3 fajta vírusellenőrzés és használatuk megfelelő időpontja

A rendszer víruskereső szoftverrel történő rendszeres ellenőrzése az egyik legegyszerűbb módja a rendszer biztonságának megőrzésére. A rosszindulatú programok elleni szoftvercsomag mellett a víruskereső szoftver a rendszerbiztonság alapvető jellemzője .

De milyen típusú víruskeresést kell futtatnia? Van különbség a teljes vizsgálat, a gyors ellenőrzés és az egyéni vizsgálat között? Nézzük meg, mi történik, ha megnyomja a "Scan" gombot a következő cikkben.

Hogyan működik a víruskereső szoftver?

Mielőtt megvizsgálnánk, hogy pontosan mit is csinálnak az egyes víruskeresők, ismerkedjünk meg általánosságban a víruskereső szerepével.

A víruskereső szoftvere főként a rendszer hátterében működik. Rendszeresen feljegyzi a rendszerfájlokat. Amikor egy fájlt módosítanak, a víruskereső szoftver átvizsgálja azt, hogy megbizonyosodjon arról, hogy a változtatások nem károsak a rendszerre.

A víruskereső ellenőrzi a fájl tulajdonságait, hogy megbizonyosodjon arról, hogy a fájl nem része rosszindulatú programnak. Hasonlóképpen, a víruskereső csomag hosszú listát tartalmaz a rosszindulatú kódokról. Ha olyan fájlt tölt le, amely ismert rosszindulatú programokat tartalmaz, a víruskereső szoftvere gondoskodik róla – de néha vannak kockázatok.

Egy másik vírusvédelmi tipp, hogy viselkedéselemzést használjon az ismeretlen vírusok értékelésére. Ebben az esetben a víruskereső szoftver adatbázisában nincs olyan információ, amelyet összehasonlíthatna az adott fájllal. Ehelyett a víruskereső szoftver figyeli a fájlműveleteket, és ellenőrzi a rendszer interakcióit. Ha ez a fájl megpróbál bizonyos műveleteket végrehajtani a rendszeren, a víruskereső szoftver ellenőrzi a fájlt.

A víruskereső szoftvercsomagok kombinálják ezt a két védelmi stratégiát és még sok mást, hogy megóvják a rendszert a rosszindulatú programoktól.

Különböző típusú víruskeresések

A legtöbb víruskereső szoftver két vagy három különböző vizsgálati lehetőséggel rendelkezik. Általában ezek a beállítások a „Teljes” teljes rendszerellenőrzés, az „Egyéni” egyéni rendszerellenőrzés és a „Gyors/Hiper/Gyors” gyorskeresési opciók. Ezt a lehetőséget néha „intelligens” szkennelésnek is nevezik. Ezen szkennelési típusok nevei képet adnak funkcióikról.

Teljes vizsgálat (Teljes vizsgálat)

A teljes vizsgálat a teljes rendszer alapos vizsgálatát végzi kívül és belül. A víruskereső szoftvertől függően a víruskereső szoftver a következő objektumokat keresi:

  • Minden merevlemez, cserélhető tárolómeghajtó és hálózati meghajtó
  • Rendszermemória (RAM)
  • Rendszermentés
  • Indító mappa
  • Nyilvántartási bejegyzések

A teljes rendszervizsgálat néhány órát vesz igénybe, attól függően, hogy mennyi adatot tárolt. A teljes rendszervizsgálat mindenekelőtt a rendszeren található összes elem mélyreható elemzése.

Mikor kell teljes rendszervizsgálatot használni?

Használjon teljes vizsgálatot, ha a teljes rendszert ellenőriznie kell. Egyes biztonsági szakértők azt javasolják, hogy kéthetente végezzen teljes vizsgálatot. De a legtöbb ember számára elég havi egy vizsgálat.

Egyedi szkennelések

Ezután az egyéni beolvasás lehetővé teszi, hogy ugyanazokkal a funkciókkal szkenneljen, mint a teljes szkennelés, de kiválaszthatja, hogy hol végezzen szkennelést. Például a rendszer egy SSD-vel és három merevlemezzel rendelkezik. A Microsoft Windows Defender víruskereső használata órákat vesz igénybe a teljes rendszerellenőrzés befejezéséhez.

