Ochrona w czasie rzeczywistym udostępnia trzy poziomy leczenia.
- Przy pierwszym poziomie dla każdego wykrytego zagrożenia wyświetlane jest okno alertu z dostępnymi opcjami. Użytkownik musi osobno wybrać działanie w przypadku każdego zagrożenia. Ten poziom jest przeznaczony dla bardziej zaawansowanych użytkowników, którzy wiedzą, jakie działanie należy podjąć w przypadku poszczególnych typów zagrożeń.
- Przy średnim poziomie automatycznie wybierane i wykonywane jest wstępnie zdefiniowane działanie (w zależności od typu zagrożenia). O wykryciu i usunięciu zainfekowanego pliku informuje komunikat wyświetlany w prawym dolnym rogu ekranu. Automatyczne działanie nie jest jednak wykonywane, jeśli zagrożenie wykryto w archiwum zawierającym również niezainfekowane pliki. Nie jest ono również wykonywane w przypadku obiektów, dla których brak jest wstępnie zdefiniowanego działania.
- Trzeci poziom charakteryzuje się najbardziej agresywnym działaniem — wszystkie zainfekowane obiekty są leczone. Ponieważ stosowanie tego poziomu może spowodować utratę niezainfekowanych plików, zaleca się używanie go tylko w szczególnych sytuacjach.