|
Se aplica a:
Kaspersky PURE Versión 2
Kaspersky PURE
File Anti-Virusšse carga cuando usted inicia el sistema operativo y se ejecuta en la RAM del equipo, analizando todos los archivos que se abren, guardan o ejecutan.
De manera predeterminada, File Anti-Virus solamente analiza los archivos nuevos o modificados, en otras palabras, los archivos que se agregaron o modificaron desde el análisis anterior.
Los archivos se analizan de acuerdo con el siguiente algoritmo:
- El componente intercepta cada intento del usuario o de algún programa para acceder a cualquier archivo.
- File Anti-Virus analiza las bases de datos de iChecker e iSwift para obtener información sobre el archivo interceptado y determina si se debe analizar el archivo, en función de la información obtenida.
Al ejecutar análisis, se realizan las siguientes operaciones:
- El archivo se analiza en busca de virus. Los objetos malintencionados se reconocen de acuerdo con las bases de datos de antivirus. La base de datos contiene descripciones de todos los programas malintencionados y de las amenazas conocidas actualmente, y también de los métodos para procesarlos.
- Después del análisis, Kaspersky Internet Security le ofrece tomar las siguientes medidas:
- Si se detecta un código malintencionado en el archivo, File Anti-Virus bloquea el archivo, crea una copia de seguridad e intenta realizar la desinfección. Si el archivo se desinfecta correctamente, vuelve a estar disponible. Si la desinfección falla, se elimina el archivo.
- Si se detecta un código potencialmente malintencionado en el archivo (pero no se garantiza por completo que sea malintencionado), se desinfecta el archivo y, luego, se envía al área de almacenamiento especial llamada Cuarentena.
- Si no se descubre ningún código malintencionado en el archivo, se restaura de inmediato.
Cuando el modo interactivo está habilitado, si se detecta un objeto infectado o potencialmente infectado, en la pantalla aparece una notificación que indica que se tomen otras medidas.
Se le ofrecerá lo siguiente:
- Poner el objeto en cuarentena y permitir que se analice la nueva amenaza y se procese más adelante mediante las bases de datos actualizadas.
- Eliminar el objeto.
- Omitir el objeto si está absolutamente seguro de que no es malintencionado.
|