Почему антивирус ругается на установщик
Почему антивирусы и VirusTotal помечают установщик Russifier и как проверить файл самостоятельно.
Windows Defender или отчёты VirusTotal иногда помечают Russifier.exe как подозрительный. В большинстве случаев это ложное срабатывание: эвристика видит «опасное» поведение, хотя вредоносного кода в файле нет.
Почему так происходит
Установщик копирует, заменяет и удаляет файлы внутри папки игры. Для антивируса это похоже на типичный сценарий трояна, поэтому в отчётах всплывают подписи вроде Gen:Variant.MSILHeracles, Trojan.MSILHeracles или Win/malicious_confidence.
Троянов, бэкдоров и шпионских модулей в установщике нет. Он работает только с файлами игры в той папке, которую вы сами выбрали.
Как проверить установщик
- На странице игры есть ссылка на Kaspersky Threat Intelligence Portal — независимая проверка именно этого файла.
- Скачивайте установщик только со страницы игры на Russifier. Со сторонних зеркал легко получить подменённый файл.
- Если хочется перестраховаться, запустите установщик в виртуальной машине или песочнице без интернета и посмотрите, что он не лезет в сеть.
Короткая версия того же ответа — в FAQ.