У дома Гроздов Сонарната защита не е фиксирана какво да правя. SONAR е защита, базирана на поведение. Активиране на защитата на мрежовия диск

Сонарната защита не е фиксирана какво да правя. SONAR е защита, базирана на поведение. Активиране на защитата на мрежовия диск

Милиони потребители са подлъгани да отворят злонамерен софтуер, който се представя за видео плейъри или антивирусни продукти, които не предлагат функциите, които твърдят, но заразяват компютъра на потребителя и го принуждават да плаща за функции, които не съществуват.

Изтеглянията по пътя и обичайните уеб атаки тихо заразяват потребителите, посещаващи популярни сайтове. Някои програми инсталират руткитове или инжектират зловреден код в системни процеси. Съвременният зловреден софтуер може лесно да заобиколи защитата на файловете, която вече не е достатъчна за защита на крайния потребител.

Защо защита, основана на поведението?

През 2010 г. Symantec откри над 286 милиона варианта на зловреден софтуер и блокира над 3 милиарда атаки. С непрекъснатия растеж на зловреден софтуер и неговите варианти, Symantec видя необходимостта от създаване на иновативен подход, който да предотврати злонамерени инфекции - автоматично и безшумно, без значение какво прави потребителят и как вирусът е влязъл в системата му. Insight Reputation Technology и поведенческата технология на Symantec, Symantec Online Network for Advanced Response (SONAR), са два от тези подходи.

Защитата, базирана на поведение, е по-рентабилна от базираната на файлове евристика, тъй като може да оценява едновременно широкомащабни програми, както опасни, така и незаплашителни.

Защитата, базирана на поведение, осигурява ефективна и неинвазивна защита срещу заплахи от нулевия ден. SONAR е решение за защита от заплахи, което се основава на поведението на заплахите, а не на техния "външен вид". SONAR е основният поведенчески защитен механизъм на Symantec: класификационен двигател, базиран на изкуствен интелект, авторски поведенчески подписи и поведенческо блокиране, базирано на политики. Всички тези компоненти се обединяват, за да осигурят най-добрата защита срещу заплахи в индустрията за сигурност.

Основните области на защита, осигурени от поведенческата технология на Symantec, са:

Целеви атаки, включително Advanced Persistent Threats (APT), троянски коне, шпионски софтуер, кийлогъри и общи заплахи от нулевия ден;
- Drive-by изтегляния, уеб атаки;
- Социално инженерни атаки: FakeAV (фалшиви антивируси), генератори на зловреден ключ и кодеци;
- Ботове и ботнети:
- Непроцесни и инжектирани заплахи (NPT)
- Заплахи за "нулев ден";
- Заплахи, пропуснати от други слоеве на защита
- Заплахи, използващи руткит техники.

В какви случаи се извършва поведенческа защита?

Независимо дали потребителят стартира умишлено злонамерено приложение или прави опит за автоматична инсталация, SONAR блокира програмата в реално време след стартирането й и/или се опитва да се инжектира в работещи процеси (NPT технология). Осигурявайки защита срещу Hydraq/Aurora, Stuxnet и злонамерен софтуер като Tidsrev и ZeroAccess, той се утвърди като една от най-важните технологии за сигурност на крайната точка.

Как работи? Механизъм за класификация, базиран в областта на изкуствения интелект

Symantec разполага с една от най-големите бази данни за поведенчески профили в света, с приблизително 1,2 милиарда екземпляра на приложения. Чрез анализиране на поведението на добри и лоши файлове с помощта на машинно обучение, Symantec е в състояние да създаде профили за приложения, които все още не са създадени. Въз основа на почти 1400 различни поведенчески атрибута и богатия контекст, който компанията получава от други компоненти като Insight, IPS, AV двигател, класификацията на SONAR е в състояние бързо да открие злонамерено поведение и да предприеме действия за спиране на злонамерени приложения, преди да причинят щети. През 2011 г. над 586 милиона DLL изпълними файлове и приложения са анализирани с помощта на технологията SONAR.

