Ratkaisu
Sen lisäksi, että kaikki ESET-tuotteet vertaavat mahdollisia haittaohjelmia tunnettuihin viruksiin, ne käyttävät heuristiikkaa virusten, troijalaisten ja muiden uhkien havaitsemiseen.
Heuristiikan käyttö on tekniikka, jossa sovelletaan ohjeita tai sääntöjä ongelmanratkaisun tehostamiseksi. Virustorjunnassa heuristiikka on joukko sääntöjä, joita käytetään haittaohjelmien käyttäytymisen havaitsemiseen ilman, että yksittäinen uhka on tunnistettava yksiselitteisesti, kuten perinteinen allekirjoituspohjainen tunnistus edellyttää.
Heuristiikkapohjaisen mallin tärkein etu on sen kyky havaita olemassa olevien haittaohjelmien muunnelmia tai muunneltuja muotoja sekä uusia, aiemmin tuntemattomia haittaohjelmia. Kaikki ESETin tuotteet käyttävät heuristiikkaa sekä tunnettujen että tuntemattomien uhkien ja haittaohjelmien havaitsemiseen. Käytössä on kaksi heuristiikkamuotoa, passiivinen ja aktiivinen.
Passiiviset heuristiikat
Passiiviset heuristiikat analysoivat mahdollisen uhan skannattaessa ja jäljittävät ohjelman ohjeet, ennen kuin koodi välitetään prosessorille suoritettavaksi. Passiiviset heuristiikat etsivät malleja, rutiineja tai ohjelmakutsuja, jotka viittaavat haitalliseen käyttäytymiseen.
Vaikka passiiviset heuristiikat ovatkin tärkeä työkalu, ne ovat vain osa ratkaisua, sillä haittaohjelma ei voi suorittaa mitään yksittäistä toimenpidettä, joka ei olisi sallittu myös laillisessa ohjelmassa. Tämän vuoksi aktiivisten heuristiikkojen samanaikainen käyttö on tärkeää.
Aktiiviset heuristiikat
ESET-tuotteiden käyttämä aktiivinen heuristiikkatekniikka luo skannausmoottoriin virtuaalitietokoneen, jonka avulla skanneri voi tarkkailla, mitä ohjelma voisi tehdä, jos sen annettaisiin toimia oikeassa tietokoneessa.
Tämä voi paljastaa mahdollisesti haitallisia toimintoja, joita muut tunnistustekniikat eivät tunnistaisi.