ロゴ
Contents
サイト内全文検索 
より詳細な検索を行う

ヒューリスティックと誤検出

AntiVirの特長のひとつに、優れたヒューリスティックスキャン機能を備えている、という点が挙げられます。 ヒューリスティックスキャンは未知のウイルス等に対して威力を発揮する反面、誤検出が増えるといった問題もあります。

ヒューリスティックスキャンとは?

ヒューリスティックスキャンとは、未知のウイルス(=VDFに登録されていないウイルス)を発見する機能です。
アンチウイルスソフトウェアは、定義ファイル(AntiVirの場合はVDFと呼んでいます)の情報に従ってウイルスを探します。 すなわち、定義ファイルに情報がないウイルスは検出できない、ということです。

もちろんAviraを含めたセキュリティソフトベンダーは、常に新しいウイルスに対応する定義ファイルをリリースし続けていますが、 対応までにタイムラグが生じてしまうと言う問題があります。

ヒューリスティックスキャンは、ウイルスだと思われる活動パターンを検出すると、警告を発します。
この機能によって、定義ファイルが新種のウイルスに対応していなくとも、ある程度はPCを守ることができます。

ヒューリスティックスキャンの問題点

一見いいことずくめな感もあるヒューリスティックスキャンですが、問題も存在します。 最大の問題として、誤検出の問題があります。

誤検出とは、ウイルスではない正常なソフトウェアを、ウイルスであると判定してしまうことです。
あるソフトウェアがウイルスと似た動作をすると、そのソフトウェアをウイルスとして判定してしまうワケです。

もし、ウイルスではないと思っていたソフトがヒューリスティックスキャンによってウイルスであると判断された場合、 本当にそのファイルがウイルスかどうかは使う側が判断しなければなりません。
そのため、ある程度PCの扱いに慣れたユーザーでないとヒューリスティックスキャンを活用するのは難しい かも知れません。

AntiVirのヒューリスティックスキャン

AntiVirにおけるヒューリスティックスキャンの設定方法は下のページを参照してください。

ユーザーズガイド(Win)/スキャナの設定#ヒューリスティック
ユーザーズガイド(Win)/常駐(Guard)の設定#ヒューリスティック

感度として"High","Medium","Low"が選択可能です。 通常は"Low"あるいは"Medium"で十分だと思います。"High"に設定すると、誤検出しやすくなります。