Защита от заплахи, не базирана на процеси

Съвременните заплахи не винаги са отделни изпълними файлове. Често те се опитват да се скрият чрез инжектиране в добре познати работещи процеси, приложения или други компоненти, като по този начин скриват своята злонамерена дейност под прикритието на надеждни процеси (например системни) или надеждни приложения. Като пример, когато се изпълнява злонамерено приложение, то може да инжектира злонамерен код в работещи процеси като explorer.exe (процес на обвивка на работния плот), Iexplorer.exe (браузър Internet Explorer) или да регистрира злонамерени компоненти като разширения за такива приложения. SONAR предотвратява изпълнението на код, инжектиран в целевия процес, като класифицира източника, който се опитва да инжектира. Той също така класифицира и по желание спира злонамерен код, зареден в целеви или доверен процес.

Политика за блокиране на поведение

Зареждането чрез задвижване работи чрез използване на уязвимости в добавките на браузъра като Adobe Reader, Oracle Sun Java и Adobe Flash. След като уязвимостта бъде открита чрез такова изтегляне, тя може да използва засегнатото приложение за свои собствени цели, т.е. за стартиране на друго приложение. Чрез създаване на дефиниция на политика за блокиране на поведение, Symantec може да блокира злонамерено поведение като „Adobe Acrobat не трябва да създава други изпълними файлове“ или „Тази DLL не е разрешено да бъде инжектирана в процеса explorer.exe“, като по този начин защитава системата. описано като блокиране на поведението въз основа на правила и правила. Тези политики/дефиниции на SONAR са създадени от екипа на Symantec STAR и се активират автоматично в режим на блокиране и не изискват управление, това предотвратява подозрително поведение на „добри“ приложения и автоматично защитава потребителите .

Сигнатури за прилагане на политиката за поведение (BPE).

Способността да се развива с постоянно променящи се заплахи е неразделна част от технологията SONAR, така че защитата на продуктите на Symantec може да се фокусира върху заплахите на утрешния ден, дори преди да е настъпил денят. Когато Symantec открие ново семейство заплахи, като нови руткитове, троянски коне, FakeAV или други видове зловреден софтуер, той може да създаде нови поведенчески подписи, за да открие такива семейства заплахи и да ги достави с актуализации. Следователно, абсолютно не е необходимо компанията да актуализира кода на самия продукт. Това са така наречените поведенчески подписи на SONAR Enforcement Policy. Тези подписи могат да бъдат написани, тествани и доставени на потребителя сравнително бързо и те са това, което дава на SONAR "гъвкавостта" и "адаптивността", които му позволяват да реагира на определени класове нововъзникващи заплахи, като същевременно има много нисък фалшив положителен процент.

И така, как работят BPE подписите?

Нека да разгледаме приложението, което се стартира за изпълнение.

1) Създава определени компоненти в директорията TEMP
2) Добавя своите записи в регистъра
3) Променете файла hosts
4) Няма интерфейс
5) Отваря връзки на "високи" портове

Никоя от тези форми на поведение не може да бъде "лоша" сама по себе си, но като цяло нейният поведенчески профил се счита за лош. STAR Analyst създава правило, което уточнява, че ако има определена последователност от поведение за изпълними файлове с определени характеристики на Insight Reputation, тогава продуктът трябва да спре процеса и да върне промените назад. SONAR е в състояние да създаде виртуална пясъчна среда около заразено, но напълно легитимно приложение и по този начин може да предотврати всякакви злонамерени действия на заразено приложение, което може да навреди на компютъра на потребителя. Това е напълно нова парадигма в областта на крайната защита на потребителите. Той работи, като използва данни, които показват действията на приложението, а не външния му вид.

Автоматично възстановяване на злонамерени файлове с помощта на Sandbox

Защитата, базирана на поведението в реално време, проследява и обработва приложения, процеси и събития, докато се случват. Системните промени могат да бъдат отменени, за да се предотврати злонамерена дейност.

Наблюдавайте приложения и процеси в реално време

SONAR наблюдава и защитава над 1400 аспекта на всички работещи приложения, DLL файлове и процеси, осигурявайки защита в реално време, докато работят.

Комуникационна шина STAR Intelligence

Технологията за защита SONAR не работи сама. Двигателят комуникира с други служби за сигурност, използвайки протокола STAR Intelligence Communication (STAR ​​​​ICB). Мрежовият IPS двигател се свързва с двигателя на Symantec Sonar и след това с двигателя на Insight Reputation. Това ви позволява да осигурите по-информативна и точна защита, която почти никой друг продукт не може да осигури.

