Lite oftopic, men är för det första road över att dra ner en sak från rapidshare för att dra ner saker från rapidshare

Anyhow, drog ner den, packade upp den, skickade in filerna en i sänder:
E_lephant_-_RS.Downloader.exe (5 av 32)
http://www.virustotal.com/sv/analisis/d500...1aed656e39d0e7fWIN32-autorun, 3 olika detektioner ger samma sak.
Kan vara legitima funktioner.
S___M_Bot.exe (2 av 32)
http://www.virustotal.com/sv/analisis/cb04...f30320fb6b49831Troligen bara "skräplarm"
Auto-Reconnector.exe (6 av 32)
http://www.virustotal.com/sv/analisis/5665...be6ca934519ffa5Win32-autorunsakerna igen.
E_lephant_-_MU.Downloader.exe (8 av 32)
http://www.virustotal.com/sv/analisis/d500...1aed656e39d0e7fWin32 autorun igen, troligen samma som för den tidigare.
Macro_Recorder_v1.0.exe (3 av 32)
http://www.virustotal.com/sv/analisis/ab3f...6852eeb546b6e9aBl.a. en RAT dropper
Risk att det är skräplarm då det är en macroeditor.
E_DecryptionCheck.exe (8 av 32)
http://www.virustotal.com/sv/analisis/ec9a...1098e9a034158baMer skräplarm
hook.dll (-)
Den här filen krashar de AV som scannar den på ngt sätt. Inte alla, men i alla fall 4-5 st av dem.
Generellt så är det de små AV-företagens program som larmar på sakerna, så skulle tro att det mer handlar om false positives.
Anyhow, har tittat igenom vad den verkar göra.
Den nyttjar ett antal funktioner, bland det OCR-programvara för att detektera bokstäver och siffror i autocomplete-rutor och dylikt.
Egentligen verkar det inte vara en enskild utvecklad programvara, utan någon som tejpat ihop en hel hög med verktyg och fått något vettigt ur det hela.
Avser hur som helst INTE att använda det, litar inte för en sekund på det pga saker som hook.dll (troligen en del av macro-programvarorna), främst för att jag inte ser ett behov av programmet.