Taratmış olduğunuz programın yazılım kodlarını " ikarus " av şirketi trojan(backdoor) aracı olarak mimlemiş fakat şöyle bir durum söz konusu bazı kodlar av şirketleri tarafından aslında temiz olmalarına rağmen zararlı yazılım olarak gösterilebiliyor ve bu oran düşük bir miktar değil. Örnek verecek olursak paylaşmış olduğunuz screenshoot'da " ad-aware " şirketi her hangi bir zararlı yazılım tespit etmemiş. Böyle " suspicious " durumlarında genelde dışarı port üzerinden bir bağlantı veriyor mu ? ya da vermiyor mu ? diye comodo internet firwall ile kontrol ederim. Tabi, bu durum biraz profesyonellik isteyen bir durum.

En önemli husus ise profesyonel backdoor kullanıcıları trojan, keylogger, malware tarzı zararlı yazılımları anti-virüs şirketlerinden kaçırmak için "crypter " dediğimiz kullanılan zararlı yazılımları manipüle ederek anti virüs şirketlerinin " scanner " araçından kaçırarak aslında zararlı olan dosyayı zararsız gibi gösterebiliyor. Yani, virustotal taramanızda 44/0 çıksa bile o dosyanın %100 trojan, keylogger ya da zararlı bir kod bloğu içermediğini göstermez.

Bu tarz zararlı yazılımlara önlem olarak " anti - virtual machine " kod bloğunu ekleyip bu tarz sunucularada önlem alabiliyorlar.