A 3 típusú víruskereső és mikor kell használni mindegyiket

A 3 típusú víruskereső és mikor kell használni mindegyiket

A rendszer rendszeres ellenőrzése víruskereső programmal az egyik legegyszerűbb módja annak, hogy biztonságban tartsa a rendszert. A kártevők elleni csomaggal együtt a víruskereső a rendszerbiztonság alapvető jellemzője.





De milyen típusú víruskeresőt kell futtatni? Van -e különbség a teljes, a gyors és az egyéni vizsgálat között? Nézzük meg, mi történik, ha megnyomja ezt a 'Scan' gombot.





Hogyan működik a víruskereső?

Mielőtt megfontolnánk, hogy pontosan mit tesz az egyes víruskereső típusok, tekintsük át az antivírus általános szerepét.





Az antivírus elsősorban a rendszer hátterében működik. Szorgalmasan jegyzi meg a rendszerfájlokat. Amikor módosít egy fájlt, a víruskereső ellenőrzi, hogy a módosítások nem károsak -e a rendszerre.

A víruskereső ellenőrzi a fájl tulajdonságait, hogy megbizonyosodjon arról, hogy nem rosszindulatú program része. Hasonlóképpen, a víruskereső csomag hosszú listát tartalmaz az ismert rosszindulatú fájl -aláírásokról. Ha egy ismert aláírással rendelkező fájlt tölt le, a víruskereső kellene vigyázzon rá-de néha előfordulnak szerencsétlenségek.



Egy másik víruskereső trükk a viselkedési elemzés használata az ismeretlen vírusok felmérésére. Ebben az esetben a víruskereső nem rendelkezik aláírással az adatbázisában, hogy összehasonlítsa a fájlt. Ehelyett a víruskereső figyeli a fájl műveleteit, és megvizsgálja a rendszer interakcióit. Ha a fájl bizonyos tevékenységeket próbál végrehajtani a rendszeren, a víruskereső karanténba helyezi a fájlt.

A víruskereső csomagok kombinálják ezt a két védelmi taktikát és még sok mást, hogy a rendszer mentes legyen a rosszindulatú programoktól.





hogyan lehet visszaállítani a Windows 10 gyári beállításait beállítások nélkül

A különböző típusú víruskeresők

A legtöbb víruskereső programnak két vagy három különböző szkennelési lehetősége van. Általánosságban elmondható, hogy ezek a beállítások általában a „teljes” rendszervizsgálat, az „egyéni” rendszervizsgálat és a „gyors/hiper/gyors” szkennelési beállítások. Ezt az opciót néha „intelligens” vizsgálatnak is nevezik. A szkennelt nevek látszólag magától értetődőek.

Teljes vizsgálat

A teljes vizsgálat alaposan ellenőrzi az egész rendszert, kívül -belül. A víruskereső programtól függően a víruskereső a következő objektumokat vizsgálja:





  • Minden merevlemez, cserélhető tároló és hálózati meghajtó
  • Rendszermemória (RAM)
  • Rendszermentések
  • Indítási mappák
  • Nyilvántartási tételek

A teljes rendszervizsgálat több órát vesz igénybe, attól függően, hogy mennyi adatot tárolt. Ebben az esetben a teljes rendszervizsgálat a rendszer minden elemének alapos, mélyreható elemzése.

Mikor kell használni? Használjon teljes vizsgálatot, ha a teljes rendszert ellenőrizni kell. Egyes biztonsági szakértők azt tanácsolják, hogy kéthetente végezzék el a teljes vizsgálatot. De a legtöbb ember számára általában elegendő havonta egyetlen teljes vizsgálat.

Egyéni vizsgálat

Az egyéni szkennelés tehát ugyanazt a mélyreható szkennelési funkciót teszi lehetővé, mint a teljes vizsgálat, de Ön kiválasztja a szkennelés helyét. Például a rendszerem SSD -vel és három HDD -vel rendelkezik. A Microsoft Windows Defender használatával a teljes rendszervizsgálat órákig tart.

Ha azonban egyéni vizsgálatra vált, elmondhatja a víruskeresőnek, hogy kerülje a meghajtókat. Ha a rendszer C: -et használ az operációs rendszerhez és a letöltési mappákhoz, helyezze a szkennelést oda. Máskor, ha gyanús viselkedéssel találkozik, állítsa be a víruskeresőt az adott mappa vizsgálatára .

Néhány víruskereső csomag a Windows jobb oldali egérgombbal megjelenő helyi menüjéhez hozzáadja a „Beolvasás innen” funkciót. Hasonló funkcionalitás létezik a macOS és számos Linux disztribúció esetében. (Nézd meg ezek az ingyenes Linux víruskereső programok .)

Mikor kell használni? Használja az egyéni vizsgálatot az egyes meghajtók gyors elemzéséhez. Az egyéni vizsgálat megbízható módja annak, hogy ellenőrizze a külső tárolóeszközök és más cserélhető adathordozók problémáit is.

