INSTALLER W0A

Mon antivirus a supprimé le fichier

Un outil de sécurité a mis w0a en quarantaine ou l'a supprimé. Pourquoi un optimiseur déclenche ces outils, et comment distinguer une fausse alerte d'une vraie.

Ce que tu vois

Le téléchargement disparaît, ou w0a s'évapore après avoir fonctionné une fois, et ton outil de sécurité signale quelque chose comme Trojan:Win32/Wacatac ou une étiquette générique du genre HackTool / PUA.

Pourquoi ça arrive

Un optimiseur fait, par conception, plusieurs choses qu'un logiciel malveillant fait aussi : il écrit des paramètres de registre valables pour toute la machine, modifie des services, ajuste les modes de gestion de l'alimentation et redémarre l'Explorateur. Une détection fondée sur le comportement ne sait pas séparer l'intention de l'acte, alors les outils qui notent le comportement signalent toute cette catégorie de logiciels.

Les noms génériques sont l'indice. Wacatac, Zusy, Score, HackTool, PUA et tout ce qui se termine par .gen sont des cases heuristiques, pas l'identification d'une menace précise et connue.

N'ajoute pas une exclusion tout de suite — vérifie d'abord

S'entendre dire « c'est un faux positif, clique sur autoriser » est exactement ce qu'un vrai logiciel malveillant voudrait que tu entendes. Vérifie, puis décide :

w0a est signé numériquement, l'onglet Signatures numériques doit donc porter une signature à notre nom ; son absence, ou un autre nom, est une raison de t'arrêter. Elle ne dit pourtant pas que le fichier est exactement la version que nous avons publiée. C'est l'empreinte qui tranche :

  1. Compare le SHA-256 du fichier avec celui publié sur notre page d'accueil :
Get-FileHash .\w0a.exe -Algorithm SHA256
  1. S'il correspond, le fichier est octet pour octet celui que nous avons publié, et aucun tiers ne l'a modifié en chemin.

Si l'empreinte ne correspond pas, la détection est peut-être justifiée — pour ce fichier-là. Supprime-le et retélécharge depuis w0a.app.

Une fois la vérification passée

Ajoute une exclusion pour le fichier téléchargé et pour le dossier d'installation de w0a dans ton outil de sécurité. Chaque outil le formule à sa façon ; cherche « Exclusions », « Menaces autorisées » ou « Restaurer et autoriser sur l'appareil ».

Windows Defender : Sécurité Windows → Protection contre les virus et menaces → Historique de protection pour restaurer l'élément, puis Gérer les paramètres → Exclusions pour qu'il ne soit pas repris.

Pourquoi nous ne faisons pas simplement cesser les détections

Nous ne pouvons pas. Les éditeurs notent le comportement, et le comportement de ce produit est ce qu'il est. Ce que nous pouvons faire, c'est rendre le fichier vérifiable, et c'est la partie qui te protège vraiment — une empreinte que nous publions avant que tu télécharges, pour que tu puisses prouver que le fichier est bien celui que nous avons livré.

Si une détection persiste sur un fichier dont l'empreinte est bonne, dis-le-nous en précisant quel outil et quel nom il a utilisé. Ce sont ces signalements que nous transmettons aux éditeurs.

Articles liés

Cette page t'a-t-elle aidé ?

Qu'est-ce qui manquait, ou qu'est-ce qui n'a pas marché ? Nous lisons chacun de ces messages.

Si cette page n'a pas réglé le problème, écris-nous — dis-nous quel article tu as lu, et nous corrigerons l'article.