Според Symantec

Функцията Symantec Online Network for Advanced Response (SONAR) открива нови заплахи чрез анализиране на характеристиките на файла. Той открива злонамерен код, преди вирусните дефиниции да са налични в LiveUpdate, осигурявайки защита срещу допълнителни заплахи.

За да използвате SONAR защита в реално време, вашият компютър трябва да е свързан към интернет.

Ако е необходимо, можете да промените настройките на SONAR, включително настройките за разширен режим и защитата на мрежовия диск.

За да се гарантира сигурността на мрежовите устройства, се препоръчва защитата на мрежовите устройства винаги да е активирана.

Активиране на защитата на мрежовия диск

    Отворете раздел Автоматична защита, намерете секцията Защита на SONAR и преместете плъзгача в реда Защита на мрежово устройствона позиция Вкл. .

SONAR категоризира заплахите като повече или по-малко сигурни въз основа на тяхното поведение. По подразбиране SONAR блокира заплахи с висока степен на сигурност. За заплахи с ниска степен на сигурност можете да изберете да блокирате всички заплахи или да изпратите известия, които ви позволяват да решите дали да блокирате всяка конкретна заплаха. Достатъчно е да разрешите заплахата веднъж, за да не получавате повече известия за откриване на подобни заплахи от SONAR.

Настройка на разширен режим SONAR

    Отворете раздел Автоматична защита, отидете в раздела SONAR Protection и потърсете реда Разширен режим SONAR :

    • Ако искате да блокирате заплахи с висока степен на сигурност и да разрешите заплахи с ниска сигурност, преместете превключвателя на позиция Изключено.

      Ако искате да блокирате заплахи с висока степен на сигурност и да получавате известия за заплахи с ниска степен на сигурност, преместете превключвателя на позиция Автоматично.

      Ако искате да блокирате заплахи с висока степен на сигурност и да получавате известия за заплахи с ниска степен на сигурност и малко подозрителни характеристики, преместете превключвателя на позиция Агресивен.

      Тази стойност съответства на висока чувствителност и може да доведе до фалшиви положителни резултати за легитимни файлове. Препоръчително е да избирате само опитни потребители.

По подразбиране SONAR блокира само заплахи с висока степен на сигурност. Настройките за защита на SONAR могат да бъдат променени така, че или да блокират всички заплахи, или да подканят потребителя да вземе решение с ниска степен на сигурност относно откритите заплахи.

Конфигуриране на автоматично премахване на заплахи

    Отворете раздел Автоматична защита, отидете на раздел Разширен режим SONARи намерете линията Автоматично премахване на заплахи :

    • Само безспорни заплахи.

      За да персонализирате начина, по който програмата се държи, когато бъде открита заплаха, преместете бутона в позиция Попитай ме.

По подразбиране SONAR блокира заплахи с висока степен на сигурност само когато компютърът е неактивен. Настройките за защита на SONAR могат да се променят така, че да премахва всички заплахи или да подкани потребителя да вземе решение относно открити заплахи с ниска степен на сигурност.

Конфигуриране на премахване на заплахи в отсъствието на потребител:

    Отворете раздел Автоматична защита, отидете на раздел Разширен режим SONARи намерете линията Премахване на заплахи, ако ме няма :

    • Ако искате да блокирате всички заплахи, преместете превключвателя на позиция Винаги.

      Ако искате да блокирате само заплахи с висока степен на сигурност, преместете превключвателя на Само безспорни заплахи.

      За да игнорирате заплахи, докато сте далеч, преместете превключвателя на позиция Игнориране.

С помощта на опцията „Показване на известия за блокове на SONAR“ можете да активирате или деактивирате известията, когато заплахите са блокирани от защитата на SONAR. Например, можете да изключите известията, когато гледате филм или играете в режим на цял екран.

Настройка на показването на известия за блокиране на SONAR:

    Отворете раздел Автоматична защита, отидете на раздел Разширен режим SONARи намерете линията Показване на известия за блокиране на SONAR :

    • За да получавате известия за всички заплахи, блокирани от SONAR, преместете превключвателя на позиция Покажи всички.

      За да деактивирате изпращането на известия, като същевременно запазите възможността да преглеждате информация за блокирани заплахи в Дневник за сигурностпреместете превключвателя на позиция Само лог.

