Mais voilà, la méthode heuristique ne marche que si le "code" est connu ... Pour l'intérêt scientifique, je vous présente une méthode qui "défierait" les heuristiques ...
A l'heure des machine virtuelles (Java, .NET), l'idée est d'implémenter une machine virtuelle qui interpréterait le code viral, qui ne serais donc plus écris en langage machine mais dans un pseudo-code. A l'aide d'un VVM (Viruses Virtual Machine), le code du virus serait interprété et non exécuté directement.
Je me demande dans quelle mesure un AV serait capable de détecter un truc pareil???
Attention, l'intéret n'est que scientifique (pour en revenir à l'esprit orginal des virus

Un avis?