » qui se trouve dans les dossiers « Framework\Win32x86 » et « Framework\Win64x86 ».

Sylvain

--
Sylvain Larue
MicroRéseau Technologie Inc.
Posté le 16 juin 2021 - 09:06
Bonjour Sylvain,
J'ai eu le même problème avec bitdefender, la solution est de créer une exception dans l'antivirus qui ne scanne pas windev, car c'est un faux positif.
Je pense que Malwarebyts utilise le même moteur de recherche de virus que bitdefender, si je ne me trompe pas.
Salutations et bon journée