Skanowanie heurystyczne

Skanowanie heurystyczne Pojęcie skanowania heurystycznego zwykłym internautom jest obce. Nie wiedzą jednak jak dużą role odgrywa ono podczas codziennego sprawdzania naszego komputera w poszukiwaniu złośliwego oprogramowania. Aplikacja NOD32 była jedną z pierwszych, która zawarła w swoich skanerach tą właśnie metodę wykrywania wirusów. Na czym ona polega? Otóż dawniej wszystkie antywirusy działały na prostej zasadzie, wykrywały wirusy poprzez nazwy woluminów i samych plików, skanując zarówno dysk jak i swoją bazę danych w poszukiwaniu pasujących wyników. Cyberprzestępcy szybko jednak zaczęli zabezpieczać się przed tymi metodami korzystając ze starych wirusów pod zmienioną nazwą "tablic" (nie wgłębiajmy się w specjalistyczne terminy informatyczne). Metoda heurystyczna jednak skanuje komputer nie tylko porównując woluminy z obecną bazą danych ale również poprzez wyszukiwanie archiwów zawierających schematy działania znanych wirusów a także poprzez zawarte w nich anomalie. Wirus bowiem jest to aplikacja szkodliwa wprowadzająca niepożądane zmiany w naszym systemie operacyjnym. Aby to uczynić musi "wszczepić" to systemu błędne struktury danych zwane właśnie anomaliami. Dzięki tej metodzie wykrywania złośliwego oprogramowania możemy wykrywać nieznane dotąd wirusy jak i te, które zostały sprytnie zamaskowane przez swoich twórców.

Antywirus NOD .