3 virustarkistustyyppiä ja oikea aika niiden käyttöön

Järjestelmän säännöllinen tarkistaminen virustorjuntaohjelmistolla on yksi helpoimmista tavoista pitää järjestelmäsi turvassa. Haittaohjelmien torjuntaohjelmiston ohella virustentorjuntaohjelmisto on järjestelmän turvallisuuden ydinominaisuus .

Mutta minkä tyyppinen virustarkistus sinun pitäisi suorittaa? Onko täyden tarkistuksen, pikaskannauksen ja mukautetun tarkistuksen välillä eroa? Katsotaanpa, mitä tapahtuu, kun painat "Skannaus"-painiketta seuraavassa artikkelissa.

Kuinka virustorjuntaohjelmisto toimii?

Ennen kuin tarkastelemme tarkasti, mitä kukin virustarkistustyyppi tekee, tutustutaanpa virustorjuntarooliin yleisesti.

Virustorjuntaohjelmistosi toimii pääasiassa järjestelmän taustalla. Se kirjaa säännöllisesti järjestelmätiedostot muistiin. Kun tiedostoa muutetaan, virustorjuntaohjelmisto tarkistaa sen varmistaakseen, etteivät muutokset ole haitallisia järjestelmään.

Virustorjunta tarkistaa tiedoston ominaisuudet varmistaakseen, että tiedosto ei ole osa haittaohjelmaa. Samoin virustorjuntaohjelmistossasi on pitkä luettelo haitallisista koodeista. Jos lataat tiedoston, joka sisältää tunnettuja haittaohjelmia, virustorjuntaohjelmistosi huolehtii siitä – mutta joskus siihen liittyy riskejä.

Toinen virustentorjuntavinkki on käyttää käyttäytymisanalyysiä tuntemattomien virusten arvioimiseen. Tässä tapauksessa virustorjuntaohjelmistolla ei ole tietokannassaan tietoja, joita voitaisiin verrata kyseiseen tiedostoon. Sen sijaan virustorjuntaohjelmisto valvoo tiedostotoimintoja ja tarkistaa vuorovaikutuksen järjestelmässä. Jos tämä tiedosto yrittää suorittaa tiettyjä toimintoja järjestelmässä, virustorjuntaohjelmisto tarkistaa tiedoston.

Virustorjuntaohjelmistot yhdistävät nämä kaksi puolustusstrategiaa ja monet muut pitämään järjestelmäsi vapaana haittaohjelmista.

Erilaiset virustarkistukset

Useimmissa virustorjuntaohjelmissa on kaksi tai kolme erilaista tarkistusvaihtoehtoa. Yleensä nämä vaihtoehdot ovat "Täysi" täysi järjestelmän tarkistus, "Mukautettu" mukautettu järjestelmän tarkistus ja "Nopea/Hyper/Quick" pikatarkistusvaihtoehto. Tätä vaihtoehtoa kutsutaan joskus "älykkääksi" skannaukseksi. Näiden skannaustyyppien nimet antavat sinulle käsityksen niiden toiminnoista.

Täysi skannaus (täysi skannaus)

Täysi skannaus suorittaa perusteellisen tutkimuksen koko järjestelmästä sisältä ja ulkoa. Viruksentorjuntaohjelmistosta riippuen virustorjuntaohjelmisto etsii seuraavat kohteet:

  • Kaikki kiintolevyt, irrotettavat tallennusasemat ja verkkoasemat
  • Järjestelmämuisti (RAM)
  • Järjestelmän varmuuskopio
  • Käynnistyskansio
  • Rekisterimerkinnät

Järjestelmän täydellinen tarkistus kestää muutaman tunnin riippuen siitä, kuinka paljon tietoja olet tallentanut. Erityisesti täydellinen järjestelmän tarkistus on syvällinen analyysi kaikesta järjestelmässäsi.

Milloin täydellistä järjestelmän tarkistusta tulisi käyttää?

Käytä täyttä tarkistusta, kun sinun on tarkistettava koko järjestelmä. Jotkut tietoturvaasiantuntijat suosittelevat täyden tarkistuksen suorittamista kahden viikon välein. Mutta useimmille ihmisille yksi skannaus kuukaudessa riittää.

Mukautetut skannaukset

Seuraavaksi mukautetun skannauksen avulla voit skannata samoilla toiminnoilla kuin täydellinen skannaus, mutta voit valita skannauspaikan. Esimerkiksi järjestelmässä on SSD ja kolme kiintolevyä. Microsoftin Windows Defenderin käyttäminen virusten tarkistamiseen kestää tunteja, ennen kuin täydellinen järjestelmätarkistus suoritetaan.

