NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Solução

Além de comparar o malware potencial com vírus conhecidos, todos os produtos ESET utilizam a heurística para detectar vírus, cavalos de Troia e outras ameaças.

O uso da heurística é uma técnica que implementa um conjunto de diretrizes ou regras para solucionar problemas de forma eficiente. Em um contexto de antivírus, a heurística é um conjunto de regras usadas para detectar o comportamento de programas mal-intencionados sem a necessidade de identificar exclusivamente a ameaça específica, como é exigido pela detecção clássica baseada em assinatura.

A principal vantagem do modelo baseado em heurística não é somente sua capacidade de detectar variantes ou formas modificadas de programas maliciosos existentes, mas também novos programas maliciosos previamente desconhecidos. Todos os produtos ESET utilizam a heurística para detectar ameaças e malwares conhecidos e desconhecidos. Duas formas de heurística são utilizadas: passiva e ativa.

Heurística passiva

A heurística passiva analisa uma ameaça potencial à medida que ela é verificada, rastreando as instruções no programa antes de passar o código para o processador para execução. A heurística passiva procura padrões, rotinas ou chamadas de programas que indiquem comportamento mal-intencionado.

Embora seja uma ferramenta importante, a heurística passiva sozinha é apenas parte da solução, pois não há uma única ação que um programa mal-intencionado possa executar que não seja permitida em um programa legítimo. É por isso que o uso simultâneo de heurística ativa é importante.

Heurística ativa

A tecnologia heurística ativa utilizada pelos produtos ESET cria um computador virtual dentro do mecanismo de rastreamento que permite que o rastreador observe o que o programa pode fazer se for permitido executar em um computador real.

Isso pode revelar atividades potencialmente maliciosas que outras técnicas de detecção não identificariam.