 |
La detección de los programas nocivos según sus firmas, es decir, según "identikits" contenidos en bases de datos que se actualizan regularmente, es una garantía de defensa contra todos los programas nocivos conocidos en el momento de la última ecualización de las firmas de las amansas. |
|
Si la firma del programa analizado no se encuentra en las bases de datos, el analizador heurístico imita la ejecución en un medio virtual aislado. El análisis de las acciones del programa permite, con un alto grado de probabilidad, sacra conclusiones sobre su peligro potencial en condiciones reales. |
|
Efectúa el seguimiento de los y la conducta del programa en el ordenador y registra las modificaciones de os campos de importancia crítica del sistema. Un algoritmo especial permite detectar el programa nocivo y, al mismo tiempo, notificar al usuario sobre el peligro. |