Отправил в саппорт ВБА примерно сотню файлов с ложными срабатываниями...
Посмотрим, что ответят.
Склонен полагать, что 100% из "работы" эвристика - ложные срабатывания.
У DrWeb ни одного онного (ложного).
Уж простите меня, но эвристика и ложные срабатывания это немного разные, хоть и неразрывно связные вещи. Но не до такой степени, что одно перетекает в другое.
Затем, среди недостатков VBA я заметил отсутствие файлов-документации в бетах для Linux.
Например, ключи командной строки нормально не документированы (не говоря уже про русский файл-документации или его английский аналог, а уж поверьте, документация нужна - ох как она много решает. Чёткая, грамотная документация).
В icap-реализации от VBA я нашёл файл документации, который говорил какой squid нужно использовать и что ещё нужно использовать какой-то патч. Простите, а можно было подробнее рассказать, как настроить сквид, как нормально запустить демон icap? Или предполагаеться, что пользователь (администратор) сам должен до этого догадаться?
Самый лучший, imho, вариант - рассказать как получить работающую связку "от" и "до".
Читали документацию для *nix версий DrWeb? Вот-вот. После VBA там даже для меня всё безупречно.
А как с icap у ВБА не для squid'а? Какие ещё прокси поддерживаються?
Так и не понял я как работать с Вашим (к VBA) icap-демоном. Не знаю что запускать, а гадать не хочу. Как его конфигурировать тоже не совсем ясно, а что с карантином?
Почему vbacl ставиться в /opt, а vba-icapd ставиться в /usr/куда-то_там ?
В сканере коммандной строки VBA32 for linux я не могу сделать так, что бы все инфицированные файлы перемещались (я не о "чистой" инфекции, а про архивы и контейнеры. Ну не умеет сканер архивы и контейнеры с инфицированным контентом перемещать...

( ) в заданный каталог.
Не могу заставить перемещаться и подозрительные файлы. Ну нету таких ключей или я слепой?
Это пока всё, что меня тронуло за последние часов 20 работы со сканером VBA32 for linux.
Прошу представителей VBA прокомментировать мои слова.
P.S. Без обид!