Elv:
бинарник не найдет, разве что в памяти искать
Правильно) А как у Есета вообще с лечением чего бы то ни было? Ведь ни секрет, что для любого AV можно найти кучу бинарей малвары (не говоря уже не о бинарных), которые он не детектирует при банальном скане файла. Тут главное - есть ли у него функционал для предотвращения заражения (а это очень широкое понятие: обнаружить редиректор среди тысяч скриптов, что обрабатываются браузером, обнаружить заблэканный хост\айпи редиректора, обнаружить скрипт, имя\айпи эксплоит пака, определить выполнение шелкода, попробовать этот процесс заблокировать так или иначе, заблокировать выполнение загруженного бинаря малвары, заблокировать выполнение треды, созданной шелкодом в контексте пробитого браузера и\или его компоненты, эвристически обнаружить в бинарнике малварь, обнаружить по поведению запущенного бинаря малвары, что да, это малвара, суметь выполнить откат произведенной активности и т.п. Блокировка любого пункта уже способна заблокировать заражение в целом. Поэтому все тесты, где тупо сканят некие файлы да еще в минимальном кол-ве - прошлый век, актуально в 90-ых было) и, если оно произошло, то обнаружить как минимум, а если по хорошему, то и вылечить систему. И самое интересное при всем при этом, не мешать юзеру сообщениями о том, что что-то там делается неким приложением - юзер нифига не понимает, не может определить легитимное это приложение или нет, насколько опасное сие действие, может ли быть характерно именно для такого типа софта и т.п. И самое главное...не фалсить срабатываниями на "хороший" софт.
Во всем этим и определяется, хороший антивирус или прост "антивирус", воры)