Jos kuitenkin vaihdat mukautettuun tarkistustilaan, voit käskeä virustentorjuntaohjelman ohittamaan tietyt asemat. Jos järjestelmäsi käyttää C:-asemaa käyttöjärjestelmän tallentamiseen ja latauskansioiden tallentamiseen, keskitä tarkistus kyseiseen asemaan. Muina aikoina, jos kohtaat epäilyttävää toimintaa, asenna virustorjuntaohjelmisto, joka tarkistaa kyseiset kansiot.

Jotkin virustorjuntaohjelmistot lisäävät "Skannaus tästä sijainnista" -toiminnon Windowsin hiiren kakkospainikkeen valikkoon. Samanlaiset toiminnot ovat saatavilla MacOS:ssa ja monissa Linux-versioissa.

Milloin minun pitäisi käyttää mukautettua skannausta?

Käytä mukautettuja tarkistuksia yksittäisten asemien nopeaan analysoimiseen. Mukautetut tarkistukset ovat luotettava tapa tarkistaa ulkoinen tallennustila ja muut siirrettävät tietovälineet, jos tietokoneessasi on ongelmia.

Pikaskannaus Hyper/Smart/Quick

Lopuksi joissakin virustorjuntatyökaluissa on pikatarkistusvaihtoehto. Tämän tyyppisellä nopealla järjestelmän tarkistuksella on erilaiset nimet riippuen käyttämästäsi virustorjuntaohjelmistosta. Kuinka tehdä ero pikaskannauksen ja täyden tarkistuksen välillä?

  • Tiedostot ja kansiot ovat usein saastuneita
  • Prosessorit ja säikeet ovat käynnissä
  • Järjestelmämuisti (RAM)
  • Käynnistyskansio
  • Rekisterimerkinnät

Pikatarkistuskohteiden luettelo on hyvin samanlainen kuin täydellinen tarkistusluettelo, eikö niin? Oikein. On kuitenkin kaksi suurta eroa (jälleen nämä erot johtuvat virustentorjuntaohjelmistosta).

Ensinnäkin pikatarkistus analysoi vain paikat, joissa haittaohjelmat saattavat piiloutua, eikä järjestelmän jokaisen tiedoston. Tämä vähentää merkittävästi skannausaikaa. Toiseksi jotkin virustorjuntaohjelmat tarkistavat vain tiedostoja, joita on muokattu edellisen tarkistuksen jälkeen. Tässä tapauksessa virustorjuntaohjelmisto selaa tietoja, kunnes se löytää hyödyllisen viestin.

Useimmissa tapauksissa nopea tarkistus ainakin havaitsee viruksen, vaikka se ei suoraan tunnistaisi muunnelmaa tai edes tartunnan saanutta juurihakemistoa. Jos pikatarkistus havaitsee jotain vakavaa, voit aina vaihtaa täydelliseen tarkistukseen saadaksesi lisää tartunnan saaneita tiedostoja ja tietoja käsiteltävästä.

Milloin minun pitäisi käyttää pikaskannausta?

Quick Scan on kätevä jokapäiväinen työkalu. Vaikka täydellinen tarkistus vie aikaa, nopean skannauksen ei pitäisi kestää muutamaa minuuttia kauempaa. Se antaa sinulle hyvän yleiskatsauksen koko järjestelmästä sekä ilmoittaa, onko lisätoimia tarpeen tehdä.

Onko olemassa muita virustarkistustyyppejä?

Vastaus on ei.

Laajalti käytetyillä haittaohjelmien tunnistusohjelmistoilla on samanlaiset tarkistuskriteerit (käynnistyskansiot, prosessit, rekisterimerkinnät jne.) kuin virustorjuntaohjelmistolla. Ero on vain siinä, kenelle haittaohjelmien torjuntaohjelma on kohdistettu. Esimerkiksi Malwarebytes käyttää erilaisia ​​haittaohjelmien tunnistuskoodeja ja parempia käyttäytymisanalyysin laukaisimia kuin Windows Defender.

Olisi parempi käyttää sekä virustorjuntaohjelmistoa että haittaohjelmien tunnistusohjelmistoa. MalwarebytesPremium on loistava haittaohjelmien torjuntaratkaisu reaaliaikaiseen suojaukseen (ilmainen versio on vain tarkistustyökalu). On kuitenkin olemassa myös hienoja ilmaisia ​​virustorjunta- ja haittaohjelmien torjuntatyökaluja. Jos haluat ilmaisen työkalun, tutustu Avast Free Antivirus -ohjelman uusimpaan versioon. Avast osti kilpailijan AVG:n viime vuonna, ja fuusio on parantanut merkittävästi haittaohjelmien havaitsemisastetta Avastin ilmaisessa versiossa.

