Форум myROBOT.ru » Образовательные проекты » GameLOGO » GameLogo.exe - вредоносное ПО?

Страниц (1): [1]
 

1. wudij - 13 Февраля, 2012 - 23:40:46 - перейти к сообщению
собственно говоря, вот результат проверки Gamelogo.exe
https://www.virustotal.com/file/...85620e/analysis/
Gamelogo.exe определяется как файл содержащий троян. Хотелось бы услышать объяснения.
Ответ типа "смените / отключите антивирус" говорят только злонамернные - значит можно считать, что администрация сайта намеренно занимается распространением зловредного ПО с незаконными целями.
2. Admin - 14 Февраля, 2012 - 01:41:25 - перейти к сообщению
Никто не просил Вас отключать антивирус. Напротив, спасибо за Ваше сообщение о возможной угрозе.

Перед загрузкой все файлы на сайте проверяются двумя антивирусами Dr.Web и AVG.

Никаких нареканий на файл также нет у: Kaspersky, NOD32, Panda, Symantec, Avast, Microsoft и т. д. (39 из 43 по Вашему списку).

Строки, которые, возможно, не нравятся антивирусу McAfee найдены. Это совершенно безобидная проверка появления новых версий на сайте myROBOT.ru. Строки закомментированы, файл откомпилирован заново и перезагружен на сервер. McAfee больше не "ругается". Также перестал ругаться и некий антивирус под названием eTrust-Vet.

Остался AntiVir - всего один антивирус из 43, которому что-то не нравится. Что ему не нравится буду выяснять.
3. Admin - 14 Февраля, 2012 - 04:14:44 - перейти к сообщению
Аномальное поведение антивируса Avira (в списке он стоит под именем AntiVir) кроется в его плохом восприятии файлов, упакованных популярным архиватором для бинарных исполняемых файлов UPX. Сообщение о возможной угрозе появляется именно после упаковки исполняемого файла. Причем к упаковщику Avira претензий не имеет (сам упаковщик загружен с upx.sourceforge.net).

Так что никаких троянов и вредоносного ПО в GameLogo нет.

Проверить это Вы можете сами, скачав неупакованный файл http://myrobot.ru/logo/files/gamelogo.exe и упаковав его упаковщиком UPX на своей машине. После чего проверить оба файла при помощи сайта https://www.virustotal.com.
(Добавление)
Результаты проверки GameLogo после упаковки в zip-архив не содержат никаких предупреждений.
https://www.virustotal.com/url/6...ysis/1329178759/