AE CAT-QuickHeal 8,00 04.04.2006 (Epäilyttävä) - DNAScan ClamAV devel-20060202 04.04.2006 virusta ei löytynyt DrWeb 4,33 04.04.2006 virusta ei löytynyt eTrust-InoculateIT 23.71.119 04.04.2006 virusta ei löytynyt eTrust-Vet 12.4 0,2148 04.04.2006 virusta ei löydetty Ewido 3,5 04.04.2006 virusta ei löydetty Smartsec 2.71.0.0 04.04.2006 epäilyttävää F-Prot 3.16c 04.04.2006 virusta ei löydetty Ikarus 0.2.59.0 04.04.2006 Backdoor.Win32.HacDef.084 Kaspersky 4.0.2.24 04.04.2006 Backdoor.Win32.HacDef.073.b McAfeen 4733 04.04.2006 virusta ei löydetty NOD32v2 1,1471 04.04.
2006 variantti Win32 /HacDef Norman 5.90.15 04.04.2006 virusta ei löydetty Panda 9.0.0.4 04.04. 2006 epäilyttävän tiedoston Sophos 4.04.0 04.04.2006 virusta ei löytynyt Symantec 8,0 04.04.2006 virusta ei löytynyt TheHacker 5.9.7.124 04.03.2006 virusta ei löytynyt UNA 1,83 04.04.2006 virusta ei löytynyt VBA32 3.10.5 04.04.2006 Backdoor.Win32. HacDef.ae vain "iso nimi" Antivirus löytää muutettu ohjelma on Kaspersky. Kaikki isot aseet, Symantec, McAfee, Sophos, Simpukka-AV kierretään! Tietenkin eTrust todennäköisesti ajattelee uusi versio binary on Winword.exe tai jotain.
;) Joten, miksi se havaitaan ollenkaan? No, versio CodeCrypter että käytin säilyttänyt samalla OEP (alkuperäinen palvelupiste). Epäilen jos tämä oli satunnaistettu, kaikki AV olisi circumven