¿Se analizan los scripts maliciosos como (.js, .wsf, VBA macros) en tiempo de ejecución? Noté que si una secuencia de comandos maliciosa no se detecta en tiempo de exploración tampoco se detectará en el tiempo de ejecución, solo se puede detectar el archivo descargado. Todos estos scripts descargan el archivo desde Internet y lo inician, así que me pregunto si este comportamiento se detecta en tiempo de ejecución o si los AV esperan que se ejecute el archivo descargado y luego comprueban si ese archivo es malicioso. Supongo que todos los archivos no se detectan en tiempo de ejecución.