高級啟發式技術

高級啟發式技術

高級啟發式技術,是基於特徵值掃描技術上的升級,與傳統反病毒特徵值掃描技術相比,優點在於對未知病毒的防禦。是關於特徵值識別技術質的飛躍。

基本介紹

  • 中文名:高級啟發式技術
  • 外文名:Advanced Heuristics echnology
  • 性質主動防禦技術
  • 缺點:部分計算機啟機速度降低
含義,缺點,

含義

高級啟發式技術是一種主動防禦技術,不依靠任何特徵資料庫,而是在掃描時主動地拆解與分析執行碼,並將程式臨時釋放到“系統變數”的TEMP目錄,在虛擬的仿真系統環境裡執行它,觀察是否包含任何具危險性的惡意行為。啟發完畢自動刪除臨時檔案。

缺點

1、解壓大型壓縮檔案時,ekrn進程CPU占用率極高,計算機反應明顯遲鈍;
2、迅雷下載大型檔案到99.9%,TD檔案轉換為正式檔案時,計算機遲鈍;
3、部分計算機啟機速度降低;
4、如果“系統變數”的TEMP目錄(一般為c:\windows\temp)不存在(僅針對ESET NOD32)
5、由於不依賴病毒庫,而是依據內部的一個行為特徵庫對程式進行判別,易造成誤報,尤其是對易語言及其編譯出的軟體存在長期大範圍誤報。

相關詞條

熱門詞條

聯絡我們