Что будет, если взять 35 коллекционных (отсутствующих в базах сигнатур) образцов вредоносного кода и поочередно натравить на них 9 известных антивирусов?
Вот сколько из них будет обнаружено эвристиками и мониторингом:
Может, это оттого, что разные антивирусы реализуют разные эвристики и разные методы мониторинга? Может, если их все как бы совместить в единый мегаантивирус, он легко отловит всю нечисть?
Нет:
![](http://pics.livejournal.com/reklamasoset/pic/0000pakz/s640x480)
А что будет, если все эти вредоносные программы поочередно запустить в Windows XP в отсутствие всяких антивирусов, но предварительно установив на ОС все обновления безопасности и с полномочиями члена группы Users в политике безопасности по умолчанию для рабочей станции?
А вот что:
![](http://pics.livejournal.com/reklamasoset/pic/0000qtp3/s640x480)
Выводы делайте сами.