Не знала. Тогда привожу целиком: Отчет о моих изысканиях по поводу жалоб на заражение
(Oct 14 2009, 15:35 forum Electronix)
Файлы, на которые ругается Касперский, вирусов не содержат. Они запакованы паковщиком "kkrunchy 0.23 alpha". Это довольно редкий паковщик, применяемый для сжатия исполняемых exe-файлов. На сайте Доктора Веба с ним знакомы, а на сайте Касперского пока нет. Вот что пишет при on-line проверке Доктор Веб:
ВИРУСОВ НЕ ОБНАРУЖЕНО Проверка: ...\upload\MCs\ARM\Keil\MDK400\keygen.exe Версия антивирусного ядра: 5.0.0.12182 Вирусных записей: 659390 Размер файла: 17.50 КБ MD5 файла: 6241566434ac0f3938ca2ffb33106e13 ...\upload\MCs\ARM\Keil\MDK400\keygen.exe packed by KKRUNCHY >...\upload\MCs\ARM\Keil\MDK400\keygen.exe - OkЗдесь показательно не то, что он не обнаружил вируса (это можно было бы списать и на недостатки), а то, что он правильно определил тип паковщика, а стало быть сумел этот файл распаковать. В противоположность этому, Касперский не сумел распаковать этот паковщик, а потому ошибочно приписал наличие вируса. Последнее неудивительно, поскольку почти все вирусы являются запакованными тем или иным паковщиком для уменьшения размера файла. Не сумев распаковать файл, компания Касперского попросту приписала одному из таких вирусов сигнатуру паковщика. По этой причине Касперский одинаково ругается на все файлы, запакованные этим паковщиком. Вот пример:
ВНИМАНИЕ! В проверяемом файле (архиве) обнаружен вирус. Проверенный файл: test.exe - Инфицирован test.exe - инфицирован Trojan.Win32.Genome.afhvВ подтверждение своих выводов я проделала следующее: распаковала файл кейгена с помощью утилиты unkk, предназначенной для декомпрессии файлов, сжатых паковщиком kkrunchy, а затем предложила распакованный файл тому же Касперскому на проверку. На этот раз Касперский никаких вирусов в файле не нашел.
ОК В проверяемом файле вирусов не обнаружено. Проверенный файл: keygen2.exeРаспакованный файл кейгена работает, в том смысле, что запускается, показывает свое меню и играет музыку . С MDK400 я его не проверяла, т.к. сама с Кейлом не работаю и не имею желания его у себя устанавливать. От замещения на ftp запакованного кейгена на распакованный меня удерживает лишь то, что его exe-хидер по существующим нормам считается поврежденным (в нем остался логотип создателя паковщика kkrunchy). Тем не менее, я выложила распакованный кейген рядом со старым под именем keygen2.rar с надежде на то, что заинтересованные лица испытают его.