Koliko sam ja shvatio to ide na ovaj način:
Skenira fajl windows.dll
- npr. taj fajl bi trebao da ima md5 hash d41d8cd98f00b204e9800998ecf8427e ili neki signature (opis fajla)
- ukoliko se taj md5hash/signature ne poklapa sa onim u bazi ili mu je sumnjiv, onda ga šalje u cloud na dodatno skeniranje
CloudAV radi normalno i valjda sa prvom konekcijom na internet pri paljenju računara povuče kopiju/update AV baze sa Cloud servera i koristi je za "offline detekciju".
Nešto slično je ESET radio sa ThreatSense

samo što to sad automatski fercera.
Ovo je super jer će za vrlo kratko vrijeme stvori veliku listu "safe fajlova" (fajlovi od OS-a i itd...), tako će skeniranje vrlo kratko trajati.
Opet bi valjda svaki taj sumnjivi fajl trebali držati u arhivi i po izlasku novih metoda detekcije opet skenirati...
Cheaters ARE NOT hackers. Hackers MAKE cheats, cheaters USE cheats... I use Microsoft Windows but nobody call me Bill Gates either... damn!