Думаю расширенный эвристик нету резона включать. Отличия..отличия в том что в отдельных случаях может быть затормозка, если эвристик запалит что-то подозрительное. Обычный эвристик это совмещение различных видов сигнатур (сигнатуры файлов, угроз, поведенческие сигнатуры и т.д), расширенная как я думаю это обычная + непосредственная эмуляция программы в защищенной среде, получается связка эмулятор процессора + песоцница. В случае с сайтами, могут дольше загружаться сайты пока эвристик понасилует все скрипты. В реальной защите включать думаю вещь довольно ненужная.
Код |
---|
Активная эвристика
Технология активной эвристики ESET создает виртуальный компьютер в ядре сканирования, что позволяет сканеру изучить возможные действия программы, если она будет запущена на реальном компьютере. Это позволяет распознать потенциально вредоносные действия, которые не определяются при помощи других способов обнаружения. |