Megoldás
A potenciális rosszindulatú szoftverek ismert vírusokkal való összehasonlítása mellett az ESET összes terméke heurisztikát használ a vírusok, trójaiak és egyéb fenyegetések felismerésére.
A heurisztika olyan technika, amely irányelvek vagy szabályok összességét alkalmazza a hatékony problémamegoldás érdekében. A vírusirtó programokban a heurisztika olyan szabálykészlet, amelyet a rosszindulatú programok viselkedésének észlelésére használnak anélkül, hogy egyedileg azonosítani kellene a konkrét fenyegetést, ahogyan azt a klasszikus, aláírás-alapú észlelés megköveteli.
A heurisztikus alapú modell elsődleges előnye, hogy nem csak a meglévő rosszindulatú programok változatainak vagy módosított formáinak, hanem új, korábban ismeretlen rosszindulatú programoknak a felderítésére is képes. Minden ESET termék heurisztikát használ az ismert és ismeretlen fenyegetések és rosszindulatú programok észlelésére. A heurisztikának két formája használatos, a passzív és az aktív.
Passzív heurisztika
A passzív heurisztikák a potenciális fenyegetést szkennelés közben elemzik, végigkövetve a program utasításait, mielőtt a kódot végrehajtásra átadnák a processzornak. A passzív heurisztika olyan mintákat, rutinokat vagy programhívásokat keres, amelyek rosszindulatú viselkedésre utalnak.
Bár fontos eszköz, a passzív heurisztika önmagában csak a megoldás egy részét képezi, mivel nincs olyan művelet, amelyet egy rosszindulatú program ne tudna végrehajtani, és amely ne lenne megengedett egy legitim programban is. Ezért fontos az aktív heurisztikák egyidejű használata.
Aktív heurisztika
Az ESET termékek által használt aktív heurisztikus technológia egy virtuális számítógépet hoz létre a keresőmotoron belül, amely lehetővé teszi a kereső számára, hogy megfigyelje, mit csinálna a program, ha egy valódi számítógépen futna.
Ez olyan potenciálisan rosszindulatú tevékenységeket fedezhet fel, amelyeket más észlelési technikák nem azonosítanának.