Потому-что всё это костыли.
1)Нет 100% вердикта, файл "возможно вредоносен", а "возможно не вредоносен". :)
Зачем тогда этот симантек, но сделаю я в винде запрет на запуск новых исполняемых файлов и собственно и всё. :)
2)Это не работает против скриптов.
3)Это не работает против легальных программ для администрирования, троянов и кейлоггеров (Они в белом списке симантек). Которые спокойно могут использоваться для атак или как минимум для запуска полезной нагрузки (курите сборки типо teamviewer и т.д.).
4)Это не работает против уязвимостей.
Если вкратце, то так. :)