Имя:HEUR/Crypted
Вид:Технология усовершенствованного эвристического анализа и распознавания AHeAD
В реальных условиях:Да
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:Низкий
Файл статистики:Нет

 Особое обнаружение Описание:
HEUR/Crypted

HEUR/Crypted — программа, использующая технологию эвристического распознавания и анализа, разработанная специально для обнаружения стандартных характеристик вредоносного ПО. Программа Avira AntiVir способна превентивно распознавать неизвестное вредоносное ПО с помощью технологии AHeAD. С этой целью Avira представляет инновационную технологию структурного анализа.

Анализируя состав файла, последовательность значимого кода или специфические модели поведения, эта эвристическая технология позволяет с высокой долей вероятности определить, является ли файл вредоносным или подверженным заражению вирусом.

HEUR/Crypted, в частности, оповещает о файлах, содержащих программу с подозрительной структурой. Как правило, такие файлы защищены механизмами шифрования и зачастую используются, чтобы скрыть истинные функции.

Обращаем ваше внимание на то, что для изменения ПО для взлома программ, взломанных с его помощью программных файлов, а также генераторов ключей часто используются аналогичные приемы. Таким образом, эвристическая технология Avira AntiVir AHeAD способна обеспечить защиту и для таких файлов. Пользователь должен иметь в виду, что вирусы-трояны часто замаскированы под такого рода ПО.

В маловероятном случае ложного обнаружения мы обратимся к пользователю с просьбой направить такой файл в нашу вирусную лабораторию.

Технология эвристического распознавания может давать ложноположительный результат в процессе распознавания, если выполняется одно или несколько следующих условий:
– программа используется в течение долгого времени и хорошо знакома пользователю
– пользователь самостоятельно устанавливал программу
– программа получена из надежного доверенного источника

Обращаем ваше внимание на то, что даже давно существующие программы могут подвергнуться заражению или замене на вредоносное ПО, о чем пользователь может не знать. Кроме того, даже надежные источники могут быть скомпрометированы.

В целях усовершенствования процедуры распознавания и сокращения процента ложноположительных обнаружений мы рекомендуем направлять такие файлы в нашу вирусную лабораторию для дальнейшего изучения.

Вы можете выгрузить образец, используя форму на нашем веб-сайте:
http://www.avira.com/en/support/submit_suspicious_files.html



Описание добавил Oliver Auerbach в(о) среда, 6 сентября 2006 г.
Описание обновил Oliver Auerbach в(о) среда, 6 сентября 2006 г.

Назад . . . .