Пока-что детекта на SFX-архив нет у Нортона (На дефолте), зато добавился TrendMicro:
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
Интересное наблюдение:
Qihoo-360 тырит детект с VT, я заливал чистые файлы на VT, тот-же sfx-архив, формы на делфи, наши окошки на асме...
В начале кихо не детектил, но через некоторое время, появлялся один и тот-же детект: HEUR/QVM...
Вот смотрите:
1)SFX:
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
На следующий день появилось:
HEUR/QVM06.1.Malware.Gen
2)Обычное окно на асме:
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
На следующий день появилось:
HEUR/QVM19.1.Malware.Gen
3)Обычное сообщение, типо "Hello world !" на асме:
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
На следующий день появилось:
HEUR/QVM20.1.Malware.Gen
4)Ну и последнее, самое вкусное, наш новый банковский троян GoldSpy, гы-гы:
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
HEUR/QVM05.1.Malware.Gen
Про банковский троян это шутка, если-что !
Получается что Qihoo-360 вообще молодец, если файл новый и имеет хоть какой-то детект на VT, то они его тоже обзывают
HEUR/QVM... !