Kā darbojas Norton AntiVirus?

Norton AntiVirus piedāvā par maksu balstītu pretvīrusu produktu komplektu, kas lietotājiem nodrošina dažādas vīrusu noteikšanas metodes. Jūs varat pasargāt datoru no vīrusiem, regulāri skenējot datoru, izmantojot Norton AntiVirus. Norton antivīrusu paketē tiek izmantotas vīrusu definīcijas, aizdomīga rīcība, atdarināšana un smilškastes metode, lai noteiktu vīrusus, kas var būt jūsu datorā.

Vīrusa definīcijas

Kad Norton AntiVirus skenē jūsu datoru, tas salīdzina cieto disku, atmiņu, sāknēšanas sektorus un visus noņemamos diskus, kurus skenējat, ar tā lejupielādēto vīrusu definīciju datu bāzi. Datu bāzē ir binārā koda modeļi vai definīcijas, kas ir unikāli katram Norton zināmam vīrusam. Kad Norton AntiVirus meklēs jūsu datorā un atklās kodu, kas atbilst kaut kam datu bāzē, tas vīrusu atzīmēs kā karantīnu vai noņemšanu. Šī metode aizsargā jūsu datoru tikai no zināmiem vīrusiem.

Aizdomīga izturēšanās

Aizdomīgas uzvedības noteikšana nav balstīta uz vīrusu definīcijām. Tā vietā šī metode ir balstīta uz aktīvu uzraudzību, lai skenētu datora programmas, lai atrastu aizdomīgu rīcību. Kad sākat izmantot aizdomīgas uzvedības noteikšanu, jums būs jāpieņem vai jānoraida programmas, kuras mēģina darboties jūsu datorā, līdz Norton uzzina, kuras programmas, kā zināms, ir drošas. Šī metode var aizsargāt jūsu datoru no nezināmiem vai jauniem vīrusiem, bet var radīt arī nepatiesus pozitīvus rezultātus.

Atdarināt kodu

Cita izmantotā noteikšanas metode ļauj Norton atdarināt koda pirmo daļu jebkurai jaunai programmai, kuru mēģināt izpildīt datorā. Šī metode meklē pašmodificējošu kodu, kas datorā meklē citas izpildāmās programmas. Pēc tam, kad izpildāmā fails tiks identificēts, tas nedrīkstēs darboties. Diemžēl šī metode rada arī daudz viltus pozitīvu rezultātu un, iespējams, neļauj darboties uzticamām programmām.

Smilšu kaste

Norton sandbox palaiž izpildāmos failus emulētā operētājsistēmā, kas neļaus jūsu operētājsistēmai inficēties. Pēc programmas darbības beigām smilškaste analizēs izpildāmo failu attiecībā uz visām izmaiņām, kas var norādīt, ka failā ir vīruss. Atšķirībā no aizdomīgas uzvedības noteikšanas, kas pasīvi darbojas jūsu datorā, smilškaste galvenokārt tiek izmantota atsevišķu failu skenēšanai pēc pieprasījuma.