<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Расширенная Эвристика]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Расширенная Эвристика форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 13:10:39 +0300</pubDate>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message58972/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Согласно <noindex><a href="http://forum.esetnod32.ru/forum3/topic13/" target="_blank" rel="nofollow">правилам раздела</a></noindex>, в данном разделе форума ведётся обсуждение ответов на конкретные обращения в <noindex><a href="http://www.esetnod32.ru/support/overview/" target="_blank" rel="nofollow">техническую поддержку</a></noindex> пользователей. <br /><br />Сообщите, если проблема ещё актуальна. После этого тема будет перенесена в соответствующий раздел форума.<br /><br />Спасибо. <br />
			<i>10.12.2012 17:55:03, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message58972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message58972/</guid>
			<pubDate>Mon, 10 Dec 2012 17:55:03 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message24278/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Думаю расширенный эвристик нету резона включать. Отличия..отличия в том что в отдельных случаях может быть затормозка, если эвристик запалит что-то подозрительное. Обычный эвристик это совмещение различных видов сигнатур (сигнатуры файлов, угроз, поведенческие сигнатуры и т.д), расширенная как я думаю это обычная + непосредственная эмуляция программы в защищенной среде, получается связка эмулятор процессора + песоцница. В случае с сайтами, могут дольше загружаться сайты пока эвристик понасилует все скрипты. В реальной защите включать думаю вещь довольно ненужная.<br />
====code====
<pre>Активная эвристика 
Технология активной эвристики ESET создает виртуальный компьютер в ядре сканирования, что позволяет сканеру изучить возможные действия программы, если она будет запущена на реальном компьютере. Это позволяет распознать потенциально вредоносные действия, которые не определяются при помощи других способов обнаружения.</pre>
============= <br />
			<i>22.11.2011 02:20:57, ORION.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message24278/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message24278/</guid>
			<pubDate>Tue, 22 Nov 2011 02:20:57 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20916/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			я вот какие добавил:<br /><br />====quote====<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Run\*<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;RunOnce\*<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\*<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run\*<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\RunOnce\*<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\RunServices\*<br />HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\P<WBR/>&shy;arameters\*<br />=============<br />и еще на папку<br /><br />====quote====<br />C:\Windows\System32\drivers\etc\*<br />=============<br /> <br />
			<i>24.09.2011 17:37:09, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20916/</guid>
			<pubDate>Sat, 24 Sep 2011 17:37:09 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20912/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Тут, насколько я помню, была отдельная ветка про настройку HIPS.<br />Но все-таки пару слов скажу здесь)<br />На самом деле, сценариев работы с HIPS может быть сколько угодно: все здесь упирается в собственную фантазию и понимание работы ПК.<br />На мой взгляд, для обеспечения максимальной безопасности можно воспользоваться следующим методом.<br />При этом подразумевается, что под систему выделяется отдельный раздел, а на всех остальных разделах хранятся пользовательские данные.<br />В HIPS же создается правило в разделе "Конечные файлы" для всего системного раздела (или, по крайней мере, для всей директории Windows) для всех операций с действием "Запросить", и далее в течение нескольких дней стоит усиленно поиспользовать программы, чтобы настроить разрешающие правила для тех или иных приложений, чтобы постоянно не отвлекаться на простые запросы.<br />Ну, и лучше создать правила с тем же действием "Запросить" для основных веток реестра, таких как:<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Run<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion<WBR/>&shy;\Policies\System<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Policies\System<br />HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\<WBR/>&shy;Policies\Explorer<br />Можно и другие ветки сюда добавить: справочников по реестру Windows хватает.<br />При таких настроенных правилах при всяких подозрительных действиях будет выдаваться запрос, и пользователь сможет сам определять необходимость того или иного действия. <br />
			<i>24.09.2011 14:56:32, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20912/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20912/</guid>
			<pubDate>Sat, 24 Sep 2011 14:56:32 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20909/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			а где-нибудь можно почитать про те, скажем так "критические" правила для HIPS, которые нужно создать? <br />
			<i>24.09.2011 12:14:55, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20909/</guid>
			<pubDate>Sat, 24 Sep 2011 12:14:55 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20905/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Хм, ясно. Поэксперементирую с его настройкой. Спасибо. <br />
			<i>23.09.2011 23:01:58, Alexkmk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20905/</guid>
			<pubDate>Fri, 23 Sep 2011 23:01:58 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20900/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Alexkmk пишет:<br />Кстати, по умолчанию (автоматические правила) ведь хипс настроен на свободную запись любым приложением в реестр? Два пункта - которые стоят по умолчанию это предусматривают. Так оно?<br />=============<br /><br />Да, так, HIPS представляет наибольший интерес при наличии самостоятельно созданных пользовательских правил, либо в интерактивном режиме, но лично я предпочитаю первый вариант. <br />