      За да се отвори Дневник за сигурност, отидете в главния прозорец на Norton, щракнете двукратно върху иконата за защита и изберете История .

  • Windows XP (32-битов) Service Pack 2 или по-нова версия
  • Windows Vista (32 или 64 бита)
  • Windows 7 (32 или 64 бита)

Хардуер:

  • 300 MHz процесор или по-висок
  • 256 MB RAM (512 MB за инструмент за възстановяване)
  • 300 MB свободно пространство на твърдия диск
  • DVD или CD устройство (ако мрежовата връзка не е налична)

Поддържани имейл клиенти:

  • Outlook 2002 и по-нови
  • Outlook Express 6.0 и по-нови версии
  • Windows Mail и други стандартни клиенти (само филтриране на спам)

Поддържани браузъри:

  • Microsoft Internet Explorer 6.0 и по-нова версия (само 32-битова версия)
  • Mozilla Firefox 3.0 или по-нова версия

Основни технологии на Norton Internet Security 2010:

  • Защита срещу вируси, руткитове, ботове и шпионски софтуер
  • Norton Safe Web
  • интелигентна защитна стена
  • Защита на личната информация
  • Незабавни актуализации
  • Мониторинг на мрежата
  • Родителски контрол
  • Защита от уязвимост
  • Norton Insight Network
  • Norton Download Insight
  • Професионална защита от спам
  • Norton File Insight
  • Norton Threat Insight
  • SONAR 2 евристична защита
  • Norton System Insight

Основни предимства на Norton Internet Security 2010:

  • Интелигентната репутационна технология на Norton Insight Network, която подобрява времето за реакция и защитата срещу най-новия зловреден софтуер.
  • Предотвратяване на кражба на самоличност, откриване на вируси, шпионски софтуер, ботове.
  • Технология за защита Predictive SONAR 2.
  • Открояване на опасни уебсайтове в резултатите от търсенето.
  • Актуализирана мрежова защита Smart Firewall.
  • Norton Insight технологии за намаляване на натоварването на системата по време на работа.

Функционален

Norton Internet Security 2010 има много нови функции, а предишните са значително подобрени. Интелектуалната защита се допълва с пет нови компонента. С Norton Safe Web опасните сайтове вече се маркират в браузъра точно на страницата с резултати от търсенето в мрежата.

Нова технология Norton IdentitySafe On-the-Go- това е един вид аналог на мениджърите на пароли с единствената разлика, че достъпът до пароли и други лични данни е възможен от всеки компютър, на който е инсталирана Internet Security. Всички изтеглени файлове и приложения се проверяват предварително и се отварят само след като се установят, че са безопасни.

Продуктът има отлична защита от спам, базирана на доказана технология, използвана от водещи производители. Модулът за родителски контрол ограничава достъпа на децата до нежелани интернет ресурси. Всичко това са нови технологии. Старите останаха, но претърпяха значителни подобрения.

функция Norton IdentitySafeзапомня и сигурно съхранява въведените в браузъра лични данни и при необходимост автоматично попълва формуляри в сайтове. Интегрира се в най-разпространените браузъри Firefox, Internet Explorer, като в същото време не позволява злонамерен софтуер да прихване входните данни.

Вграденото откриване на уязвимости показва и поправя уязвимостите в операционната система и приложенията, инсталирани на компютъра. Ако зловреден софтуер пречи на компютъра да се стартира нормално, инструментът помага да се справите с тях. Norton Bootable Recovery Tool.

По отношение на производителността, той е значително подобрен. Системните ресурси се използват много пестеливо. функция Norton Insightви позволява да проверявате само тези файлове, които наистина могат да представляват някаква опасност за компютъра и данните, съхранявани в него. Това спестява много време за тестване. Количеството използвана RAM също е намалено. Изтеглянето, копирането, редактирането на файлове и инсталирането на приложения вече са още по-бързи. Norton System Insight прави графики на използването на ресурсите, оптимизира и поддържа компютъра ви да работи при максимална производителност.

Една от основните технологични иновации в Norton Antivirus и Norton Internet Security 2010 е репутацията им на технология в облака. Norton Insight Network.Той се свързва с така наречената Global Safety Net на Symantec и използва нейната база данни, за да открие най-новите типове зловреден софтуер.

