Перейти к содержанию

Как работает эвристический анализатор?


Рекомендуемые сообщения

Тогда что такое поведенческий блокиратор? Это все равно и эвристика или что то другое?
можно считать эвристикой, но это не совсем то - это анализ программы по её реальным действиям - т.е. если программа перехватывает нажатия клавиатуры, не имеет окон, пишет себя в атозапуск и пытается что-то куда-то отсылать - поведенческих блокиратор такую программу выгрузит - слишком она похожи на кейлоггер.
Ссылка на комментарий
Поделиться на другие сайты

Нет, это разные вещи.

Поведенческий блокиратор следит за ЗАПУЩЕНЫМИ приложениями, если одно из запущеных приложений пытается выполнить подозрительные действия - такие как создание файла в системной директориии + добавление в автозагрузку, антивирус принимает решение заблокировать такое приложение и запретить ему сделать подобные действия.

Эвристический анализатор способен обнаруживать новые вредоносные объекты ещё до того как его запустит пользователь.

 

Думаю вы просто забыли о таком понятии как эмуляции, что и вызвало неразбериху.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dimon66rus
      Автор dimon66rus
      Ключ и пример файлов прилагаю, пожалуйста помогите.
      Файлы+ключ.zip
    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.

    • alexeywave
      Автор alexeywave
      Нагрузка на видеокарту в диспетчере ~60-70%, запущен только браузер, и несколько программ.
       
      CollectionLog-2025.03.15-14.39.zip
    • alyx
      Автор alyx
      Здравcтвуйте, появилаcь проблема c Центром обновления Windows. На cколько давно я не знаю, оcобо не обращал внимания. При проверке обновлений начинаетcя беcконечная загрузка (1). Думаю это cвязанно c тем, что cлужба для обновления переименована (2). Читал информацию о иcправлении проблемы и cледовал по вcем пунктам для иcправления. Ничего не помогло.


    • ARKHIPOV
      Автор ARKHIPOV
      Здравствуйте! Пишу с переходом из раздела с вирусами, вчера вызвал мастера для ремонта ПК, в ходе диагностики AIDA64 и KasperskyPlus показал значение целостности системного диска 1%, жить осталось 1 день. Файлы переносятся, но не все, в какой то момент загрузка падает до 0 кб/с и дальше данные не передает. Спасти информацию с него не получается. Консультат из топика помощи с вирусами сказал обратиться к вам. 
×
×
  • Создать...