я например, захожу в сам антивирь и закидываю ему свою прогу
Любую программу можно декомпиллировать и найти дырку
через базы сигнатур, как вариант во время обновлений...