Евристичната технология е актуализирана в Norton Internet Security 2010 SONAR2(Symantec Online Network for Advanced Response, версия 2), която следи и анализира подозрителни програмни действия в системата.

Също така, новостта е допълнена с редица компоненти, които предоставят информация за репутацията на заплахи и файлове, изтеглени от мрежата:

  • Norton Download Insightпредупреждава за опасни предмети дори преди да са напълно заредени.
  • Norton Threat Insightуведомява за откриване на заплахи, предоставя информация за тях и как да ги елиминира.
  • Norton File Insightпоказва източника на файлове и приложения, тяхната надеждност и степента, до която влияят на производителността на вашия компютър.

Струва си да се обърне внимание на технологията за незабавни импулсни актуализации Актуализации на Norton Pulse, което ви позволява да поддържате антивирусните бази данни актуални, като изтегляте малки порции актуализации на всеки 5-15 минути.

Включен с продукта като ISO файл Norton Bootable Recovery Toolда се запише на празен CD-R диск. Това е диск за спешно възстановяване, който работи преди зареждането на операционната система.

Има и допълнителни възможности. Всеки месец програмата генерира отчет, съдържащ информация за всички събития, настъпили на компютъра през този период.

Техническата поддръжка се предоставя безплатно, включително по телефона. Вярно, само през делничните дни през деня.


Тестване

Инсталация

Комплектът за разпространение тежи сравнително малко - 80 MB (30 MB без AV бази данни). Продуктът е инсталиран на тестова машина с 3 GHz процесор и 512 MB RAM. Операционна система - Windows XP SP3.

Интерфейсът на главния прозорец е решен в корпоративни черни и жълти цветове.

След приемане на лицензионното споразумение се извършва автоматична инсталация, по време на която не се задават въпроси. Веднага след инсталирането обаче започнаха първите проблеми. По време на първоначалното стартиране прозорецът за активиране се отвори и над него се появи известие за грешка в скрипта:

Натискането на бутоните "Да" или "Не" се оказа безполезно - грешката се появяваше отново и отново (най-вероятно свързана с използването на Internet Explorer 6). След това трябваше да щракна няколко пъти върху бутона "Напред". В този случай някои страници бяха явно пропуснати. Грешката изчезна и се появи форма за въвеждане на имейл адрес:

Тест на работа

Накрая активирането е завършено успешно и главният прозорец на Norton Internet Security 2010 се показва на екрана:

От лявата страна на прозореца на Norton Internet Security 2010 има две колони, които показват текущото използване на процесора и как производителността се влияе от самия антивирусен комплекс. Беше необходимо само да преместите курсора върху връзките и бутоните на главния прозорец, тъй като индикаторът за производителност излезе извън мащаба (очевидно това се дължи на използването на виртуална машина):

След извършване на бързо сканиране индикаторът за зареждане на системата в Norton Internet Security 2010 се увеличи в показанията:

Ако оставите курсора неподвижен и стартирате пълно сканиране, тогава процесорът се зарежда с не повече от 10%.

Настройките на компютъра в интерфейса на Norton Internet Security 2010, където можете да конфигурирате защита срещу вируси и други заплахи, изглеждат така:

Следващият раздел конфигурира защитата на компютъра срещу заплахи, идващи от мрежата:

След това конфигурирайте настройките за допълнителна защита при сърфиране в мрежата. Този елемент отговаря за управлението на лични данни, защита срещу фишинг, компоненти на Norton Download Insight, Norton Safe Web и др.

Разделът „Други опции“ изглежда така:

И последният раздел на настройките на Norton Internet Security 2010 ви позволява да управлявате поверителността и родителския контрол:

Родителският контрол в Norton Internet Security 2010 не се инсталира автоматично по време на инсталацията. За да направите това, трябва да следвате специална връзка в настройките на продукта (вижте по-горе).

