Что такое эвристические антивирусные программы? Их достоинства и недостатки?
Эвристический модуль есть во многих антивирусных программах. Эвристика антивируса помогает ему распознать вредоносное ПО еще до того, как оно появляется в вирусных базах антивируса. Антивирус по какому-то типовому коду или по поведению той или иной программы распознает в ней вредоносное или потенциально вредоносное ПО. Алгоритмы поведения вредоносных программ во многом схожи, на определении таких алгоритмов и основывается работа эвристики. Вещь это очень полезная, так как самое вредоносное ПО обычно и самое новое, против него еще нет записей в антивирусных базах и не выпущено заплаток для ОС, то есть против такого вредоносного ПО нет защиты даже с антивирусом. Эффективность работы эвристического модуля у разных антивирусников разная, на мой взгляд лучшая эвристика у нашего DrWeb-а, тот Касперский бывает пропускает кое-что, потом старается это вылечить, но не всегда удачно, что приводит к жутким тормозам и даже выходу из строя самого Касперского.
Добавить комментарий