Delta Executor Faux Positif Antivirus — Guide de liste blanche

Les outils antivirus signalent Delta Executor en raison de son mode de fonctionnement, pas parce que le fichier est malveillant. Chaque correction sur cette page — Windows Defender, Malwarebytes ou une application antivirus Android — est une exclusion ciblée ou une entrée de liste blanche qui couvre Delta Executor spécifiquement, jamais une étape qui désactive la protection en temps réel. Désactiver la protection, même temporairement, supprime toutes les autres détections fournies par le logiciel en même temps que le faux positif, et n’est nécessaire sur aucune plateforme couverte ici.

Pourquoi l’antivirus signale Delta Executor

Delta Executor injecte du code dans le processus en cours de Roblox pour exécuter des scripts — le même schéma comportemental utilisé par les enregistreurs d’écran, les outils de débogage et les logiciels d’overlay comme celui de Discord, et le même schéma que les malwares utilisent pour voler des données ou détourner un processus. La détection heuristique — des moteurs antivirus qui signalent des schémas comportementaux plutôt que du code malveillant confirmé — ne peut pas distinguer les deux au moment de l’injection, alors elle signale les deux de manière identique. Cela produit des détections nommées comme Trojan:Win32/Wacatac (y compris la variante Wacatac.B!ml, où « ml » indique que le classificateur d’apprentissage automatique de Microsoft a pris la décision à partir du comportement seul, pas d’une signature confirmée par un humain) et PUA:Win32/GameHack, une étiquette « application potentiellement indésirable » plutôt qu’une classification de malware confirmé. Aucun nom ne signifie que le fichier est malveillant ; les deux signifient que le comportement semblait suffisamment similaire pour être signalé.

Comment mettre Delta Executor en liste blanche dans Windows Defender

  • Appuyez sur Win + S, recherchez « Windows Security » et ouvrez-le.
  • Sélectionnez Virus & threat protection.
  • Sous « Virus & threat protection settings », sélectionnez Manage settings.
  • Faites défiler jusqu’à Exclusions et sélectionnez Add or remove exclusions.
  • Sélectionnez Add an exclusion, puis Folder.
  • Parcourez et sélectionnez le dossier où vous avez enregistré le fichier Delta Executor — Delta n’a pas de dossier d’installation natif sous Windows, alors n’ajoutez à la liste blanche que cet emplacement. N’excluez pas l’intégralité du dossier Téléchargements ni le répertoire d’installation complet d’un émulateur — chacun laisserait des fichiers non liés non analysés.
  • Confirmez la sélection — Defender cesse d’analyser ce dossier sans désactiver la protection ailleurs sur l’appareil.

Si Defender a déjà mis en quarantaine un fichier Delta Executor avant l’ajout de l’exclusion, ouvrez Protection history, trouvez l’entrée et sélectionnez Restore. L’exclusion s’applique à tout ce qui se trouve dans le dossier sélectionné, elle n’a donc besoin d’être définie qu’une seule fois par emplacement d’installation. Malwarebytes conserve sa propre liste d’autorisation, distincte des exclusions de Windows Defender — en ajouter une ne couvre pas l’autre, donc les deux nécessitent une entrée distincte si les deux sont installés.

Comment mettre Delta Executor en liste blanche dans Malwarebytes

  • Ouvrez Malwarebytes et allez dans Settings.
  • Sélectionnez l’onglet Allow List.
  • Sélectionnez Add.
  • Choisissez Allow a file or folder.
  • Parcourez jusqu’au dossier Delta Executor et sélectionnez-le.
  • Confirmez l’entrée.

Mettre Delta Executor en liste blanche sur Android

Les applications antivirus Android utilisent quelques catégories standard pour ce type de signalement, et aucune d’elles n’indique un malware confirmé pour Delta Executor spécifiquement :

  • PUP (Potentially Unwanted Program) — Pas un malware ; l’application demande des permissions que le scanner considère inhabituelles pour sa catégorie
  • HackTool — Une catégorie générique pour les applications capables de modifier un autre processus en cours, correspondant à la classification PUA:Win32/HackTool documentée par Microsoft
  • Riskware — L’application pourrait être détournée, pas qu’elle soit intrinsèquement malveillante

Pour résoudre le signalement : ouvrez l’application antivirus, trouvez Delta Executor parmi les éléments en quarantaine ou analysés, et marquez-le comme sûr ou ajoutez-le à la liste blanche ou à la liste d’applications de confiance de l’application.

  • Ouvrez l’application antivirus, trouvez Delta Executor parmi les éléments en quarantaine ou analysés, et marquez-le comme sûr ou ajoutez-le à la liste blanche ou à la liste d’applications de confiance de l’application.
  • Si une application antivirus spécifique n’a aucune option de liste blanche ou d’applications de confiance du tout, laissez l’application en quarantaine sur cet appareil et installez plutôt Delta Executor via une plateforme où la mise en liste blanche est disponible — pas pour désactiver la protection en temps réel afin de forcer l’installation.

Vérifiez le fichier avant de mettre quoi que ce soit en liste blanche — La mise en liste blanche ne doit jamais s’appliquer qu’à un fichier confirmé comme correspondant à sa source publiée, jamais à un fichier provenant d’un lien ou d’un miroir inconnu. Le hash SHA256 publié — aab977d7c42e79151df437118dec9b06d1d4693262ffd642ff44086efd025259 — permet de vérifier le fichier par rapport à la valeur source avant qu’il ne soit mis en liste blanche ou exécuté ; un fichier produisant un hash différent a été altéré et doit être supprimé plutôt qu’exclu de l’analyse. Un hash correspondant confirme que le fichier est identique à la source publiée — il ne confirme pas que le fichier est sûr. L’identité et la sécurité sont deux questions distinctes.

Noms de détection qui signifient un vrai malware

Certains noms de détection indiquent un vrai problème avec le fichier spécifique analysé, pas un faux positif dû au comportement d’injection :

Schéma de nom de détection

Préoccupation

Trojan.Stealer.*

Voleur d’identifiants / cookies

Spyware.*

Keylogger ou malware de surveillance

Backdoor.*

Cheval de Troie d’accès à distance

Ransomware.*

Malware de chiffrement de fichiers

Downloader.* avec 20+ détections

Peut télécharger des malwares supplémentaires

Un fichier analysé sous l’un de ces noms n’est pas un faux positif de Delta Executor — il ne doit pas être installé ou mis en liste blanche. Supprimer le fichier et le retélécharger depuis la source qui a publié le hash SHA256 ci-dessus résout cela ; mettre en liste blanche un fichier avec l’un de ces noms de détection ne le résout pas.

Guides connexes

Guide d’analyse VirusTotal

Guide de risque de ban

Guide de correction de mise à jour

Guide légal & ToS

Les sujets de sécurité connexes sont couverts sur le guide de sécurité Delta Executor; pour l’aperçu complet, consultez Delta Executor.