Мне надо (и другим людям) как раз защититься от угроз, которых нет в сигнатурных базах! Сканирование бесполезно.
Я уже писал, что и невредоносные, и вредоносные программы производят какие-то изменения, поэтому проактивная защита на многое реагирует! Если много запрещать - программы перестают работать. Если много разрешать - программы могут навредить.
Кстати, если файловая защита обнаружила malware, это не значит, что эта программа может навредить! Например, на мой комп проник троян, ворующий пароль для аськи, а у меня нет аськи, поэтому воровать ему нечего и мне он не навредит.
Если пользователь знает о том, что делает программа - то она уже получается не вредоносная, так как действия выполняются с разрешения пользователя? Удаление документов без разрешения -это вредоносное действие. Но если у пользователя запросят разрешение (когда он сам их удаляет через проводник, или программа запрашивает разрешение на удаление, или сообщает о попытке удаления) - то уже не вредоносное?