Не верю ни одному антивирю.
Мои учебные трояны ни один не задетектил.
Загрузил на вирустотал. Через два дня начали детектить Касперски и Майкрософт. Через неделю - половина из списка вирустотала.
От целенаправленной атаки ни один антивирус не спасет.
А от массовых - Майкрософта и здравого смысла хватает.
Блин, Арман, вот нафига такое писать... Потом админы не ставят антивирусы, т.к. "все равно не спасут".
Да, от целенаправленных - не высока вероятность защиты, т.к. ребята на "том конце" - тоже не зря хлеб едят, но ты отобьешь 90+% малвары, с которой тебе не придется потом ручками воевать (это долго и дорого - такие специалисты - очень хорошо кушают).
А с остатками - да, вручную, по-другому - никак, но это и есть эшелонирование обороны. И это - правильно.
И целевую атаку - еще заслужить надо. Совсем не факт, что твоя система ее заслуживает.
И еще - даже если АВ начал детектить целевую через год и поймал ее у тебя - это лучше, чем если бы она стояла там без АВ 3 года, не так ли? Также безобидный детект АВ, в случае расследования, помогает найти очень не безобидные вещи...
Так что АВ - обязательно нужен. Это как руки мыть. От всего не спасет, но здоровее - точно будешь.