Цитата:
Сообщение от AlexZir
Утилита этого класса никак не может детектироваться как малварь или адварь, потому и напрягают результаты сканирования.
|
вполне может детектироваться. на Delphi пишется огромное количество малвари. поэтому параноидальные эвристические и дженерик-движки антивирусников лажают на повторяющиеся гены в коде. так в данном случае сработал на false positive эвристический движок Kaspersky и групповой дженерик-движок Bitdefender. а также высокое подозрение на малварь выдал эвристический движок быстрого реагирования Symantec. эти все детекты на самом деле несерьёзные, поскольку главное - сигнатурный детект, а не эвристический. единственное, что настораживает - это сигнатурные детекты Microsoft и Ikarus. но, я думаю это сигнатурные фолсы именно на код на Delphi, видимо для данного языка достаточно совпадающих сигнатурных подписей. так что даже хорошо известные антивирусные движки здесь смогли отличиться. остальные отличившиеся ав-двигатели вообще можно всерьёз не рассматривать, поскольку это либо форки Bitdefender, либо же движки низкого качества. и главное! очень показательно здесь молчание невероятно точных ESET и DrWeb.