Järjestelmän säännöllinen tarkistaminen virustorjuntaohjelmistolla on yksi helpoimmista tavoista pitää järjestelmäsi turvassa. Haittaohjelmien torjuntaohjelmiston ohella virustentorjuntaohjelmisto on järjestelmän turvallisuuden ydinominaisuus .
Mutta minkä tyyppinen virustarkistus sinun pitäisi suorittaa? Onko täyden tarkistuksen, pikaskannauksen ja mukautetun tarkistuksen välillä eroa? Katsotaanpa, mitä tapahtuu, kun painat "Skannaus"-painiketta seuraavassa artikkelissa.
Kuinka virustorjuntaohjelmisto toimii?
Ennen kuin tarkastelemme tarkasti, mitä kukin virustarkistustyyppi tekee, tutustutaanpa virustorjuntarooliin yleisesti.
Virustorjuntaohjelmistosi toimii pääasiassa järjestelmän taustalla. Se kirjaa säännöllisesti järjestelmätiedostot muistiin. Kun tiedostoa muutetaan, virustorjuntaohjelmisto tarkistaa sen varmistaakseen, etteivät muutokset ole haitallisia järjestelmään.
Virustorjunta tarkistaa tiedoston ominaisuudet varmistaakseen, että tiedosto ei ole osa haittaohjelmaa. Samoin virustorjuntaohjelmistossasi on pitkä luettelo haitallisista koodeista. Jos lataat tiedoston, joka sisältää tunnettuja haittaohjelmia, virustorjuntaohjelmistosi huolehtii siitä – mutta joskus siihen liittyy riskejä.
Toinen virustentorjuntavinkki on käyttää käyttäytymisanalyysiä tuntemattomien virusten arvioimiseen. Tässä tapauksessa virustorjuntaohjelmistolla ei ole tietokannassaan tietoja, joita voitaisiin verrata kyseiseen tiedostoon. Sen sijaan virustorjuntaohjelmisto valvoo tiedostotoimintoja ja tarkistaa vuorovaikutuksen järjestelmässä. Jos tämä tiedosto yrittää suorittaa tiettyjä toimintoja järjestelmässä, virustorjuntaohjelmisto tarkistaa tiedoston.
Virustorjuntaohjelmistot yhdistävät nämä kaksi puolustusstrategiaa ja monet muut pitämään järjestelmäsi vapaana haittaohjelmista.
Erilaiset virustarkistukset
Useimmissa virustorjuntaohjelmissa on kaksi tai kolme erilaista tarkistusvaihtoehtoa. Yleensä nämä vaihtoehdot ovat "Täysi" täysi järjestelmän tarkistus, "Mukautettu" mukautettu järjestelmän tarkistus ja "Nopea/Hyper/Quick" pikatarkistusvaihtoehto. Tätä vaihtoehtoa kutsutaan joskus "älykkääksi" skannaukseksi. Näiden skannaustyyppien nimet antavat sinulle käsityksen niiden toiminnoista.
Täysi skannaus (täysi skannaus)
Täysi skannaus suorittaa perusteellisen tutkimuksen koko järjestelmästä sisältä ja ulkoa. Viruksentorjuntaohjelmistosta riippuen virustorjuntaohjelmisto etsii seuraavat kohteet:
- Kaikki kiintolevyt, irrotettavat tallennusasemat ja verkkoasemat
- Järjestelmämuisti (RAM)
- Järjestelmän varmuuskopio
- Käynnistyskansio
- Rekisterimerkinnät
Järjestelmän täydellinen tarkistus kestää muutaman tunnin riippuen siitä, kuinka paljon tietoja olet tallentanut. Erityisesti täydellinen järjestelmän tarkistus on syvällinen analyysi kaikesta järjestelmässäsi.
Milloin täydellistä järjestelmän tarkistusta tulisi käyttää?
Käytä täyttä tarkistusta, kun sinun on tarkistettava koko järjestelmä. Jotkut tietoturvaasiantuntijat suosittelevat täyden tarkistuksen suorittamista kahden viikon välein. Mutta useimmille ihmisille yksi skannaus kuukaudessa riittää.
Mukautetut skannaukset
Seuraavaksi mukautetun skannauksen avulla voit skannata samoilla toiminnoilla kuin täydellinen skannaus, mutta voit valita skannauspaikan. Esimerkiksi järjestelmässä on SSD ja kolme kiintolevyä. Microsoftin Windows Defenderin käyttäminen virusten tarkistamiseen kestää tunteja, ennen kuin täydellinen järjestelmätarkistus suoritetaan.
