Delta Executor Faux Positif Antivirus — Guide de liste blanche
Les outils antivirus signalent Delta Executor en raison de son mode de fonctionnement, pas parce que le fichier est malveillant. Chaque correction sur cette page — Windows Defender, Malwarebytes ou une application antivirus Android — est une exclusion ciblée ou une entrée de liste blanche qui couvre Delta Executor spécifiquement, jamais une étape qui désactive la protection en temps réel. Désactiver la protection, même temporairement, supprime toutes les autres détections fournies par le logiciel en même temps que le faux positif, et n’est nécessaire sur aucune plateforme couverte ici.
Pourquoi l’antivirus signale Delta Executor
Delta Executor injecte du code dans le processus en cours de Roblox pour exécuter des scripts — le même schéma comportemental utilisé par les enregistreurs d’écran, les outils de débogage et les logiciels d’overlay comme celui de Discord, et le même schéma que les malwares utilisent pour voler des données ou détourner un processus. La détection heuristique — des moteurs antivirus qui signalent des schémas comportementaux plutôt que du code malveillant confirmé — ne peut pas distinguer les deux au moment de l’injection, alors elle signale les deux de manière identique. Cela produit des détections nommées comme Trojan:Win32/Wacatac (y compris la variante Wacatac.B!ml, où « ml » indique que le classificateur d’apprentissage automatique de Microsoft a pris la décision à partir du comportement seul, pas d’une signature confirmée par un humain) et PUA:Win32/GameHack, une étiquette « application potentiellement indésirable » plutôt qu’une classification de malware confirmé. Aucun nom ne signifie que le fichier est malveillant ; les deux signifient que le comportement semblait suffisamment similaire pour être signalé.
Comment mettre Delta Executor en liste blanche dans Windows Defender
Si Defender a déjà mis en quarantaine un fichier Delta Executor avant l’ajout de l’exclusion, ouvrez Protection history, trouvez l’entrée et sélectionnez Restore. L’exclusion s’applique à tout ce qui se trouve dans le dossier sélectionné, elle n’a donc besoin d’être définie qu’une seule fois par emplacement d’installation. Malwarebytes conserve sa propre liste d’autorisation, distincte des exclusions de Windows Defender — en ajouter une ne couvre pas l’autre, donc les deux nécessitent une entrée distincte si les deux sont installés.
Comment mettre Delta Executor en liste blanche dans Malwarebytes
Mettre Delta Executor en liste blanche sur Android
Les applications antivirus Android utilisent quelques catégories standard pour ce type de signalement, et aucune d’elles n’indique un malware confirmé pour Delta Executor spécifiquement :
Pour résoudre le signalement : ouvrez l’application antivirus, trouvez Delta Executor parmi les éléments en quarantaine ou analysés, et marquez-le comme sûr ou ajoutez-le à la liste blanche ou à la liste d’applications de confiance de l’application.
Vérifiez le fichier avant de mettre quoi que ce soit en liste blanche — La mise en liste blanche ne doit jamais s’appliquer qu’à un fichier confirmé comme correspondant à sa source publiée, jamais à un fichier provenant d’un lien ou d’un miroir inconnu. Le hash SHA256 publié — aab977d7c42e79151df437118dec9b06d1d4693262ffd642ff44086efd025259 — permet de vérifier le fichier par rapport à la valeur source avant qu’il ne soit mis en liste blanche ou exécuté ; un fichier produisant un hash différent a été altéré et doit être supprimé plutôt qu’exclu de l’analyse. Un hash correspondant confirme que le fichier est identique à la source publiée — il ne confirme pas que le fichier est sûr. L’identité et la sécurité sont deux questions distinctes.
Noms de détection qui signifient un vrai malware
Certains noms de détection indiquent un vrai problème avec le fichier spécifique analysé, pas un faux positif dû au comportement d’injection :
Schéma de nom de détection
Préoccupation
Trojan.Stealer.*
Voleur d’identifiants / cookies
Spyware.*
Keylogger ou malware de surveillance
Backdoor.*
Cheval de Troie d’accès à distance
Ransomware.*
Malware de chiffrement de fichiers
Downloader.* avec 20+ détections
Peut télécharger des malwares supplémentaires
Un fichier analysé sous l’un de ces noms n’est pas un faux positif de Delta Executor — il ne doit pas être installé ou mis en liste blanche. Supprimer le fichier et le retélécharger depuis la source qui a publié le hash SHA256 ci-dessus résout cela ; mettre en liste blanche un fichier avec l’un de ces noms de détection ne le résout pas.
Guides connexes
Les sujets de sécurité connexes sont couverts sur le guide de sécurité Delta Executor; pour l’aperçu complet, consultez Delta Executor.
