


Эти вирусы опасны? я скачивал драйвера от DriverHub оффициальный сайт
Эти вирусы опасны? я скачивал драйвера от DriverHub оффициальный сайт

Если вирустотал показал результат больше 3-х, то это значит, что файл опасен
Чтобы понять, насколько это опасно, необходимо проанализировать, кто и что именно определил. Например, если из всех антивирусов несколько малоизвестных антивирусов определили троян эвристическим анализатором, то вероятность того, что это троян крайне мала.
Здесь в списке есть Unwanted, Downloader, Bundler, SigAdware.ROSTPAY.LTD и еще пару вариантов.
Unwanted - нежелательно ПО. Оно может быть в некоторых ситуациях опасно, так как его работа затрагивает жизненноважные компоненты системы, и ошибки в его работе могут нанести вред. Тут все логично, данное ПО обновляет драйвера, поэтому риск есть всегда, глупо это отрицать. Но, этот риск есть, когда ставишь драйвера скаченные с официального сайта.
Downloader. Это еще более смешно. Это не вирус, а особенность поведения. Часто можно встретить дистрибутив очень маленького размера. Что происходит? Запускаем установку и установщик сам скачивает полный дистрибутив. Это вполне нормальная практика, это не может быть признаком вредоносного ПО. Почему антивирусы ругаются на это? Все просто, они не знают что скачивает установщик, и допускают, что будет скачано вредоносное ПО. Но нельзя на 100% знать, что будет скачено вредоносное ПО.
Bundler. Тут нельзя быть уверенным полностью, но что-то подсказывает, что речь идет о дополнительном ПО в инсталляторе. То есть, при установке вам предлагают поставить Яндекс. Браузер, Google Chrome, Ask и так далее. Это более чем нормальная практика, так как разработчики ПО должны как-то окупать издержки разработки и поддержки своего продукта. Более того, практически все бесплатное ПО является bundler.
SigAdware.ROSTPAY. Это еще более весело. Вероятно, это значит signature adware rostpay. Что такое Signature? Это подпись. Практически все ПО подписывается цифровой подписью. Adware - это ПО, содержащее рекламу. ROSTPAY - полагаю, что это разработчик. Можно предположить, что антивирус сработал не на само ПО, а на цифровую подпись. А так как в каком-то ПО, подписанном этой же ЦП было AdWare, антивирус автоматически определил и этот файл как AdWare. Также, можно предположить, что Adware был определен сигнатурным поиском, а не по цифровой подписи. Но при любом из двух вариантов, опасности в этом чуть менее чем нисколько.
Также, у нас осталось еще несколько детектов. Но это может быть погрешностью, так как 3 антивируса из всех нашли в этом ПО что-то зловредное.
McAfee определил iStartSurf (как я понял, это и есть Bundler, но не уверен, поэтому пускай это будет "вирус").
Cyren и F-Prot пределили это как некий Eldorado. Кто-нибудь слышал о таких антивирусах? Да и не совсем понятен тип зловредного ПО. Обычно пишут, что это троян или червь, а тут вообще ничего непонятно. Стоит считать это одним антивирусом так как есть вероятность, что антивирусная база или эвристический анализатор у них один и тот же, судя по тому, как называется то, что они нашли.
CrowdStrike Falcon - с 80% вероятностью, что это зловредное ПО. То есть, это скорей всего эвристический анализатор, который ой как часто ошибается. А если сопоставить тот факт, что антивирус - noname и способ вычисления - эвристика, то с высокой долей вероятности можно сделать вывод, что это ошибочный детект.
Опасно
Малвайр вообще все данные с компа крадёт, так что удаляй срочно и никуда не авторизуйся
Иза драйвер хаба когда он предлогал мне перезагрузку он мне полностью отключил инет зачем вы так делаете