You are reading help file online using chmlib.com
|
Использование методов эвристического анализа Файловым Антивирусом |
На закладке Эвристический анализатор вы можете включать/ отключать использование эвристических методов обнаружения новых угроз в рамках работы компонента Файловый Антивирус. Для этого выполните следующие действия:
Известно, что проверка на основе сигнатурного метода с использованием сформированных заранее баз, содержащих описание известных угроз и методов их лечения, дает однозначный ответ, является ли проверяемый объект вредоносным, а также к какому классу опасных программ он относится. Эвристический метод, в отличие от сигнатурного метода, нацелен на обнаружение не сигнатур вредоносного кода, а типичных последовательностей операций, позволяющих сделать вывод о природе файла с достаточной долей вероятности. Преимуществом эвристического анализа является то, что для его работы не требуется наличие предварительно составленных баз. За счет этого новые угрозы распознаются до того, как их активность становится известна вирусным аналитикам.
Эвристический анализатор эмулирует выполнение объекта в безопасном виртуальном окружении Kaspersky Internet Security. Если поведение объекта не является подозрительным, разрешается его выполнение в рабочей среде. В случае если при его выполнении будут обнаружены подозрительные действия, объект будет признан вредоносным и его запуск на компьютере будет заблокирован либо на экран будет выведено уведомление с запросом дальнейших действий у пользователя:
Для использования методов эвристики установите флажок Использовать эвристический анализатор. Дополнительно вы можете выбрать уровень детализации проверки, для этого передвиньте бегунок в одну из позиций: поверхностный, средний или детальный. Уровень детализации проверки обеспечивает баланс между тщательностью, а, значит, и качеством поиска новых угроз и степенью загрузки ресурсов операционной системы, а также временем проверки. Чем выше установлен уровень эвристики, тем больше ресурсов системы требует проверка, и тем дольше по времени она выполняется.
Внимание!
Новые угрозы, обнаруживаемые с помощью эвристического анализа, оперативно анализируются специалистами «Лаборатории Касперского» и методы их лечения заносятся в ежечасно обновляемые базы приложения. Поэтому, если вы регулярно выполняете обновление баз приложения и поддерживаете оптимальный уровень защиты компьютера, нет необходимости использовать методы эвристического анализа постоянно. |
You are reading help file online using chmlib.com
|