Ha azonban egyéni keresési módra vált, akkor megmondhatja a víruskeresőnek, hogy figyelmen kívül hagyjon bizonyos meghajtókat. Ha a rendszer a C: meghajtót használja az operációs rendszer tárolásához és a letöltési mappákhoz, a vizsgálatot erre a meghajtóra összpontosítsa. Más esetekben, ha gyanús viselkedést tapasztal, telepítsen víruskereső szoftvert, amely megvizsgálja az adott mappákat.

Egyes víruskereső szoftverek hozzáadják a „Szkennelés erről a helyről” funkciót a Windows jobb gombbal kattintva megjelenő menüjéhez. Hasonló funkciók érhetők el MacOS rendszeren és a Linux számos verzióján.

Mikor használjak egyéni szkennelést?

Használjon egyéni vizsgálatokat az egyes meghajtók gyors elemzéséhez. Az egyéni ellenőrzések megbízható módszert jelentenek a külső tárolók és más cserélhető adathordozók ellenőrzésére, ha számítógépe problémákba ütközik.

Gyors szkennelés Hyper/Smart/Quick

Végül néhány víruskereső eszköz rendelkezik gyorskeresési lehetőséggel. Ennek a típusú gyors rendszerellenőrzésnek a használt víruskereső szoftvertől függően eltérő nevei vannak. Hogyan lehet megkülönböztetni a gyors és a teljes vizsgálatot?

  • A fájlok és mappák gyakran fertőzöttek
  • A processzorok és a szálak futnak
  • Rendszermemória (RAM)
  • Indító mappa
  • Nyilvántartási bejegyzések

A gyors ellenőrzési tétellista nagyon hasonló lesz a teljes vizsgálati listához, igaz? Úgy van. Van azonban két nagy különbség (ezek a különbségek ismét a víruskereső szoftverek miatt következnek be).

Először is, a gyors vizsgálat csak azokat a helyeket elemzi, ahol rosszindulatú programok rejtőzhetnek, a rendszerben lévő összes fájl helyett. Ez jelentősen csökkenti a szkennelési időt. Másodszor, egyes víruskereső szoftverek csak azokat a fájlokat vizsgálják, amelyeket az utolsó vizsgálat óta módosítottak. Ebben az esetben a víruskereső szoftver átfutja az adatokat, amíg nem talál egy érdemleges üzenetet.

A legtöbb esetben egy gyors vizsgálat legalább észleli a vírust, még akkor is, ha nem azonosítja közvetlenül a változatot vagy akár a fertőzött gyökérkönyvtárat. Ha a gyors ellenőrzés valami komolyat észlel, bármikor átválthat teljes vizsgálatra, hogy további fertőzött fájlokat és a feldolgozás alatt álló információkat tudjon meg.

Mikor használjam a gyors szkennelést?

A Quick Scan egy praktikus mindennapi eszköz. Bár a teljes vizsgálat időigényes, a gyors vizsgálat nem tarthat tovább néhány percnél. Remek áttekintést ad a teljes rendszerről, és tudatja Önnel, ha további lépésekre van szükség.

Vannak más típusú víruskeresések?

A válasz nem.

A széles körben használt kártevő-felderítő csomagok a víruskereső szoftverekhez hasonló vizsgálati feltételekkel (indítási mappák, folyamatok, rendszerleíró bejegyzések stb.) rendelkeznek. A különbség csak abban rejlik, hogy a kártevő-elhárító program kit céloz. Például a Malwarebytes más kártevő-észlelő kódokat és jobb viselkedéselemző triggereket használ, mint a Windows Defender.

Jobb lenne, ha víruskereső szoftvert és kártevő-felderítő szoftvert is használna. A MalwarebytesPremium egy nagyszerű anti-malware megoldás a valós idejű védelemhez (az ingyenes verzió csak egy ellenőrző eszköz). Vannak azonban nagyszerű ingyenes kombinált víruskereső és kártevőirtó eszközök is. Ha ingyenes eszközt szeretne, nézze meg az Avast Free Antivirus legújabb verzióját. Az Avast tavaly felvásárolta a versenytárs AVG-t, és az összeolvadás jelentősen javította a rosszindulatú programok észlelési arányát az Avast ingyenes verziójában.

