ㄚ一
2006-12-02, 07:54 PM
http://www.avira.com/en/security_news/antivir_with_new_heuristics_for_preventative_protection.html
avira在2006/6月加入稱為AHeAD的啟發式,原因在於靠更新病毒簽名已不足
剛推出時為測試版引擎6.3x(適用當時的7.0版beta),現在的引擎已經好很多了
6.3X誤判率很高,小遊戲、破解檔........都報為啟發式,那時antivir還沒這麼熱門
看過proll大大的一篇文章,指出antivir會報殼容易誤判,但反過來想報殼簡單就能偵測到"那些加料的" ,只是沒有技術可言....
但是這種啟發誤報如果是在系統已經感染的情況下
是沒有用的,因為它不知道要如何清除或是刪除病毒
病毒特徵碼不是只有告訴防毒軟體哪些是病毒
它還告訴防毒軟體要如何清除或是刪除這些病毒的方法
例如"後門"跟"蠕蟲"兩個是本質完全不同的威脅
清除的方式也絕不可能一樣,所以如果報錯了
雖然會報,可是實質上的幫助非常非常的低...
avira在2006/6月加入稱為AHeAD的啟發式,原因在於靠更新病毒簽名已不足
剛推出時為測試版引擎6.3x(適用當時的7.0版beta),現在的引擎已經好很多了
6.3X誤判率很高,小遊戲、破解檔........都報為啟發式,那時antivir還沒這麼熱門
看過proll大大的一篇文章,指出antivir會報殼容易誤判,但反過來想報殼簡單就能偵測到"那些加料的" ,只是沒有技術可言....
但是這種啟發誤報如果是在系統已經感染的情況下
是沒有用的,因為它不知道要如何清除或是刪除病毒
病毒特徵碼不是只有告訴防毒軟體哪些是病毒
它還告訴防毒軟體要如何清除或是刪除這些病毒的方法
例如"後門"跟"蠕蟲"兩個是本質完全不同的威脅
清除的方式也絕不可能一樣,所以如果報錯了
雖然會報,可是實質上的幫助非常非常的低...