Ich könnte bei Norton Sonar für Delphi eine Ausnahme definieren, aber erst, wenn ich sicher bin. Aber wann kann man/frau sicher sein?
Prinzipiell überhaupt nicht. Aaaaber, es gibt Anhaltspunkte. Die erste Frage wäre mal, warum befällt der vermeintliche Virus scheinbar nur Delphiprogramme? (Ich gehe von einem Infektor aus) Es gibt keinen wirklichen Grund warum er das tun sollte. Und mir fällt nur einer ein, der vor ein paar Jahren ein paar Delphi-Units austauschte und sich quasi ausschließlich über PCs von Delphi-Entwicklern weiterverbreitete. Kann als Infektor gelten, benutzt aber eine ziemlich billige Methode.
So, wir nehmen also einfach mal an, daß es kein Infektor ist. Bliebe noch: 1.) zu aggressive Heuristik und 2.) der Delphi-"Virus" von vor ein paar Jahren.
Ich tippe auf 1.
100% sicher geht nicht. Bspw. wird kein
AV der Welt vor einem gezielten Angriff schützen. Heuristiken oder Verhaltensanalyse hin und her, das bringt alles nix, wenn der Schädling darauf ausgelegt ist nur einen bestimmten Rechner zu befallen usw. - Stuxnet war so einer. Sehr gezielt und wurde eigentlich nur durch Zufall entdeckt.