Dernière mise à jour : 24 septembre 2026 · English (original)
Cette page est faite pour le moment qui suit l'arrêt de CyrFlip par Windows ou par votre antivirus. Elle explique ce qu'est l'avertissement, pourquoi il apparaît, sur quoi cliquer exactement et ce que CyrFlip ne fait jamais - dans cet ordre, pour que vous puissiez décider par vous-même.
Il s'agit de Microsoft Defender SmartScreen. La fenêtre bleue indique : « Microsoft Defender SmartScreen a empêché le démarrage d'une application non reconnue. L'exécution de cette application peut présenter un risque pour votre ordinateur. » Après un clic sur Informations complémentaires, elle affiche Application : CyrFlip.exe et Éditeur : Éditeur inconnu, avec les boutons Exécuter quand même et Ne pas exécuter.
Le cas signalé jusqu'ici est celui d'Avast / AVG, qui le nomme
IDP.Generic (Behavior Shield). D'autres antivirus peuvent donner d'autres noms au même
type de détection.
Où vous le rencontrez : le ZIP de GitHub et le paquet winget (winget installe ce même ZIP) peuvent afficher ces avertissements. La version du Microsoft Store est signée par Microsoft et n'affiche pas l'avertissement SmartScreen.
CyrFlip est gratuit, open source et réalisé par un seul développeur indépendant. Le ZIP n'est pas signé numériquement : un certificat de signature de code coûte de l'argent chaque année, et ne pas en acheter a été un choix. SmartScreen accorde sa confiance à un fichier selon sa réputation - combien de personnes ont exécuté ce fichier précis - si bien qu'une nouvelle version non signée part sans aucune réputation, et l'avertissement s'estompe à mesure qu'elle est téléchargée.
Il y a une seconde raison, que la signature ne supprimerait pas. Pour faire son travail, un
indicateur de disposition fait exactement ce que surveillent les heuristiques comportementales des
antivirus : il installe un hook clavier global (et, quand le menu contextuel est activé, un hook
souris), il simule Ctrl+C et Ctrl+V, il lit le
presse-papiers et il peut remplacer le curseur de texte du système. Lancer le programme directement
depuis un dossier temporaire (à l'intérieur du ZIP, ou %TEMP%) ajoute un signal de
réputation de plus.
L'avertissement fait son travail face à un fichier qu'il ne connaît pas. Les faits ci-dessous vous permettent de juger le fichier par vous-même.
%LOCALAPPDATA%\Programs\CyrFlip\, et lancez CyrFlip.exe depuis ce
dossier - pas depuis l'intérieur de l'archive.CyrFlip.exe, puis cliquez sur Exécuter
quand même. Windows s'en souvient pour ce fichier..sha256 publié à côté du ZIP sur la
page de la version
(Get-FileHash CyrFlip.exe dans PowerShell), ou envoyez le fichier sur
VirusTotal.Rien ici ne vous demande de couper une protection pour tout votre ordinateur - un fichier, un dossier, et vous pouvez annuler l'un comme l'autre.
%ProgramData%\CyrFlip dans la version du Microsoft
Store, conservée pour les anciennes versions de l'extension VS Code.HKCU\Software\CyrFlip et les dossiers %LOCALAPPDATA%\CyrFlip et
%APPDATA%\CyrFlip. Supprimez-les après avoir quitté CyrFlip et il n'en restera
rien.Les mêmes faits, plus en détail, figurent dans la politique de confidentialité.
Si les versions de CyrFlip sont un jour signées, cette page restera et indiquera à partir de quelle version.
Questions ou nouvel avertissement à signaler : sza@ukr.net.