При отваряне на страницата на Yandex беше активиран модулът Norton IdentitySafe - беше предложено да се създаде нов потребителски профил:

Модулът отговаря за автоматичното попълване на формуляри на уебсайтове. За допълнителна сигурност трябва да въведете парола, без която тази функция ще бъде блокирана:

Потребителският профил беше създаден без проблеми и вече съществуващите данни за автоматично попълване бяха импортирани от браузъра:

Разработчиците на интерфейса на Norton Internet Security 2010 са използвали падащи прозорци в архитектурата на главния прозорец на програмата, което е много по-удобно от отделните раздели, използвани в антивирусни продукти на други компании:

В края на бързо сканиране в браузъра бяха открити шпионски бисквитки:

Norton Internet Security 2010 премахна подозрителни файлове и също предложи да ги изтрие автоматично след това:

Настройките по подразбиране в Norton Internet Security 2010 осигуряват тиха работа - на потребителя не се задават многобройни въпроси. Точно така трябва да работи един антивирусен продукт – тихо и незабележимо.

След многократни опити за копиране на троянския кон на работния плот възникна грешка при копиране. Антивирусната програма мълчаливо не ви позволява да извършвате никакви действия с нея. Можете да научите за извършената работа от дневника за сигурност:

Компонентът за сканиране на уязвимости в Norton Internet Security 2010 не анализира приложенията, инсталирани в системата и не показва кои актуализации трябва да бъдат инсталирани, без да предоставя реална помощ на потребителя, а по-скоро автоматично защитава срещу всички известни в момента грешки в софтуера на множество производители. Този прозорец на функции изброява всички програми, за които е известно, че имат уязвимости в Symantec.

Когато всичко беше готово, се отвори прозорец с карта на домашната мрежа:

В раздел „Интернет“ можете да управлявате Вашите лични данни:

Например, задайте парола за конкретен сайт, която след това автоматично ще бъде въведена в съответния формуляр:

В настройките за управление на лични данни е възможно да създадете лична потребителска карта:

Като щракнете върху връзката „Производителност“ до въртящата се стрелка в главния прозорец на Norton Internet Security 2010, има ефектен преход към прозорец с графики на производителността (общо натоварване на системата и въздействието на самата защита):

Прозорецът на компонента Norton Insight, предназначен да оптимизира работата на антивирусната програма, за която писахме в началото, изглежда така:

Списъкът на Norton Insight показва всички изпълнявани в момента процеси (също има опция за преглед на всички работещи приложения и други опции). Линиите променят цвета си в зависимост от оценката на дадено приложение. Има програми, на които може да се вярва напълно, и има такива, които имат по-малко надеждност.

След всяка актуализация можете допълнително да отворите друг прозорец и да видите какво точно е заредено:

Заслужава да се отбележи обширното справочно ръководство за програмата. Абсолютно всеки въпрос относно всички компоненти ще получи отговор там без външна помощ.

И накрая, исках да покажа как изглежда услугата Norton Account.

След упълномощаване на сайта можете да отидете на личната си страница, като посочите използваните продукти, кодове за активиране. В съседните раздели управление на акаунта и промяна на паролата. За съжаление, нито един опит за влизане в акаунта ви през браузъра Opera не беше неуспешен.

Цена

Що се отнася до цената, тя е доста приемлива за повечето потребители. Годишен абонамент за Norton Internet Security 2010 за година и две години - съответно 1590 и 2290 рубли. За Norton AntiVirus 2010 - 990 рубли и 1390 рубли съответно за една и две години абонамент.


заключения

Професионалисти:

  • Продуктът перфектно се справя с всички съществуващи видове компютърни заплахи, вкл. и с неизвестни, с минимално въздействие върху производителността.
  • Широко разпространено използване на репутационни "облачни" технологии, които позволяват не само да се подобри нивото на защита, но и да се намали общото натоварване на системата.
  • Актуализации на всеки 5-15 минути - преди това продуктите на компанията се актуализираха по-рядко.
  • Евристичната защита на SONAR 2 е значителна стъпка в еволюцията на проактивната защита на този доставчик.
  • Значителен плюс е поддръжката на 32- и 64-битови версии на операционната система Windows 7, чието пускане е планирано за 20 октомври.

минуси:

  • Превод с лошо качество на руски. В помощта, в компонентите и на сайта можете лесно да намерите фрази като „Блокира фишинг уебсайтове“.
  • Техническата поддръжка работи само през деня и само през делничните дни. В същото време местните компании често го предоставят денонощно и седем дни в седмицата.
  • Най-досадните проблеми са свързани с уеб услугата. Активирането беше успешно, но с много грешки, въпреки използването на Internet Explorer 6, който се поддържа в системните изисквания.

