c'est ultra facile de rendre un virus non detectable par les antivirus si tu savais je ne me firais pas à ça, j'ai codé un tool il fut un temps qui est toujours très apprécié des hackeurs car il leur permet de rendre un virus non detectable ^^ Pour résumer suffit de découper un fichier en plusieurs sous fichiers, d'analyser où se passe le point de rupture, c'est à dire le fichier qui est détecté et le suivant qui ne l'ai plus, et à l'octet pres on trouve facilement la signature qui fait que l'exe est classifié virus, tu la change et pouf plus de virus alors qu'il est tjs fonctionnel dans la majeur partie des cas.
Seul ls AV avancé du type Kaspersky, Sophos sont au courant de cette technique et ils essayent au mieux de détecter une signature non modifiable dans l'exe, de sorte que si la signature est modifié, le fonctionnement de l'exe est cassé.
Tu peux chercher DSplit sur mon site heapoverflow com dans la rubrique des projects, il n'a pas 180 vote positifs pour rien le tool ^^
Peu être que shareaza installe des exe classifié malware qui sont moins détectés par les AV et encore plus simple à modifier pour qu'ils passent les scanners.
De plus certains des users qui ont installés le Shareaza V5 (le fake) reportent desactivités suspectes sur leur bande passante, genre grosse perte de débit pour rien.
Enfin ce qui est sûr c'est que c'est un bonne example pour montrer que les sites mutliscanner antivirus ne sont pas des valeurs sûr car comme tu le vois il ne te reporte pas que c'est un logiciel fake et douteux
Dans le cas de Shareaza ils ont même poussé le vice encore plus loin en utilisant l'ancien système du vrai shareaza qui avait un système d'auto mise à jour par le domaine shareaza.com et en le remplacant par leur outil en le faisant passer pour une vrai mais fausse mise à jour de là vrai version 2.4 à la fausse v5 ...