POZNÁMKA:

Tato stránka byla přeložena počítačem. Chcete-li zobrazit originální text, klikněte v části Jazyky na této stránce na Angličtina. Pokud vám něco není jasné, obraťte se na místní podporu.

Řešení

Kromě porovnávání potenciálního malwaru se známými viry používají všechny produkty ESET k detekci virů, trojských koní a dalších hrozeb heuristiku.

Použití heuristiky je technika, která zavádí soubor pokynů nebo pravidel pro efektivní řešení problémů. V antivirovém kontextu představuje heuristika soubor pravidel, která se používají k detekci škodlivého chování programu, aniž by bylo nutné jednoznačně identifikovat konkrétní hrozbu, jak to vyžaduje klasická detekce založená na signaturách.

Hlavní výhodou modelu založeného na heuristice je nejen jeho schopnost detekovat varianty nebo modifikované formy stávajících škodlivých programů, ale také nové, dosud neznámé škodlivé programy. Všechny produkty ESET používají heuristiku k detekci známých i neznámých hrozeb a malwaru. Používají se dvě formy heuristiky, pasivní a aktivní.

Pasivní heuristika

Pasivní heuristika analyzuje potenciální hrozbu v průběhu skenování a sleduje instrukce v programu, než kód předá procesoru k provedení. Pasivní heuristika hledá vzory, rutiny nebo volání programů, které naznačují škodlivé chování.

Ačkoli je pasivní heuristika důležitým nástrojem, je sama o sobě pouze součástí řešení, protože neexistuje jediná akce, kterou by mohl škodlivý program provést a která by nebyla povolena i v legitimním programu. Proto je důležité současné používání aktivních heuristik.

Aktivní heuristika

Aktivní heuristická technologie používaná v produktech ESET vytváří v rámci skenovacího jádra virtuální počítač, který umožňuje skeneru sledovat, co by program mohl dělat, kdyby byl spuštěn na skutečném počítači.

To může odhalit potenciálně škodlivé aktivity, které by jiné detekční techniky nezjistily.