Hyper/Smart/Quick Scan

Végül néhány víruskereső eszköz rendelkezik a gyors szkennelés lehetőségével. Ez a fajta gyors rendszerkeresés különböző nevek alatt áll, a víruskereső csomagtól függően. Tehát hogyan különbözik a gyors szkennelés a teljes vizsgálattól?

  • Gyakran fertőzött fájlok és mappák
  • Folyamatok és szálak futtatása
  • Rendszermemória (RAM)
  • Indítási mappák
  • Nyilvántartási tételek

A gyors szkennelés elemek listája nagyon hasonlít a teljes vizsgálati listához, igaz? Ez azért van így. Ennek azonban két jelentős különbsége van (ezek a különbségek ismét kissé eltérnek a víruskereső csomagtól).

Először is, a gyors vizsgálat csak azokat a helyeket elemzi, ahol a rosszindulatú programok valószínűleg leselkednek, nem pedig a rendszer minden egyes fájlját. Ez önmagában drasztikusan csökkenti a szkennelési időt. Másodszor, egyes víruskereső programok csak az utolsó vizsgálat óta módosított fájlokat keresik. Ebben a víruskereső addig lapozgatja az adatokat, amíg nem talál valami értesítésre érdemeset.

A legtöbb esetben a gyors vizsgálatnak legalább egy vírust kell felfedeznie, még akkor is, ha nem azonosítja közvetlenül a fertőzés változatát vagy akár gyökérkönyvtárát. Ha a gyorskeresés valami komolyat észlel, akkor bármikor átválthat teljes vizsgálatra, és megpróbálhat további fertőzött fájlokat és információkat találni arról, amivel foglalkozik.

Mikor kell használni? A gyors szkennelés mindennapi praktikus eszköz. Míg a teljes vizsgálat nagyon erőforrásigényes és időigényes, a gyors szkennelés nem tarthat tovább néhány percnél. Nagyszerű összképet ad a rendszer állapotáról, valamint arról, hogy további lépéseket kell tennie a rejtőzködő kellemetlenségek ellen.

tudsz futtatni egy minecraft szervert málna pi -n

Az Antimalware lakosztályok különböző vizsgálatokat használnak?

Egyszóval nem.

A kártevőirtó csomagok általában ugyanazokat a vizsgálati feltételeket (indítómappákat, folyamatokat, nyilvántartási elemeket és így tovább) használják, mint a víruskereső. A különbség abban rejlik, hogy mit keres az antimalware program. A Malwarebytes másfajta rosszindulatú aláírásokat és viselkedési elemzési aktiválókat használ, mint például a Windows Defender.

Ebben az esetben érdemes a víruskereső mellett egy kártevőirtó eszközt használni. A Malwarebytes Premium egy kiváló antimalware megoldás a valós idejű védelemhez (az ingyenes verzió csak szkennelési eszköz). Vannak azonban olyanok kiváló ingyenes kombinált víruskereső és kártevőirtó eszközök . Ha jól kerekített ingyenes eszközt szeretne, nézze meg a Avast . Az Avast tavaly megvásárolta a versenytárs AVG -t, és az összeolvadás drasztikusan javította a rosszindulatú programok észlelési arányát az Avast ingyenes kínálatában.

Vizsgálja át számítógépét a biztonság érdekében

Most már tudja a különbségeket a víruskereső típusok között, valamint azt is, hogy mikor érdemes használni őket. Annak ellenére, amit egyesek mondanak, telepítenie és frissítenie kell víruskereső eszközét.

Bizonytalan, mire van szüksége? Tekintse meg fantasztikus listánkat a legjobb számítógépes biztonsági és víruskereső eszközökről.

Részvény Részvény Csipog Email Ezért adott ki figyelmeztetést az FBI a Hive Ransomware -re

Az FBI figyelmeztetést adott ki egy különösen csúnya ransomware -törzs miatt. Ezért kell különösen óvatosnak lennie a Hive ransomware -el szemben.

Olvassa tovább
Kapcsolódó témák
  • Biztonság
  • Számítógép biztonság
  • Antivírus
A szerzőről Gavin Phillips(945 megjelent cikk)

Gavin a Windows és a Technology Explained junior szerkesztője, rendszeresen közreműködik a Valóban hasznos podcastban, és rendszeres termékértékelő. BA (Hons) kortárs írással és digitális művészeti gyakorlatokkal rendelkezik a devoni domboktól, valamint több mint egy évtizedes szakmai írói tapasztalattal rendelkezik. Rengeteg teát, társasjátékokat és focit élvez.

Továbbiak Gavin Phillips -től

Iratkozzon fel hírlevelünkre

Csatlakozz hírlevelünkhöz, ahol technikai tippeket, értékeléseket, ingyenes e -könyveket és exkluzív ajánlatokat találsz!

Feliratkozáshoz kattintson ide