Top.Mail.Ru
Ответы
Аватар пользователя
Аватар пользователя
Аватар пользователя
Аватар пользователя
Информационные технологии
+4

Что за Malicious в установщике программы?

Скачал установщик IDisplay на пк, с двух разных сайтов вирустотал находил вирус Malicious. Оф сайт не загружает. Что это за вирус, безвреден ли он и как его удалить?

По дате
По рейтингу
Аватар пользователя
Просветленный

Здравствуйте! Официальный сайт всё загружает без проблем. И при проверке файла никакого детекта нет. А по поводу вашего детекта - это ложное срабатывание от малоизвестного антивируса. Объясняю, как надо правильно определять опасность файла на VirusTotal:

1) Закидываем файл на проверку на этом онлайн-ресурсе. Дожидаемся конца проверки (обычно результаты показываются сразу, так как файл уже когда-то был просканирован);

2) Смотрим сначала на давность проверки (находится справа от типа файла, в правом верхнем углу). Если она более 7 дней - нажимаем на кнопку "Reanalyze" (это такой кружочек, обозначающий движение по часовой стрелке. Находится в правом верхнем углу. Чуть правее и выше давности проверки). Дожидаемся конца проверки. Если она не более 7 дней - пропускаем этот пункт и переходим к третьему;

3) Далее ориентируемся по детектам: их количеству и от кого они:

  1. Если их несколько (или один) и они все от малоизвестных антивирусов (например, SecureAge, Jiangmin, MaxSecure, CrowdStrike, Webroot, VBA32 и другие) - файл безопасен, так как у малоизвестных антивирусов очень часто бывают ложные срабатывания (а реальных срабатываний, как показывает практика, у них мало).

  2. Если детектов от восьми и более, и среди детектов присутствует хотя-бы один детект от такого антивируса, как "Kaspersky", "Dr.Web" или "ESET" - файл, вероятнее всего, опасен. Удачи!

Аватар пользователя
Просветленный

Malicious в переводе с английского означает - вредоносный. Это общее название для вирусов, потенциально нежелательных программ и прочего хлама, меняющего настройки браузеров и устанавливающих левый софт. Нередко антивирусы врут, принимая отдельные куски кода за вредоносные. Надо смотреть соотношение обнаруживших и не обнаруживших антивирусов вирустотала и обращать внимание насколько авторитетны эти антивирусы. Если, например, из 50 антивирусов только 2 посчитали файл зараженным, да еще и антивирусы малоизвестные, то есть вероятность ложной тревоги. Если же наоборот - то, скорее всего закладочка имеется. И здесь, как посоветовали выше - виртуалка поможет.

Аватар пользователя
Оракул

Поговаривают, что вирустотал находит их везде. Испытайте установщик на виртуалке c другим антивирусом.