Pourquoi Windows ou un antivirus peut afficher un avertissement pour CyrFlip

Dernière mise à jour : 24 septembre 2026 · English (original)

Cette page est faite pour le moment qui suit l'arrêt de CyrFlip par Windows ou par votre antivirus. Elle explique ce qu'est l'avertissement, pourquoi il apparaît, sur quoi cliquer exactement et ce que CyrFlip ne fait jamais - dans cet ordre, pour que vous puissiez décider par vous-même.

Ce qu'est cet avertissement

« Windows a protégé votre ordinateur »

Il s'agit de Microsoft Defender SmartScreen. La fenêtre bleue indique : « Microsoft Defender SmartScreen a empêché le démarrage d'une application non reconnue. L'exécution de cette application peut présenter un risque pour votre ordinateur. » Après un clic sur Informations complémentaires, elle affiche Application : CyrFlip.exe et Éditeur : Éditeur inconnu, avec les boutons Exécuter quand même et Ne pas exécuter.

Un antivirus met CyrFlip.exe en quarantaine ou le bloque

Le cas signalé jusqu'ici est celui d'Avast / AVG, qui le nomme IDP.Generic (Behavior Shield). D'autres antivirus peuvent donner d'autres noms au même type de détection.

Où vous le rencontrez : le ZIP de GitHub et le paquet winget (winget installe ce même ZIP) peuvent afficher ces avertissements. La version du Microsoft Store est signée par Microsoft et n'affiche pas l'avertissement SmartScreen.

Pourquoi il apparaît

CyrFlip est gratuit, open source et réalisé par un seul développeur indépendant. Le ZIP n'est pas signé numériquement : un certificat de signature de code coûte de l'argent chaque année, et ne pas en acheter a été un choix. SmartScreen accorde sa confiance à un fichier selon sa réputation - combien de personnes ont exécuté ce fichier précis - si bien qu'une nouvelle version non signée part sans aucune réputation, et l'avertissement s'estompe à mesure qu'elle est téléchargée.

Il y a une seconde raison, que la signature ne supprimerait pas. Pour faire son travail, un indicateur de disposition fait exactement ce que surveillent les heuristiques comportementales des antivirus : il installe un hook clavier global (et, quand le menu contextuel est activé, un hook souris), il simule Ctrl+C et Ctrl+V, il lit le presse-papiers et il peut remplacer le curseur de texte du système. Lancer le programme directement depuis un dossier temporaire (à l'intérieur du ZIP, ou %TEMP%) ajoute un signal de réputation de plus.

L'avertissement fait son travail face à un fichier qu'il ne connaît pas. Les faits ci-dessous vous permettent de juger le fichier par vous-même.

Sur quoi cliquer exactement

  1. Décompressez d'abord le ZIP dans un dossier permanent, par exemple %LOCALAPPDATA%\Programs\CyrFlip\, et lancez CyrFlip.exe depuis ce dossier - pas depuis l'intérieur de l'archive.
  2. SmartScreen : cliquez sur Informations complémentaires, vérifiez que l'application est bien CyrFlip.exe, puis cliquez sur Exécuter quand même. Windows s'en souvient pour ce fichier.
  3. Quarantaine de l'antivirus : restaurez le fichier depuis la quarantaine et ajoutez une exception pour ce seul dossier. Signalez ensuite le faux positif à l'éditeur de votre antivirus (Avast et AVG proposent tous deux un formulaire de faux positif sur leur site), ce qui aide tous les autres utilisateurs.
  4. Vérification facultative : comparez le SHA-256 du fichier avec le fichier .sha256 publié à côté du ZIP sur la page de la version (Get-FileHash CyrFlip.exe dans PowerShell), ou envoyez le fichier sur VirusTotal.
  5. Ou évitez complètement l'avertissement : installez CyrFlip depuis le Microsoft Store, où il est signé par Microsoft.

Rien ici ne vous demande de couper une protection pour tout votre ordinateur - un fichier, un dossier, et vous pouvez annuler l'un comme l'autre.

Ce que CyrFlip ne fait jamais

Demandes d'administrateur que vous pouvez tout de même voir

Ce qu'il modifie, et comment l'annuler

Les mêmes faits, plus en détail, figurent dans la politique de confidentialité.

Si les versions de CyrFlip sont un jour signées, cette page restera et indiquera à partir de quelle version.

Questions ou nouvel avertissement à signaler : sza@ukr.net.