RP55,
особого смысла в этом нет.
Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он в автозапуске.
Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
При копировании известного файла файла
uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS]
GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07
https://disk.yandex.ru/i/LpsxRQ6EMkF23w
При копирование файла в Zoo Операторы могут не обратить внимания на размер файла.
Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение:
Файл скопирован в ZOO; Превышен лимит virustotal.com
Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T.
а это потеря времени. Одна "ошибка" приводит к другой "ошибке"
Год от года фактически постоянно можно наблюдать ... такого рода записи
C:\ProgramData\Google\Chrome\updater.exe
PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE
APPDATA\LOCAL\360EXTREMEBROWSER\CHROME
C:\ProgramData\Google\Chrome\helper.exe
Предлагаю все записи где фигурирует Chrome - добавить к Категории: Chromium-based
Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.