Używałem trochę na Windowsie 10 starszej wersji w64devkit 32bitowej
Jest to zestaw zestaw kompilatorski C/C++ który nadal działa na XP oraz zawiera rózne narzędzia Linuxowe
https://github.com/skeeto/w64devkit

Ale miałem problem dziwny problem ze zmeinną ścieżki PATH i jak patrze autor coś tam w nowszej wersji poprawiał z obsługa ścieżek chciałem zaktulizować, ale Defender wykrywa
Trojan:Win32/Kepavll!rfn (tylko w tej 32bitowej wersji.)

Wyniki Virustotal:
https://www.virustotal.com/gui/file/5d9b4c022bd76fc68728f7c5138da22098b6557d266d1377f2431aa00385bc64

wersja x64 jest raczej czysta
https://www.virustotal.com/gui/file/80678c29a56982d7d3b342f12a0060157df5654c38d82d4adc40704070d6aafb

Sprawdzając poszczególne pliki z katalogu /bin
np. wykrywane jako wirusy:
dlltool.exe https://www.virustotal.com/gui/file/39363abd2c4900273ec67cdd76980c9e0090001509bf127f5d444324a7af7e98
dllwrap.exe https://www.virustotal.com/gui/file/ecbcf6f60fae5c4b26a091e3603277e5672efde48f7420d567fe73e99887f245
gcc-ar.exe https://www.virustotal.com/gui/file/4bfc968fac64dd311d7305d2d5c3df9a8b565f4d43e10334888e207620b08dfc
i wiele innych

Co o tym sądzicie? Czy to fałszywy alarm? Z racji tego że to nowa wersja?
Czy ktoś się podszył po autora i wstawia zawirusowane instalatory?

w64devkit jest podany jako jeden z downloadów dla Windowsa na oficjalne stronie Mingw-64
https://www.mingw-w64.org/downloads/

Zainstalowałem Gpg4Win i z pomocą AI udało mi się zweryfikować plik sig (nigdy wcześniej tego nie uzywałem:
Dla wersji x64 oraz dla starszych wersji wyniki są takie same

Kopiuj
gpg --list-packets D:\w64devkit-x86-2.4.0.7z.exe.sig

# off=0 ctb=c2 tag=2 hlen=2 plen=117 new-ctb
:signature packet: algo 22, keyid AFD1503A8C8FF42A
        version 4, created 1754833142, md5len 0, sigclass 0x00
        digest algo 8, begin of digest be f2
        hashed subpkt 2 len 4 (sig created 2025-08-10)
        hashed subpkt 16 len 8 (issuer key ID AFD1503A8C8FF42A)
        hashed subpkt 33 len 21 (issuer fpr v4 5EEB8C8D5069C4E9B94AA852AFD1503A8C8FF42A)
        data: [256 bits]
        data: [256 bits]
Kopiuj
gpg --keyserver keyserver.ubuntu.com --recv-keys AFD1503A8C8FF42A

gpg: klucz AFD1503A8C8FF42A: „Christopher Wellons <wellons@nullprogram.com>” bez zmian
gpg: Ogółem przetworzonych kluczy: 1
gpg:                    bez zmian: 1

Kopiuj
gpg --verify D:\w64devkit-x86-2.4.0.7z.exe.sig D:\w64devkit-x86-2.4.0.7z.exe
gpg: Podpisano w 08/10/25 15:39:02 rodkowoeuropejski czas letni
gpg:                przy użyciu klucza EDDSA 5EEB8C8D5069C4E9B94AA852AFD1503A8C8FF42A
gpg: Poprawny podpis złożony przez „Christopher Wellons <wellons@nullprogram.com>” [niepewne]
gpg: OSTRZEŻENIE: Ten klucz nie jest poświadczony zaufanym podpisem!
gpg:              Nie ma pewności co do tożsamości osoby która złożyła podpis.
Odcisk klucza głównego: 5EEB 8C8D 5069 C4E9 B94A  A852 AFD1 503A 8C8F F42A