Как работи Norton AntiVirus?

Norton AntiVirus предлага набор от антивирусни продукти, които предоставят на потребителите разнообразие от различни методи за откриване на вируси. Можете да защитите компютъра си от вируси, като редовно сканирате компютъра си с Norton AntiVirus. Антивирусният пакет на Norton използва дефиниции на вируси, подозрително поведение, емулация и метод на пясъчника за откриване на вируси, които може да са на вашия компютър.

Определения на вируси

Когато Norton AntiVirus сканира вашия компютър, той сравнява твърдия диск, паметта, секторите за зареждане и всички сменяеми устройства, които сканирате, срещу изтеглената база данни за дефиниция на вируси. Базата данни съдържа модели или дефиниции на двоичен код, който е уникален за всеки вирус, известен на Нортън. След като Norton AntiVirus претърси компютъра ви и открие код, който съвпада с нещо в базата данни, той ще сигнализира вируса за карантина или премахване. Този метод предпазва компютъра ви само от известни вируси.

Подозрително поведение

Откриването на подозрително поведение не разчита на дефиниции на вируси. Вместо това този метод разчита на активно наблюдение, за да сканира програмите на компютъра ви, за да открие подозрително поведение. Когато започнете да използвате откриване на подозрително поведение, ще трябва да приемете или откажете програми, които се опитват да стартират на вашия компютър, докато Нортън не научи кои програми са известни като безопасни. Този метод може да предпази компютъра ви от неизвестни или нови вируси, но може и да създаде фалшиви положителни резултати.

Емулиране на код

Друг метод за откриване, който се използва, позволява на Norton да емулира първата част на кода за всяка нова програма, която се опитвате да изпълните на вашия компютър. Този метод търси самомодифициращ се код, който търси други изпълними програми на вашия компютър. След като бъде идентифициран, изпълнимият файл няма да може да се изпълнява. За съжаление, този метод също води до много фалшиви положителни резултати и може да не позволява изпълнението на надеждни програми.

Пясъчник

Sandbox на Norton изпълнява изпълними файлове в емулирана операционна система, която няма да позволи на вашата операционна система да се зарази. След като програмата приключи, пясъчникът ще анализира изпълнимия файл за всички промени, които могат да показват, че файлът има вирус. За разлика от откриването на подозрително поведение, което се изпълнява пасивно на вашия компютър, пясъчникът се използва предимно за сканиране на отделни файлове при поискване.