解决方案
除了将潜在恶意软件与已知病毒进行比较外,所有 ESET 产品都使用启发式方法来检测病毒、木马和其他威胁。
使用启发式方法是一种实施一系列准则或规则以有效解决问题的技术。在反病毒环境中,启发式方法是一组用于检测恶意程序行为的规则,而无需像传统的基于签名的检测那样唯一地识别特定威胁。
基于启发式的模式的主要优势在于,它不仅能够检测现有恶意程序的变种或修改形式,还能检测以前未知的新恶意程序。所有 ESET 产品都使用启发式方法来检测已知和未知的威胁和恶意软件。启发式方法有两种形式:被动式和主动式。
被动启发式
被动启发式方法在扫描时分析潜在威胁,在将代码传给处理器执行之前跟踪程序中的指令。被动启发式分析会寻找表明恶意行为的模式、例程或程序调用。
虽然被动启发式方法是一种重要工具,但它本身只是解决方案的一部分,因为恶意程序所能执行的任何操作都是合法程序所不允许的。因此,同时使用主动启发式方法非常重要。
主动启发式技术
ESET 产品使用的主动启发式技术在扫描引擎中创建了一个虚拟计算机,使扫描仪能够观察程序在真实计算机上运行时可能执行的操作。
这可以揭示其他检测技术无法识别的潜在恶意活动。