Virustotal - оставить, только на проверку один ведущие антивирусные компании. Тут палка о двух концах: понизятся ложные срабатывания, и понизится количество найденных вредоносных объектов. Среди понижения обнаружения ложных срабатываний, будет всё равно процент пропущенных вредоносных объектов, из-за уменьшения антивирусов на проверку. Кому что ценнее. Личную не приязнь к конкурентам в виду понятных мне причин лучше оставить, для дела не полезно. У меня вопрос не стоял какой антивирус сканирует лучше, а какой хуже. Вопрос был конкретный, почему у сканера Dr.Web так, может у него должно быть не так, а может должно быть как у других. Virustotal для меня это не окончательный вердикт, в некоторых случаях для меня проверка на Virustotal означает знак, будьте осторожны. Название антивируса вес имеет, не спорю. Мы начали не с ESET, а с KVRT.
“TDU.exe - packed by UPX”. Тогда лучше так: TDU.exe - packed by UPX pass, skip или TDU.exe - packed by UPX – ok, TDU.exe - packed by UPX – upx error. А с этим “TDU.exe - packed by UPX” смотришь в программе Free UPX, а TDU.exe определяется, как не упакованный файл, смотришь, чтобы распаковать и перепроверить. Становится ещё не понятнее. Файл TDU.exe не пакуется, завершается с ошибкой. То же с ним что-то не то. Что находится в TDU.exe меня меньше всего волнует. Меня больше волновало, как проверить, не запуская файл TDU.exe. По факту сканер Dr.Web пишет файл сжат в UPX, а отсутствие слова ОК наводит на мысль не проверенно по причине того что сжато в UPX, но не написано, что не проверенно. Первое при таком определении приходит в голову, распакуй и снова проверь. В общем, замкнутый круг сканер Dr.Web точно не пишет что с файлом. Программа Free UPX пишет, что не сжато, хорошо, что и не переупаковывает. Только это и наводит на мысль что с файлом TDU.exe что-то не то.
До всех этих мысле надо было ещё додуматься. А если бы определение сканером было бы дано, более ясное, для понимания ситуации с этим файлом было бы проще.