Tarkista tietokoneesi turvallisuussyistä

Nyt tiedät eron virustentorjuntatyyppien välillä sekä sen, milloin sinun tulee käyttää kutakin. Huolimatta siitä, mitä joku sanoo, sinun tulee muistaa asentaa ja päivittää virustorjuntatyökaluja säännöllisesti.

Katso lisää:


Lisätietoja palomuureista ja Windows Server 2012:n Windowsin palomuurista

Lisätietoja palomuureista ja Windows Server 2012:n Windowsin palomuurista

Windowsin palomuuri lisäsuojauksella on palomuuri, joka toimii Windows Server 2012:ssa ja on oletuksena käytössä. Windows Server 2012:n palomuuriasetuksia hallitaan Windowsin palomuurin Microsoft Management Consolessa.

Kuinka vaihtaa Vigor Draytek -modeemin ja reitittimen kirjautumissalasana

Kuinka vaihtaa Vigor Draytek -modeemin ja reitittimen kirjautumissalasana

Kun vaihdat Vigor Draytek -modeemin ja reitittimen sisäänkirjautumisen järjestelmänvalvojan sivun salasanan, käyttäjät rajoittavat luvatonta pääsyä modeemin salasanan vaihtamiseen ja suojaavat tärkeitä verkkotietoja.

Kuinka ylikellottaa RAM-muistia helposti AMD Ryzen Masterilla

Kuinka ylikellottaa RAM-muistia helposti AMD Ryzen Masterilla

Onneksi AMD Ryzen -suorittimia käyttävien Windows-tietokoneiden käyttäjät voivat käyttää Ryzen Masteria RAM-muistin ylikellotukseen ilman kosketusta BIOSiin.

7 tapaa korjata Windowsin kannettavan tietokoneen virheet, jotka eivät lataudu USB-C:n kautta

7 tapaa korjata Windowsin kannettavan tietokoneen virheet, jotka eivät lataudu USB-C:n kautta

USB-C-portista on tullut standardi tiedonsiirrolle, videolähdölle ja lataukselle nykyaikaisissa Windows-kannettavissa. Vaikka tämä on kätevää, se voi olla turhauttavaa, kun liität kannettavan tietokoneen USB-C-laturiin, mutta se ei lataudu.

Kuinka korjata Palvelua ei voi luoda -virhe Ultraviewerissa

Kuinka korjata Palvelua ei voi luoda -virhe Ultraviewerissa

Ei voi luoda palvelua -virhe Ultraviewerissa ilmenee, kun asennamme ohjelmiston, jonka virhekoodi on 1072.

Kuinka korjata virhe, kun henkilötunnusta ei näytetä Ultraviewerissa

Kuinka korjata virhe, kun henkilötunnusta ei näytetä Ultraviewerissa

Virhe, jossa tunnistetta ei näytetä Ultraviewerissa, vaikuttaa etätietokoneeseen.

Kuinka käyttää Ultravieweria tiedostojen lähettämiseen ja vastaanottamiseen

Kuinka käyttää Ultravieweria tiedostojen lähettämiseen ja vastaanottamiseen

Ultraviewer ohjaa tietokonetta etänä ja siinä on tila tiedostojen lähettämiseen ja vastaanottamiseen.

6 tapaa poistaa tiedostoja pysyvästi Windowsissa

6 tapaa poistaa tiedostoja pysyvästi Windowsissa

Normaalisti, kun tiedosto poistetaan Windowsissa, tiedostoa ei poisteta heti, vaan se tallennetaan roskakoriin. Sen jälkeen sinun on tehtävä vielä yksi vaihe: tyhjennä roskakori. Mutta jos et halua tehdä tätä toista vaihetta, näytämme sinulle, kuinka voit poistaa tiedoston pysyvästi alla olevassa artikkelissa.

Miten tumma verkko vaikuttaa turvallisuuteen?

Miten tumma verkko vaikuttaa turvallisuuteen?

Pimeä verkko on salaperäinen paikka, jolla on loistava maine. Pimeän verkon löytäminen ei ole vaikeaa. Turvallisen navigoinnin oppiminen on kuitenkin toinen asia, varsinkin jos et tiedä mitä olet tekemässä tai mitä odottaa.

Mikä on Adrozek-virus? Kuinka suojautua Adrozek-virukselta

Mikä on Adrozek-virus? Kuinka suojautua Adrozek-virukselta

Teknisesti Adrozek ei ole virus. Se on selaimen kaappaaja, joka tunnetaan myös nimellä selaimen muokkaaja. Tämä tarkoittaa, että tietokoneellesi on asennettu haittaohjelma tietämättäsi.