Norton AntiVirus ofrece un conjunto de productos antivirus de pago que brindan a los usuarios una variedad de diferentes métodos de detección de virus. Puede proteger su computadora de virus analizando periódicamente su computadora con Norton AntiVirus. El paquete antivirus de Norton utiliza definiciones de virus, comportamiento sospechoso, emulación y el método de caja de arena para detectar virus que puedan estar en su computadora.
Definiciones de virus
Cuando Norton AntiVirus analiza su computadora, compara el disco duro, la memoria, los sectores de arranque y las unidades extraíbles que está analizando con la base de datos de definiciones de virus descargada. La base de datos contiene patrones o definiciones de código binario que es exclusivo de cada virus conocido por Norton. Una vez que Norton AntiVirus busque en su computadora y descubra un código que coincida con algo en la base de datos, marcará el virus para ponerlo en cuarentena o eliminarlo. Este método solo protege su computadora de virus conocidos.
Comportamientos sospechosos
La detección de comportamientos sospechosos no se basa en definiciones de virus. En cambio, este método se basa en un monitoreo activo para escanear los programas de su computadora y localizar comportamientos sospechosos. Cuando comience a usar la detección de comportamiento sospechoso, tendrá que aceptar o rechazar los programas que intentan ejecutarse en su computadora hasta que Norton sepa qué programas se sabe que son seguros. Este método puede proteger su computadora de virus nuevos o desconocidos, pero también puede generar falsos positivos.
Emular código
Otro método de detección que se utiliza permite a Norton emular la primera parte del código para cualquier programa nuevo que intente ejecutar en su computadora. Este método busca código auto modificable que busca otros programas ejecutables en su computadora. Una vez identificado, el ejecutable no podrá ejecutarse. Desafortunadamente, este método también da como resultado muchos falsos positivos y es posible que no permita la ejecución de programas confiables.
Salvadera
La zona de pruebas de Norton ejecuta archivos ejecutables en un sistema operativo emulado que no permitirá que su sistema operativo se infecte. Una vez que el programa haya terminado de ejecutarse, la zona de pruebas analizará el ejecutable en busca de cambios que puedan indicar que el archivo tiene un virus. A diferencia de la detección de comportamientos sospechosos que se ejecuta pasivamente en su computadora, la zona de pruebas se usa principalmente para escanear archivos individuales a pedido.