			<i>23.09.2011 20:13:42, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20900/</guid>
			<pubDate>Fri, 23 Sep 2011 20:13:42 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20897/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br /><br />====quote====<br />Нужно<br />=============<br />Вообще, учитывая, что в новой версии появился более-менее нормальный HIPS, то правильной его настройки (например, создании правил на системные директории и системные ключи реестра) и наличия мало-мальского понимания основ компьютерной безопасности уже вполне достаточно. Т.к., на самом деле, HIPS + файервол в грамотных руках могут обеспечивать 90%-ую безопасность даже при отсутствии обновлений.<br />Кстати, интересно, насколько эффективно HIPS от ESET позволяет предотвращать заражения от буткитов/руткитов. Думаю, подобные тесты не за горами.<br />=============<br />Кстати, по умолчанию (автоматические правила) ведь хипс настроен на свободную запись любым приложением в реестр? Два пункта - которые стоят по умолчанию это предусматривают. Так оно? <br />
			<i>23.09.2011 20:09:16, Alexkmk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20897/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20897/</guid>
			<pubDate>Fri, 23 Sep 2011 20:09:16 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20872/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Нужно<br />=============<br />Вообще, учитывая, что в новой версии появился более-менее нормальный HIPS, то правильной его настройки (например, создании правил на системные директории и системные ключи реестра) и наличия мало-мальского понимания основ компьютерной безопасности уже вполне достаточно. Т.к., на самом деле, HIPS + файервол в грамотных руках могут обеспечивать 90%-ую безопасность даже при отсутствии обновлений.<br />Кстати, интересно, насколько эффективно HIPS от ESET позволяет предотвращать заражения от буткитов/руткитов. Думаю, подобные тесты не за горами. <br />
			<i>23.09.2011 14:37:05, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20872/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20872/</guid>
			<pubDate>Fri, 23 Sep 2011 14:37:05 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20871/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Спасибо всем, господа. Думаю в ней нет особой необходимости тогда... <br />
			<i>23.09.2011 14:31:49, Alexkmk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20871/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20871/</guid>
			<pubDate>Fri, 23 Sep 2011 14:31:49 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20830/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<br />====quote====<br />Alexkmk пишет:<br />имеет ли смысл её включать где-либо ещё<br />=============<br /><br />По умолчанию для защиты в режиме реального времени отключена, как правило включать советуется в исключительных случаях. Всё зависит от того, кто работает на компьютере, как работает, и на каком компьютере &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>23.09.2011 10:39:59, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20830/</guid>
			<pubDate>Fri, 23 Sep 2011 10:39:59 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20820/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Нужно. Так как во время установки или запуска вредоносной программы могут создаваться новые вредоносные файлы. Или файлы которые ранее были упакованы...<br />Я ещё себе включил Advanced heuristics on file execution.<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>23.09.2011 05:31:30, EVE N.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20820/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20820/</guid>
			<pubDate>Fri, 23 Sep 2011 05:31:30 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20819/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			<B>marshal64</B>, да, назначение толком непонятно . кроме вычитанных - помогает распозновать неопознанные угрозы и т.д. вкратце... Вопрос не в "пожирательстве" ресурсов даже, сколько в необходимости использования, можно конечно оставить все включенным, но хочется понять для чего что включено. <br />
			<i>23.09.2011 04:11:18, Alexkmk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20819/</guid>
			<pubDate>Fri, 23 Sep 2011 04:11:18 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20817/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Думаю, вряд ли обычный пользователь что-то заметит.<br />Если бы разработчики где-то явно описали отличия обычной эвристики от расширенной, то можно было бы что-то конкретно ответить. А так ясно, что в этом случае для детекта и прочего используются некоторые усовершенствованные алгоритмы, которые используют дополнительные ресурсы системы.<br />Насколько я знаю, на современных машинах с несколькими ядрами нагрузка от включения расширенной эвристики вообще не ощущается. <br />
			<i>23.09.2011 01:14:42, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20817/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20817/</guid>
			<pubDate>Fri, 23 Sep 2011 01:14:42 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
		<item>
			<title>Расширенная Эвристика</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum3/topic2409/message20815/">Расширенная Эвристика</a></b> <i>целеособразность включения или отключения</i> в форуме <a href="http://forum.esetnod32.ru/forum3/">Обращение в техническую поддержку</a>. <br />
			Здравствуйте, вопрос по поводу расширенной эвристики в последней версии продукта Eset (5.0.93.15). Включил расширенную эвристику только для интернета и сканирования по требованию, имеет ли смысл её включать где-либо ещё, либо же вовсе отключить ибо разницы не заметил... <br />
			<i>22.09.2011 23:37:19, Alexkmk.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum3/topic2409/message20815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum3/topic2409/message20815/</guid>
			<pubDate>Thu, 22 Sep 2011 23:37:19 +0400</pubDate>
			<category>Обращение в техническую поддержку</category>
		</item>
	</channel>
</rss>
