Si Windows dit que Tendvane est un trojan : c'est une fausse alerte, et voici ce que nous faisons
Mise à jour du 4 septembre 2026. Trois jours plus tard, voici où nous en sommes. Sur VirusTotal, l'installateur 0.7.001 est désormais signalé par 3 moteurs sur environ 70, contre 16 au début, et le propre moteur de Microsoft l'y déclare sain. Sur les vrais PC, en revanche, Windows Defender supprime toujours le téléchargement, désormais le plus souvent sous un nouveau nom, Trojan:Win32/Ulthar.A!ml, à côté de l'ancien Trojan:Win32/Wacatac. Defender sur votre PC interroge aussi le service cloud de Microsoft pour un verdict d'apprentissage automatique, et ce service n'a pas encore blanchi le fichier. Notre signalement de faux positif est entre les mains des analystes de Microsoft, et nous mettrons cet article à jour dès qu'il sera levé. Tout ce qui suit reste valable.
Si vous avez téléchargé Tendvane récemment et que Windows vous a dit avoir trouvé un trojan - typiquement Trojan:Win32/Wacatac ou Trojan:Win32/Ulthar - puis a supprimé le fichier, nous vous devons une explication. En bref : c'est une fausse alerte. Tendvane ne contient pas de logiciel malveillant. Mais « faites-nous confiance » n'est pas une réponse acceptable à un avertissement de sécurité, alors cet article explique ce qui se passe, comment le vérifier vous-même et ce que nous faisons pour y remédier.
Ce qui se passe
Microsoft Defender, et une poignée d'autres scanners, signalent le téléchargement de Tendvane. Regardez bien le nom de la détection : il se termine par !ml. Ce suffixe signifie que le verdict vient d'un modèle d'apprentissage automatique qui juge que le fichier a l'air suspect - pas d'une correspondance avec un logiciel malveillant connu. Sur VirusTotal, qui fait passer un fichier devant environ 70 moteurs antivirus, chaque moteur qui signale Tendvane est de ce type « a l'air suspect », et aucun ne nomme une vraie famille de malware. Les moteurs qui travaillent à partir de signatures de vrais malwares - Kaspersky, Bitdefender, ESET, Avast, Malwarebytes et d'autres - le déclarent sain.
Pourquoi un programme légitime se fait prendre
Tendvane est un petit programme gratuit et récent qui demande les droits d'administrateur puis fait exactement ce que fait un utilitaire système : il se copie dans Program Files, crée ses raccourcis, planifie une tâche de maintenance, lit les réglages de Windows, vérifie si un logiciel d'accès à distance est installé et peut vous montrer votre propre mot de passe Wi-Fi enregistré sous forme de QR code. Chacune de ces actions est normale pour un outil PC ou son installateur. Mettez-les toutes dans un programme tout neuf, presque sans historique de téléchargement et non signé numériquement, et un modèle d'apprentissage automatique y voit la même forme que celle qu'il a apprise des malwares. C'est toute l'histoire : un problème de réputation, pas de comportement.
Comment vérifier par vous-même
Ne nous croyez pas sur parole. La version actuelle est Tendvane 0.7.001, et son installateur a cette empreinte SHA-256 :
04920ff5e308df96b1739242eb2f675fb49de86409e017d3ee429274d2a0add9
Le rapport complet, moteur par moteur, pour ce fichier exact est sur VirusTotal (lien ci-dessous). Pour vérifier votre propre copie, ouvrez PowerShell dans votre dossier Téléchargements et lancez Get-FileHash .\Tendvane-Setup.exe - le résultat doit correspondre à l'empreinte ci-dessus. Ne téléchargez Tendvane que depuis tendvane.com, jamais depuis un site de téléchargement tiers, et si une empreinte ne correspond pas, supprimez le fichier.
Ce que nous faisons
- De vraies informations d'éditeur dans le programme. Les versions précédentes n'embarquaient ni nom de société ni nom de produit dans le fichier, ce qui est en soi un signal d'alerte pour les scanners. La version 0.7.001 corrige cela, et ce seul changement a fait passer le compte VirusTotal de 16 moteurs à 4, puis à 3 au 4 septembre.
- Signalement du faux positif à Microsoft. Le fichier a été soumis aux analystes de Microsoft comme faux positif. Une fois qu'ils le confirment, Defender cesse de signaler cette version, généralement en quelques jours.
- Analyse de chaque version avant sa sortie. Chaque nouvelle version passe désormais automatiquement par Windows Defender et VirusTotal avant publication, pour que nous voyions ce genre de problème avant vous.
- Signature numérique de l'application. C'est le correctif définitif. Un programme signé porte une identité d'éditeur vérifiée à laquelle les scanners peuvent faire confiance, au lieu de devoir deviner à partir de son comportement. Nous y travaillons.
Ce que vous pouvez faire en attendant
Si Defender a déjà supprimé Tendvane, vous avez deux options honnêtes. La première est simplement d'attendre quelques jours et de télécharger à nouveau une fois que Microsoft aura traité le signalement. Si vous n'êtes pas à l'aise avec l'idée de passer outre un avertissement de sécurité, c'est le bon choix, et nous préférons que vous attendiez plutôt que de douter de votre antivirus. La seconde, si votre copie vient de tendvane.com et que vous voulez l'exécuter maintenant, est d'ouvrir Sécurité Windows > Protection contre les virus et menaces > Historique de protection, de trouver l'entrée Tendvane et de choisir Restaurer, puis Autoriser sur l'appareil. Ne faites cela que pour un fichier téléchargé depuis ce site.
Nous sommes désolés pour la confusion et le temps perdu. Tendvane existe pour rendre les PC moins stressants pour les personnes non techniques, et un avertissement effrayant au premier lancement est tout le contraire. Nous mettrons cet article à jour à mesure que Microsoft traite le signalement et que la signature numérique arrive.