Vizsgálja át számítógépét a biztonság érdekében

Most már tudja, mi a különbség a víruskereső típusok között, valamint azt is, hogy mikor érdemes mindegyiket használni. Bárki bármit mond, ne felejtse el rendszeresen telepíteni és frissíteni a víruskereső eszközöket.

Többet látni:


Állítsa be a Linksys útválasztót statikus IP-címmel

Állítsa be a Linksys útválasztót statikus IP-címmel

A statikus IP-cím a számítógép vagy az útválasztó beállításaiban konfigurált rögzített IP-cím. Egyes internetszolgáltatók (ISP) megkövetelik, hogy statikus IP-címet adjon meg a számítógépén vagy az útválasztó TCP/IP-beállításaiban, hogy csatlakozhasson az internethez.

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

Hogyan lehet eltávolítani a PublicBoardSearch böngésző-gépeltérítőt

A fertőzés módja szerint a PublicBoardSearch a böngésző-gépeltérítő kategóriába tartozik. Ez egy olyan típusú rosszindulatú program, amelyet arra terveztek, hogy átvegye egy ismerős böngésző beállításait.

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású Apex Legends háttérképek gyűjteménye számítógépekhez

Nagy felbontású háttérképek gyűjteménye számítógép- és laptopfelhasználók számára teljes felbontásban Full HD-tól 4K-ig.

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

Mi az a Localhost? Miben különbözik a Localhost a 127.0.0.1-től?

A Unix rendszer, más néven „visszacsatolás”, képes hálózati kommunikációt küldeni és fogadni magának egy virtuális hálózati eszközön keresztül. A számítógép képes üzeneteket küldeni magának, lehetővé téve a kommunikációt aktív hálózat nélkül.

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

5 ok, amiért érdemes ingyenes víruskereső szoftvert használni

Biztosan hallottad már azt a mondást, hogy azt kapod, amiért fizetsz, de mi a helyzet a víruskereső szoftverrel? Vásároljon szoftvercsomagokat az ingyenes védelmi megoldások helyett? Talán nem ez a helyzet, és itt van az ok!

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

Mi a különbség a Windows és a Mac víruskereső szoftverei között?

A mai cikkben a Quantrimang összefoglalja a piacon lévő népszerű víruskereső szoftvermárkákat, és megnézi, miben különböznek a Windows PC-k és a macOS között.

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

4 dolog, amit a felhasználók látni szeretnének a Windows rendszerben 2021-ben

Nem világos, hogy a Sun Valley mit hoz a legfelső szintű felhasználói felület változtatásokon és fejlesztéseken túl. Tehát íme, amit a felhasználók látni fognak a Windows 10 nagy Sun Valley frissítésétől, amikor az jövőre indul.

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Futtatás rendszergazdaként nem működő hiba javítása a Windows rendszerben

A Windows a Futtatás rendszergazdaként lehetőséget biztosít, amely lehetővé teszi a felhasználók számára, hogy rendszergazdai jogosultságokkal futtassák az alkalmazásokat és programokat. Használhatja számítógépe hibaelhárítására is. De mi van, ha ez a funkció hibásan működik, és elveszi a rendszergazdai jogokat?

A Lemezhibák javítása Windows rendszeren

A Lemezhibák javítása Windows rendszeren

A számítógép meghajtójával kapcsolatos hibák megakadályozhatják a rendszer megfelelő indítását, és korlátozhatják a hozzáférést a fájlokhoz és az alkalmazásokhoz.

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Moduláris kártevő – Új lopakodó támadási módszer az adatok ellopására

Egyes rosszindulatú programváltozatok különböző modulokat használhatnak a célrendszerre gyakorolt ​​hatásuk megváltoztatására. Tehát mi az a moduláris kártevő, és hogyan működik?