Это весьма интересное, на мой взгляд, наблюдение и я думаю, что модераторов virusinfo оно должно заинтересовать.
Позволю себе даже развить мысль и указать на некоторые дополнительные факторы, которые должны быть учтены при установлении истины:
1. В выходные дни F-Secure не выпускает базы, в результате чего time gap увеличивается до двух суток.
2. Учитывая, что virusinfo является российским ресурсом и имеет соответствующую аудиторию - очевидно, что заинтересованность в "улучшении" своих показателей столь недостойным образом, могут иметь только сотрудники двух российских ав-компаний, либо их же сторонники. Поэтому предлагаю сузить (увеличить) круг подозреваемых.
3. Интересен показатель эвристического детектирования у DrWeb и KAV. Вопреки всем последним тестам и фактам, демонстрируемым со стороны DrWeb - эвристик KAV оказывается более эффективным, чем у DrWeb. Наблюдается явное превалирование сигнатурного детектирования у DrWeb над ЛК. Согласитесь - факт весьма неожиданный, но к сожалению, отлично укладывающийся в описанную Вами схему "накрутки". Сюда же укладывается и уже упомянутый факт улучшения детекта у DrWeb.
Если если происходит "накрутка", то должны расти результаты. Растут ?
4. Поскольку, как вы говорите, выборка там небольшая (я не в курсе, не являюсь посетителем вирусинфо, простите уж, так что верю вам на слово) - наверное не составит большого труда провести небольшую проверку кем же именно наиболее часто выкладывались файлы, которые детектились кав и наоборот - применительно к дрвеб.
5. В связи с тем, что отныне вирустотал не дает возможности не отправлять файлы в ав-компании - очевидно, что результаты аналогичного тестирования в январе месяце могут преподнести сюрпризы ?