В хакере писали об этом. "Хорошие результаты McAfee связаны с с тем, что, помимо кода, его эвристический движок анализирует еще и секцию импорта exe-файла. Увидев что тестовый вирус работает всего с двумя API-функциями, которые очень часто используются в современных троянцах, McAfee поднимал тревогу. Причем анализ передаваемых параметров не проводился, антивирусу было абсолютно все равно, что и откуда скачивает программа. Подход довольно грубый, но эффективный.
Но, к сожалению, такая стратегия и не лишена недостатков. Как только имена "плохих" API-функций исчезли из импорта McAfee становился бесполезным."
Кстати насчет самозащиты, нод к сожалению не золотая средина.
Вот я написал список антивирусов и их оценок
Avast! Free Antivirus — 4.7 балла.
Dr.Web Security Space Pro — 4.4 балла.
Avira AntiVir Personal — 4.2 балла.
ESET Nod32 — 3.8 балла. :(
Kaspersky CRYSTAL — 3.6 балла. :D
А журнал "хакер" на форуме и в [S]секте[/S] фанклубе касперского не любят за то что редакцию хакера не подкупишь(как Anti-Malware), сэмплы не пришлешь(как Virus Buluten. кому интересно прочитайте: [URL=http://www.anti-malware.ru/node/464]Самплы для вирус билютеня[/URL]) и из-за этого антивирусы ЛК вечно в тестах "хакера" фейлятся.
Изменено: Avast 6 - 19.06.2011 15:01:12