Mandravasarotra Antivirus — A fully local, open-source antivirus engine with zero cloud/AI dependency. Combines hash signatures, YARA rules, behavioral heuristics, real-time file/USB/process monitoring, and quarantine — all in Python. MIT licensed, tested with pytest + CI. Built with Malagasy 🇲🇬 identity, global cybersecurity ambition.
# 🛡️ Mandravasarotra Antivirus
Antivirus **100% autonome et open source**. Tout le moteur — signatures,
règles YARA, heuristique, quarantaine, surveillance temps réel,
protection USB, surveillance des processus — est écrit et exécuté
localement. Aucun programme tiers à installer, aucune API cloud, aucun
modèle d'IA distant, aucune télémétrie.
« Mandravasarotra » (malgache : *qui déjoue les pièges*) — identité
malgache 🇲🇬. Licence MIT — utilisation, modification et
redistribution libres.
## 🚀 Démarrage rapide
```bash
pip install -r requirements.txt
python cli.py status # état du moteur
python cli.py scan /chemin/a/analyser # scan à la demande
python cli.py scan-file fichier # scan d'un seul fichier
python cli.py processes # analyser les processus en cours
# Protection complète et permanente (recommandé) :
python cli.py protect ~/Téléchargements ~/Documents
# Ou juste la surveillance de fichiers, sans USB/processus :
python cli.py watch ~/Téléchargements
python cli.py quarantine-list && python cli.py restore
python dashboard/app.py # tableau de bord (
localhost)
```
Pour que ça tourne **au démarrage sans y penser**, voir
Faire tourner en continu.
## 🧠 Comment fonctionne la détection
1. **Signatures locales (hash SHA-256)** — `data/signatures.json`.
```bash
# Ajouter une menace que tu identifies toi-même :
python cli.py add-signature fichier_suspect.exe --nom "Nom de la menace"
```
La base grandit avec ton usage — pas de dépendance à un fournisseur.
2. **Règles YARA** — `data/yara_rules/*.yar`. YARA est le langage
standard de l'industrie de la sécurité pour décrire des *familles*
de menaces avec des conditions combinées ("au moins 3 de ces 5
indices", "cette chaîne à l'offset 0 ET cette autre"), bien plus
puissant qu'une liste de mots-clés. Le jeu de règles fourni détecte
entre autres : PowerShell obfusqué, suppression de clichés
instantanés (ransomware), shells inversés, persistance re …