Почему антивирус ругается на установщик

Почему антивирусы и VirusTotal помечают установщик Russifier и как проверить файл самостоятельно.

Windows Defender или отчёты VirusTotal иногда помечают Russifier.exe как подозрительный. В большинстве случаев это ложное срабатывание: эвристика видит «опасное» поведение, хотя вредоносного кода в файле нет.

Почему так происходит

Установщик копирует, заменяет и удаляет файлы внутри папки игры. Для антивируса это похоже на типичный сценарий трояна, поэтому в отчётах всплывают подписи вроде Gen:Variant.MSILHeracles, Trojan.MSILHeracles или Win/malicious_confidence.

Троянов, бэкдоров и шпионских модулей в установщике нет. Он работает только с файлами игры в той папке, которую вы сами выбрали.

Как проверить установщик

  • На странице игры есть ссылка на Kaspersky Threat Intelligence Portal — независимая проверка именно этого файла.
  • Скачивайте установщик только со страницы игры на Russifier. Со сторонних зеркал легко получить подменённый файл.
  • Если хочется перестраховаться, запустите установщик в виртуальной машине или песочнице без интернета и посмотрите, что он не лезет в сеть.

Короткая версия того же ответа — в FAQ.