Перейти к содержанию
Delta4

eSafe онлайн сканнер в составе Virus Total.com

Recommended Posts

Delta4

Привет Всем, разрешите поделиться , а может и обсудить конкретный результат сканирования exe файла Mozilla Firefox с использованием сервиса VirusTotal.com. Файл закачал на комп с сайта разработчика , просканировал на VirusTotal.com . все чисто, кроме одной записи от сканнера eSafe -eSafe 7.0.17.0/20101207 found [Win32.Corrupt.Ag]. Что обнаружил сканнер не могу разобраться . Вижу ключевые слова -Win32 и corrupt ( повреждено), но причем здесь win32 . когда я сканировал отдельно взятый (перед инсталляцией) исполнительный файл , а не директорию ( папку win32) ?

Может у кого-нибудь есть соображения относительно вышесказанного. Запросы на техподдержку virustotal и eSafe отправил, пока молчат. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Привет Всем, разрешите поделиться , а может и обсудить конкретный результат сканирования exe файла Mozilla Firefox с использованием сервиса VirusTotal.com. Файл закачал на комп с сайта разработчика , просканировал на VirusTotal.com . все чисто, кроме одной записи от сканнера eSafe -eSafe 7.0.17.0/20101207 found [Win32.Corrupt.Ag]. Что обнаружил сканнер не могу разобраться . Вижу ключевые слова -Win32 и corrupt ( повреждено), но причем здесь win32 . когда я сканировал отдельно взятый (перед инсталляцией) исполнительный файл , а не директорию ( папку win32) ?

Может у кого-нибудь есть соображения относительно вышесказанного. Запросы на техподдержку virustotal и eSafe отправил, пока молчат. Спасибо.

Префикс win32 в наименованиях вредоносных программ по классификации различных производителей обозначает тип платформы (в данном случае это 32-разрядная Windows-платформа), для которой предназначен тот или иной исполняемый файл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Он и файл Utorrent детектит как вирус. Так что это нормально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.10.600. В числе прочего добавлена поддержка Big Sur 11.1 и 11.2.
    • PR55.RP55
      Поле нужно заполнять. Можно заполнять с пометкой: I  >> The Qt Company Ltd.  <<    I    Пустое поле когда есть реальная\полезная информация ? Это не дело. От пустого поля польза = 0.    
    • PR55.RP55
      На V.T.   видимо опять что-то изменили. VTOK [] 1613 VTOK [] 1572 VTOK [] 1585 ----------        
    • santy
      цифровая подпись может не соответствовать производителю, так что не стоит добавлять недостоверную информацию о производителе вместо незаполненного поля. например: файл: C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\7Z.DLL цифровая: Действительна, подписано Malwarebytes Inc производитель: Igor Pavlov   или C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\QT5WINEXTRAS.DLL Действительна, подписано Malwarebytes Inc The Qt Company Ltd.  
    • PR55.RP55
      И ещё момент. В  папке с vtcache скапливается по несколько тысяч файлов... т.е. файлы старше 3 или ( ∞ ) дней не удаляются. Я так понимаю программа проверяет\заменяет только тот файл который проверяется сейчас. А другие файлы могут годами сохраняться. ( сейчас посмотрел есть файлы от 2018 года )  
×