Понякога SONAR.EXE и други системни грешки EXE могат да бъдат свързани с проблеми в системния регистър на Windows. Няколко програми могат да използват файла SONAR.EXE, но когато тези програми се деинсталират или променят, понякога остават "осиротели" (невалидни) записи в системния регистър EXE.

По принцип това означава, че докато действителният път до файла може да е променен, неправилното му предишно местоположение все още се записва в системния регистър на Windows. Когато Windows се опита да търси тези неправилни препратки към файлове (местоположения на файлове на вашия компютър), може да възникнат грешки в SONAR.EXE. В допълнение, инфекцията със зловреден софтуер може да е повредила записите в регистъра, свързани с Guide to Hacking Software Security 2002. По този начин тези невалидни EXE записи в регистъра трябва да бъдат поправени, за да се коригира коренът на проблема.

Ръчното редактиране на системния регистър на Windows за премахване на невалидни ключове SONAR.EXE не се препоръчва, освен ако не сте специалист по обслужване на компютри. Грешките, допуснати при редактирането на системния регистър, могат да направят вашия компютър неизползваем и да причинят непоправими щети на вашата операционна система. Всъщност дори една запетая на грешното място може да попречи на компютъра ви да се зареди!

Поради този риск силно препоръчваме да използвате доверен инструмент за почистване на регистър като %%product%% (разработен от Microsoft Gold Certified Partner), за да сканирате и поправите всякакви проблеми в регистъра, свързани със SONAR.EXE. Използването на инструмент за почистване на регистър автоматизира процеса на намиране на невалидни записи в регистъра, препратки към липсващи файлове (като този, причиняващ вашата грешка SONAR.EXE) и неработещи връзки в регистъра. Резервно копие се създава автоматично преди всяко сканиране, което ви позволява да отмените всички промени с едно щракване и ви предпазва от евентуална повреда на вашия компютър. Най-добрата част е, че коригирането на грешки в системния регистър може драстично да подобри скоростта и производителността на системата.


Внимание:Освен ако не сте напреднал потребител на компютър, НЕ препоръчваме ръчно редактиране на системния регистър на Windows. Неправилното използване на редактора на системния регистър може да доведе до сериозни проблеми и да наложи преинсталиране на Windows. Ние не гарантираме, че проблемите в резултат на злоупотреба с редактора на системния регистър могат да бъдат разрешени. Вие използвате редактора на системния регистър на свой собствен риск.

За да поправите ръчно вашия регистър на Windows, първо трябва да създадете резервно копие, като експортирате част от регистъра, свързана със SONAR.EXE (напр. Guide to Hacking Software Security 2002):

  1. Кликнете върху бутона Да започна.
  2. Въведете " команда" в лента за търсене... ОЩЕ НЕ НАТИСКАЙТЕ ENTER!
  3. Задържане на ключове CTRL-Shiftна клавиатурата натиснете ENTER.
  4. Ще се покаже диалогов прозорец за достъп.
  5. Кликнете да.
  6. Черната кутия се отваря с мигащ курсор.
  7. Въведете " regedit" и натиснете ENTER.
  8. В редактора на системния регистър изберете свързания със SONAR.EXE ключ (напр. Guide to Hacking Software Security 2002), който искате да архивирате.
  9. В менюто Файлизберете Експортиране.
  10. В списъка Запази визберете папката, в която искате да запишете резервното копие на ключа Ръководство за хакване на софтуер за сигурност 2002.
  11. В полето Име на файлвъведете име за архивния файл, като например „Ръководство за архивиране на софтуер за хакване на сигурност 2002“.
  12. Уверете се, че полето Експортна гамаизбрана стойност Избран клон.
  13. Кликнете Запазване.
  14. Файлът ще бъде записан с разширение .reg.
  15. Вече имате резервно копие на записа в системния регистър, свързан със SONAR.EXE.

Следващите стъпки за ръчно редактиране на системния регистър няма да бъдат обхванати в тази статия, тъй като има вероятност да повредят системата ви. Ако желаете повече информация относно ръчното редактиране на регистъра, моля, вижте връзките по-долу.

Ново в сайта

>

Най - известен