Знаю что платно, но и вы должны понимать пользователей которым предлагается снять образ системы прогой без цифровой подписи, это неоправданный риск.[/QUOTE]
[QUOTE]Oleg Sevostyanov написал:
Windows говорит что ничего не нарушено, к производителю ОС №1 у меня как-то доверия больше чем к какому-то левому uVS без цифровой подписи(такие программы сразу фтопку, я бы даже её не открыл не будь она рекомендована админом на ESET форуме). На моём ноуте все цифровые подписи целы, врёт ваша левая прога, unlocker для VMware не вносит никаких изменений в файл vmware.exe.[/QUOTE]
Здесь речь идет не о том кто врет или не врет, а о другой проблеме.
что часть файлов судя по образу либо не подписана, либо с поврежденной цифровой. судя по вашему образу, 2 файла из каталога VMWARE либо не подписаны, либо с поврежденной цифровой. Это мы и пытаемся выяснить.
файл wmware.exe и в образе uVS с цифровой.
Полное имя C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\VMWARE.EXE
Имя файла VMWARE.EXE
Тек. статус ПРОВЕРЕННЫЙ [Запускался неявно или вручную]
Сохраненная информация на момент создания образа
Статус ПРОВЕРЕННЫЙ [Запускался неявно или вручную]
File_Id 5DC0F68B224000
Linker 14.16
Размер 2239408 байт
Создан 04.11.2019 в 20:12:18
Изменен 04.11.2019 в 20:12:18
TimeStamp 05.11.2019 в 04:11:55
EntryPoint +
OS Version 6.0
Subsystem Windows graphical user interface (GUI) subsystem
IMAGE_FILE_DLL -
IMAGE_FILE_EXECUTABLE_IMAGE +
Оригинальное имя VMWARE.EXE
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
[B]Цифр. подпись Действительна, подписано "VMware, Inc."[/B]
Оригинальное имя vmware.exe
Версия файла 15.5.1 build-15018445
Описание VMware Workstation
Производитель VMware, Inc.
Доп. информация на момент обновления списка
Source App Paths registry key
SHA1 E466843476F3CFBE3316929AD3C85F284E80342A
MD5 91BDF76B392B637B24DD7482E3AFD66F
Ссылки на объект
Ссылка HKEY_USERS\S-1-5-21-2091889859-1439343451-3468429304-1000_CLASSES\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\VMWARE.EXE
Prefetcher C:\WINDOWS\Prefetch\Layout.ini
SHORTCUT C:\USERS\OLEG\APPDATA\ROAMING\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\VMware Workstation.lnk
-----------------------------
с поврежденной цифровой (по uVS) лишь два файла от производителя VMWare
C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\VMWAREBASE.DLL
C:\PROGRAM FILES (X86)\VMWARE\VMWARE WORKSTATION\X64\VMWARE-VMX.EXE
вот их и не мешает проверить. VT показывает что они не подписаны.
понятно, что к проблеме с антивирусом это может и не иметь отношения.