Kako deluje Norton AntiVirus?

Norton AntiVirus ponuja paket protivirusnih izdelkov, ki uporabnikom zagotavljajo različne načine odkrivanja virusov. Računalnik lahko zaščitite pred virusi z rednim pregledovanjem z Norton AntiVirus. Nortonova protivirusna zbirka uporablja definicije virusov, sumljivo vedenje, emulacijo in metodo peskovnika za odkrivanje virusov, ki so morda v vašem računalniku.

Definicije virusov

Ko Norton AntiVirus pregleda vaš računalnik, primerja trdi disk, pomnilnik, zagonske sektorje in vse izmenljive pogone, ki jih skenirate, s preneseno bazo podatkov o definicijah virusov. Baza vsebuje vzorce ali definicije binarne kode, ki je edinstvena za vsak virus, ki ga pozna Norton. Ko Norton AntiVirus poišče vaš računalnik in odkrije kodo, ki se ujema z nečim v zbirki podatkov, bo virus označil za karanteno ali odstranitev. Ta metoda ščiti vaš računalnik samo pred znanimi virusi.

Sumljivo vedenje

Zaznavanje sumljivega vedenja se ne opira na definicije virusov. Namesto tega se ta metoda opira na aktivno spremljanje za skeniranje programov vašega računalnika, da bi ugotovil sumljivo vedenje. Ko začnete uporabljati zaznavanje sumljivih vedenj, boste morali sprejeti ali zavrniti programe, ki se poskušajo zagnati v vašem računalniku, dokler Norton ne izve, kateri programi so znani kot varni. Ta metoda lahko zaščiti vaš računalnik pred neznanimi ali novimi virusi, lahko pa tudi ustvari lažne pozitivne učinke.

Posnemaj kodo

Druga uporabljena metoda zaznavanja omogoča Nortonu, da posnema prvi del kode za kateri koli nov program, ki ga poskušate zagnati v računalniku. Ta metoda išče samo-spreminjajočo se kodo, ki išče druge izvedljive programe v vašem računalniku. Ko je izvršljiva datoteka identificirana, se ne bo smela več izvajati. Na žalost ta metoda povzroči tudi številne napačne pozitivne učinke in morda ne bo omogočila izvajanja zaupanja vrednih programov.

Peskovnik

Nortonov peskovnik zažene izvršljive datoteke v posnemanem operacijskem sistemu, ki ne bo omogočil okužbe vašega operacijskega sistema. Ko se program konča, bo peskovnik analiziral izvedljivo datoteko za morebitne spremembe, ki bi lahko pomenile, da ima datoteka virus. Za razliko od zaznavanja sumljivih vedenj, ki se v računalniku izvaja pasivno, se peskovnik uporablja predvsem za skeniranje posameznih datotek na zahtevo.