מה בדיוק בדקת?
תראה, אם רק בדקת בעזרת כמה תוכנות אנטיוירוס, אז מה שעשית רק מוכיח את הטענה שלי שהזיהוי ההיוריסטי בתוכנות האנטיוירוס עדיין לא ברמה גבוהה. אין בכך משום הוכחה לטענתך שאין אפשרות לזהות זיהוי מדוייק של הוירוס, אלא אם אתה יודע שחברות האנטיוירוס קיבלו עותק וטוענות שניסו לעשות לו אנליזה (רצוי גם שיהיה מדובר בכמה חברות שונות כי חברות האנטיוירוס לפעמים מפשלות). לגבי תאריך - גודל - חתימה, בעבר, בתקופת וירוסי ה- MSDOS היה קל לוירוסים להיות stealth, כלומר נחבאים ע"י זה שכאשר רצו ברקע, הם עשו hook לכל הקריאות לשטח הזכרון או ההארד-דיסק שבו הם היו כתובים, ואז הם היו מזינים את התוכנה הקוראת בנתונים שגויים. כך תוכנות אנטיוירוס לא יכלו לזהות את הוירוסים, באם הוירוסים הופעלו לפני תוכנות האנטיוירוס. כיום זה הרבה יותר קשה, כי מערכת ההפעלה לא מריצה קודים באופן טורי, וזה קשה עד בלתי אפשרי לייצר קוד שממש מטשטש את העקיבות שלו (וממילא זה יהיה חייב לרוץ כדרייבר של כמה פונקציות). למעשה, עדיין לא דווח ברבים קיום של קוד ויראלי כזה. תוכנה שמשנה את האלגוריתם שלה באופן אוטומטי, לא יכולה ממש להמציא יש מאיין אלגוריתמים חדשים. היא יכולה לכל היותר להכיל אלגוריתם שמשתמש באיזה קוד אקראי לשנות פרמטרים שקשורים לאופן ההצפנה. כלומר, עדיין נשאר משהו יציב שיאפשר לחברות האנטיוירוס להבין את אופן שינוי הקוד ולהתאים לזה זיהוי.