Прочее компьютерное

Опасно ли открывать?

Хотел поиграть в sonic.exe one last round, скачал с game jolt'а, решил зачем-то просканировать в virus total.
Jiangmin нашёл TrojanSpy.KeyLogger.mwo
VBA32 нашёл Win32.Malware.Dropper.Heur
Zillya нашёл Trojan.Keylogger.Win 32.14
Здравствуйте! Это ложные срабатывания, так как на вашу программу ругаются только малоизвестные антивирусы. Файл безопасен.
---------------------------------------------------------------
Объясняю, как надо правильно определять опасность файла на VirusTotal:

1) Закидываем подозрительный файл на проверку на этом онлайн-ресурсе. Дожидаемся конца проверки (обычно результаты показываются сразу, так как файл уже когда-то был просканирован, но если файл никогда прежде не сканировался на VirusTotal, то придётся немного подождать);

2) Смотрим сначала на давность проверки (находится справа от типа файла, в правом верхнем углу). Если она более 7 дней - нажимаем на кнопку "Reanalyze" (это такой кружочек, обозначающий движение по часовой стрелке. Находится чуть правее и выше давности проверки). Дожидаемся окончания перепроверки. Если давность проверки вашего файла не более 7 дней - пропускаем этот пункт и переходим к третьему;

3) Смотрим на детекты: их количество и от кого они.

а. Если детектов несколько (или вовсе один), и они все от малоизвестных антивирусов (к таким относятся SecureAge, Jiangmin, MaxSecure, CrowdStrike Falcon, Webroot, VBA32 и другие) - файл, с наибольшей вероятностью, безопасен, так как у малоизвестных антивирусов очень часто бывают ложные срабатывания (а реальных срабатываний, как показывает практика, у них довольно мало).

б. Если детектов от восьми и более, и среди них присутствует хотя-бы один детект от "Kaspersky", "Dr.Web" или "ESET" - файл, вероятнее всего, опасен.

Удачи!
Нурсултан Бижан
Нурсултан Бижан
27 073
Лучший ответ
удаляй назуй
NB
Nurlan Bakirov
1 020