Jos kuitenkin vaihdat mukautettuun tarkistustilaan, voit käskeä virustentorjuntaohjelman ohittamaan tietyt asemat. Jos järjestelmäsi käyttää C:-asemaa käyttöjärjestelmän tallentamiseen ja latauskansioiden tallentamiseen, keskitä tarkistus kyseiseen asemaan. Muina aikoina, jos kohtaat epäilyttävää toimintaa, asenna virustorjuntaohjelmisto, joka tarkistaa kyseiset kansiot.
Jotkin virustorjuntaohjelmistot lisäävät "Skannaus tästä sijainnista" -toiminnon Windowsin hiiren kakkospainikkeen valikkoon. Samanlaiset toiminnot ovat saatavilla MacOS:ssa ja monissa Linux-versioissa.
Milloin minun pitäisi käyttää mukautettua skannausta?
Käytä mukautettuja tarkistuksia yksittäisten asemien nopeaan analysoimiseen. Mukautetut tarkistukset ovat luotettava tapa tarkistaa ulkoinen tallennustila ja muut siirrettävät tietovälineet, jos tietokoneessasi on ongelmia.
Pikaskannaus Hyper/Smart/Quick
Lopuksi joissakin virustorjuntatyökaluissa on pikatarkistusvaihtoehto. Tämän tyyppisellä nopealla järjestelmän tarkistuksella on erilaiset nimet riippuen käyttämästäsi virustorjuntaohjelmistosta. Kuinka tehdä ero pikaskannauksen ja täyden tarkistuksen välillä?
- Tiedostot ja kansiot ovat usein saastuneita
- Prosessorit ja säikeet ovat käynnissä
- Järjestelmämuisti (RAM)
- Käynnistyskansio
- Rekisterimerkinnät
Pikatarkistuskohteiden luettelo on hyvin samanlainen kuin täydellinen tarkistusluettelo, eikö niin? Oikein. On kuitenkin kaksi suurta eroa (jälleen nämä erot johtuvat virustentorjuntaohjelmistosta).
Ensinnäkin pikatarkistus analysoi vain paikat, joissa haittaohjelmat saattavat piiloutua, eikä järjestelmän jokaisen tiedoston. Tämä vähentää merkittävästi skannausaikaa. Toiseksi jotkin virustorjuntaohjelmat tarkistavat vain tiedostoja, joita on muokattu edellisen tarkistuksen jälkeen. Tässä tapauksessa virustorjuntaohjelmisto selaa tietoja, kunnes se löytää hyödyllisen viestin.
Useimmissa tapauksissa nopea tarkistus ainakin havaitsee viruksen, vaikka se ei suoraan tunnistaisi muunnelmaa tai edes tartunnan saanutta juurihakemistoa. Jos pikatarkistus havaitsee jotain vakavaa, voit aina vaihtaa täydelliseen tarkistukseen saadaksesi lisää tartunnan saaneita tiedostoja ja tietoja käsiteltävästä.
Milloin minun pitäisi käyttää pikaskannausta?
Quick Scan on kätevä jokapäiväinen työkalu. Vaikka täydellinen tarkistus vie aikaa, nopean skannauksen ei pitäisi kestää muutamaa minuuttia kauempaa. Se antaa sinulle hyvän yleiskatsauksen koko järjestelmästä sekä ilmoittaa, onko lisätoimia tarpeen tehdä.
Onko olemassa muita virustarkistustyyppejä?
Vastaus on ei.
Laajalti käytetyillä haittaohjelmien tunnistusohjelmistoilla on samanlaiset tarkistuskriteerit (käynnistyskansiot, prosessit, rekisterimerkinnät jne.) kuin virustorjuntaohjelmistolla. Ero on vain siinä, kenelle haittaohjelmien torjuntaohjelma on kohdistettu. Esimerkiksi Malwarebytes käyttää erilaisia haittaohjelmien tunnistuskoodeja ja parempia käyttäytymisanalyysin laukaisimia kuin Windows Defender.
Olisi parempi käyttää sekä virustorjuntaohjelmistoa että haittaohjelmien tunnistusohjelmistoa. MalwarebytesPremium on loistava haittaohjelmien torjuntaratkaisu reaaliaikaiseen suojaukseen (ilmainen versio on vain tarkistustyökalu). On kuitenkin olemassa myös hienoja ilmaisia virustorjunta- ja haittaohjelmien torjuntatyökaluja. Jos haluat ilmaisen työkalun, tutustu Avast Free Antivirus -ohjelman uusimpaan versioon. Avast osti kilpailijan AVG:n viime vuonna, ja fuusio on parantanut merkittävästi haittaohjelmien havaitsemisastetta Avastin ilmaisessa versiossa.
Tarkista tietokoneesi turvallisuussyistä
Nyt tiedät eron virustentorjuntatyyppien välillä sekä sen, milloin sinun tulee käyttää kutakin. Huolimatta siitä, mitä joku sanoo, sinun tulee muistaa asentaa ja päivittää virustorjuntatyökaluja säännöllisesti.
Katso lisää: