MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Løsning

I tillegg til å sammenligne potensiell skadelig programvare med kjente virus, bruker alle ESET-produkter heuristikk for å oppdage virus, trojanere og andre trusler.

Heuristikk er en teknikk som implementerer et sett med retningslinjer eller regler for å løse problemer på en effektiv måte. I antivirussammenheng er heuristikk et sett med regler som brukes til å oppdage ondsinnet programatferd uten å måtte identifisere den spesifikke trusselen på en entydig måte, slik klassisk signaturbasert deteksjon krever.

Den primære fordelen med den heuristikkbaserte modellen er ikke bare dens evne til å oppdage varianter eller modifiserte former av eksisterende ondsinnede programmer, men også nye, tidligere ukjente ondsinnede programmer. Alle ESET-produkter bruker heuristikk for å oppdage både kjente og ukjente trusler og skadeprogrammer. Det brukes to former for heuristikk, passiv og aktiv.

Passiv heuristikk

Passiv heuristikk analyserer en potensiell trussel etter hvert som den skannes, og sporer gjennom instruksjonene i programmet før koden sendes til prosessoren for kjøring. Passiv heuristikk ser etter mønstre, rutiner eller programanrop som indikerer ondsinnet atferd.

Selv om passive heuristikker er et viktig verktøy, er de bare en del av løsningen, ettersom det ikke finnes én eneste handling som et ondsinnet program kan utføre, som ikke også er tillatt i et legitimt program. Derfor er det viktig å bruke aktiv heuristikk samtidig.

Aktiv heuristikk

Den aktive heuristiske teknologien som brukes i ESET-produkter, oppretter en virtuell datamaskin i skannemotoren som gjør det mulig for skanneren å observere hva programmet kan gjøre hvis det får lov til å kjøre på en ekte datamaskin.

Dette kan avsløre potensielt skadelige aktiviteter som andre deteksjonsteknikker ikke ville ha identifisert.