TheNikita
Просветленный
(35974)
1 год назад
Здравствуйте! Это ложное срабатывание, так как вашу программу обнаруживает как потенциально опасную только один малоизвестный антивирус (что говорит о безопасности проверяемой вами программы).
----------------------------------------------------------------------------------------------------------
Объясняю, как надо правильно определять опасность файлов на VirusTotal:
1) Заходим на VirusTotal и выбираем файл, который необходимо проверить.
2) Смотрим на давность проверки (находится в правом верхнем углу).
Если она более трёх часов - нажимаем на кнопку "Reanalyze" и ждём окончания повторной проверки. В ином случае, пропускаем этот пункт и переходим к следующему.
3) Смотрим на детекты: на их количество и от кого они.
а. Если детектов несколько (или один) и они все от малоизвестных антивирусов - вероятнее всего, файл безопасен, так как у малоизвестных антивирусов очень часто бывают ложные срабатывания.
К малоизвестным я отношу: SecureAge, Jiangmin, MaxSecure, CrowdStrike Falcon, Webroot, VBA32, Trapmine, Bkav Pro, SkyHigh, TrendMicro и прочие подобные.
б. Если детектов от 6-8 и более, и среди них присутствует хотя бы один детект от "Kaspersky", "Dr.Web" или "ESET" - вероятно, файл опасен и открывать его не стоит.
----------------------------------------------------------------------------------------------------------
P.S. Не забудьте ознакомиться с дополнительной информацией в комментарии под ответом!
TheNikitaПросветленный (35974)
1 год назад
В дополнение к информации выше: Помимо всего этого, следует учесть, что проверяемый на VirusTotal файл безопасен, если большинство детектирований от антивирусов указывают на:
1) Потенциально нежелательное приложение (сокращённо: PUA, PUP);
2) Инструмент для игры (обычно читы и подобное ПО для игр): "GameHack" и "GameTool";
3) Программу для взлома игр: "HackTool/Crack".
Lucas
Знаток
(357)
4 месяца назад
Этот "антивирус" практически везде находит Trojan.Malware.xxxxxxxx.susgen!!! Только цифры меняются. Больше никаких детектов у этого гуана нет. Так что, фтопку эту шнягу!!! Они "находят" якобы заразу, чтобы придать себе значимости. А на деле гуано гуаном и остается!!! Кстати, Касперский Премиум не пустил на их домашнюю страницу, у них сертификат просроченный, да и действовал только три месяца, с 24.04. по 24.07.2024 года. Выводы делайте сами.
Видел пост у человека на этом же форуме, там только про ClassicShell, он проверял на вирустотале, и там ему тоже только MaxSecure выдал такой же вирус.
Это ложное срабатывание? Или лучше не устанавливать программу?