О ком речь?
ESET как минимум, там такое в центре управления было.
Детектится пустой установщик из c:\windows\installer? Конечно, может быть, но не встречал.
он не пустой, в нем RMS, который детектится как рискварь и это правильно. Это дистрибутив самого RMS, винда его копирует в %windir%\installer со случайным именем.
И вполне понятно, что за одним именем может быть несколько угроз. Только вот их там явно меньше, чем в целой категории этих угроз, которую приходится отключать %)
Сообщение было изменено N1ke: 12 Октябрь 2016 - 10:31