Программное обеспечение

Как Вы считаете, настоящий вирус или ложное срабатывание? Подробности внутри

Решил проверить флешку на разных компьютерах с разными антивирусами для спокойствия, т. к. там есть софт, который вынужденно скачан не с официальных источников.

На ПК с Китайским антивирусом 360 Total Security был распознан, как Малвар, exe-шник антивирусного сканера без постоянного мониторинга EmsisoftEmergencyKit, который был скачан с официального сайта данной Австрийской программы.

Решил для перестраховки на случай ложного срабатывания отправить на virustotal.com, чтобы посмотреть, что думают об этом подозрительном файле разные антивирусы.

В итоге 2 антивируса из 60 распознали его как вредоносный:
- Украинский антивирус Zillya опознал его как Suspicious.Win32.Save.a;
- Антивирус Sangfor Engine Zero опознал его как трояна.

Подчёркиваю, файл скачан с официального сайта. Может быть это ложное срабатывание, борьба с конкурентами или всё-таки лучше бить тревогу по поводу этого файла?
Илья Дудников
Илья Дудников
5 663
Я ставил ОФИЦИАЛЬНЫЕ программы по госслужбе, скачанные с их сайтов (ну, наварное у разраба был компилер с упаковщиком) и половина антивирусов их "рубила". И сейчас случается, изредка. :-(
Александр Макаров
Александр Макаров
84 583
Лучший ответ
Илья Дудников На Ваш взгляд, это тревожный сигнал, что программы по госслужбе вызывают недовольство антивирусов или ложное срабатывание? Или 3 вариант: криворукость разработчиков софта, на который антивирусники ругаются. что в самом коде может и не быть зловредных функций, но то, с помощью чего всё скомпоновано встроило в программы что-то недоброе? Какой из этих 3 сценариев на Ваш взгляд?
Александр Макаров Всё через жо... среда разработки там (вроде как Делфи) -- явно с%изженная и кто в неё чё подсадил -- ХЗ. И чё там сажается на этапе компоновки? Я тоже, когда программил -- на такие грабли наступал....
Илья Дудников т. е. вывод из Ваших слов, что не угадаешь, на страх и риск, может как и понатыкано во время сборки незлонамеренно, а может и ложное срабатывание?
Александр Макаров Если на ВирусТотале два срабатывания и стоит путёвый антивирус реального времени (не Защитник виндовый) -- я бы не парился.
Zillya я юзал -- го%ённое %овно мамонта в стиле конца 90-х! Не трогайте его!
Илья Дудников собственно, тот файл, на который антивирус поругался, это как-раз установщик portable-сканера, который как дополнение к основному антивирусу
Илья Дудников Это не установщик, на что антивирус ругается. Он в с список установленных программ, в пуск, на рабочий стол не вставит антивирус, у него нет полноценной установки, он лишь просит указать папку, куда программу распаковать, я указывал папку на флешке и уже дальше можно пользоваться как portable антивирусным сканером
вирусом его опознали далеко не топовые ав .и даже не средний .фланг. доверять таким проверкам конечно можно, но делать на них упор не стоит .
AI
Atxam Isakov
82 418
Илья Дудников т. е. Вы думаете, что в целом можно быть спокойным?
Достаточно наличия в дистрибутиве кода который прописывает в браузер рекламу, и усе, на вирустотале будет минимум 1-2 вируса, как правило у левых антивирей в верхних строчках на тотале.

По факту, все прекрасно работает, и вирья после установки нет. Но нужно следить за установкой, поставив ненужныю галочку хавно мона прописать.

В конце концов если вас мучиют сомнения, сделайте бэкап системы, или точку восстановления и установите. После установки проанализируйте процессы и проверьте антивирем.

Скачать из инета чистый софт почти не реально. Он весь в лучшем случае напичкан рекламой. В худшем, посредники поработали и заложили туда что душе угодно от рекламы до вредоносов которых не опознают антивири, и которые сработуют когда надо, например для создания ботсети для досатак..
Aleksandr Lunau
Aleksandr Lunau
88 360
Илья Дудников Этот экзешник распакован на флешку и используется для проверки на вирусы с флешки по типу портабл-софта, как дополнение к основному антивирусу на компьютерах, в которых делаю проверку им. Сами файлы этого антивируса в папке после установки не распознаются как вирус. Никаких реклам не замечал, галочек и прочего, проверял им 2 компьютера.
Илья Дудников Чисто ругается на exe-шный установочник, т. е. распаковщик в конкретную папку, откуда уже запускать можно. Т. е. он не добавляется в пуск, на рабочий стол, нет полноценной установки, просто распаковывается переносимая папка с австрийской антивирусной программой
Илья Дудников И сама уже распакованная папка с программой не вызывает ругани у антивируса
Малваре это зачастую не имеет к вирусам отношения. Просто спамная информация. А разный Kit антивирусники часто ругают. Там много всего понатыкано бывает
Поставь, увидишь. Только ставь внимательно и не ширяй все галки подряд. Вирусы при определенном навыке удаляются весьма просто.
Илья Дудников Он у меня на флешку установлен для проверки с флешки как дополнение к основному антивирусу. Я понял про что Вы говорите, типа как раньше всякие Амиго, Яндексы устанавливались как бонус к программе с неубранными галочками. Нет, такого не было. Пользовался им как дополнение к основному антивирусу