Page 2 sur 2

Re: files corrupted, SHA not matching

Publié : 03 sept. 2026 - 16:55
par sfonteneau
Après copie le msi est toujours signer par microsoft ??

Théorie farfelu:

La version est toujours celle attendu ou c'est au dessus ?

Je suis en train de me poser la question si microsoft ne remplacerait pas les binaire a la volé ... ça serait lunaire mais bon ... c'est une théorie a vérifier ...

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 10:27
par Emmanuel64
Bonjour

Je n'avais pas vu votre réponse, du coup, j'ai ajouté une ligne sur mon poste précédent qui reste dans la lignée des choses farfelu


je copie le .msi sur le bureau : hash OK
Je le copie sur la racine de c, le dossier downloads, oui wapt\private\install: hash modifié
Je le ramène sur le bureau, le hash correspond de nouveau

... le fichier n'est donc pas modifié. C'est le calcul du hash qui semble etre tronqué :?

Pour répondre à vos questions, j'ai essayé avec toutes les nouvelles versions de paquet déployé (152.0.4191.62-48 actuellement)
la signature de Microsoft apparait bien sur le .msi où qu'il soit

Afin de poursuivre les tests, j'ai besoin d'un éclaircissement concernant wapt. Lorsque le paquet .wapt est téléchargé dans le wapt\private\cache puis décompressé dans install, puis le supprime même en cas d'échec (sauf quelques exceptions); Y a-t-il possibilité de le décompresser manuellement à la demande pour étudier les fichiers décompressé ? => trouvé... une simple décompression avec 7zip par exemple :mrgreen:

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 11:24
par Emmanuel64
Je commence enfin à cibler la problématique

Je télécharge le .wapt, je le décompresse manuellement, le hash est faux.
Pour accélérer, je scan manuellement le .msi, le hash est bon

Si je fais la même chose en désactivant l'EDR totalement, le hash n'est pas bon pendant une vingtaine de seconde environ (chaque test pendant ce temps donnent un hash différent, puis le hash devient bon)

Mais, sur un poste n'ayant pas "LE" souci, le comportement n'est pas le même, le hash est bon directement

reste à trouver ce qui ralenti ce contrôle :cry:

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 11:57
par sfonteneau
Emmanuel64 a écrit : 04 sept. 2026 - 11:24 Pour accélérer, je scan manuellement le .msi, le hash est bon
Je n'est pas compris cette phrase

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 12:48
par Emmanuel64
J'éclaircis ;)

Plutôt que d'attendre un scan de l'EDR, j'ai fait un scan du fichier manuellement. un hash correct apparait ensuite

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 13:23
par Emmanuel64
Bon.... J'ai enfin la réponse

C'est bien l'EDR qui posait un problème malgré une politique globale sur tous les postes
Lors de la désactivation totale de l'EDR, certains filtres devraient rester activés.
Suite à la désinstallation, tous redevient normal et wapt fonctionne normalement

Reste maintenant à comprendre pourquoi l'EDR fait du zèle sur certains postes, mais j'arrête de "polluer" ce forum :D

Merci à tous pour votre intérêt et vos réponses

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 14:07
par sfonteneau
Merci pour le retour !

Pouvez-vous indiquer l'EDR utilisé ?

Re: files corrupted, SHA not matching

Publié : 04 sept. 2026 - 21:02
par Emmanuel64
J’utilise l EDR Withsecure

Il faut que je découvre maintenant pourquoi, et comment purger correctement l’installation
Avec wsuninstaller cela à fonctionné sur un poste, mais pas sur un autre