A rendszer víruskereső szoftverrel történő rendszeres ellenőrzése az egyik legegyszerűbb módja a rendszer biztonságának megőrzésére. A rosszindulatú programok elleni szoftvercsomag mellett a víruskereső szoftver a rendszerbiztonság alapvető jellemzője .
De milyen típusú víruskeresést kell futtatnia? Van különbség a teljes vizsgálat, a gyors ellenőrzés és az egyéni vizsgálat között? Nézzük meg, mi történik, ha megnyomja a "Scan" gombot a következő cikkben.
Hogyan működik a víruskereső szoftver?
Mielőtt megvizsgálnánk, hogy pontosan mit is csinálnak az egyes víruskeresők, ismerkedjünk meg általánosságban a víruskereső szerepével.
A víruskereső szoftvere főként a rendszer hátterében működik. Rendszeresen feljegyzi a rendszerfájlokat. Amikor egy fájlt módosítanak, a víruskereső szoftver átvizsgálja azt, hogy megbizonyosodjon arról, hogy a változtatások nem károsak a rendszerre.
A víruskereső ellenőrzi a fájl tulajdonságait, hogy megbizonyosodjon arról, hogy a fájl nem része rosszindulatú programnak. Hasonlóképpen, a víruskereső csomag hosszú listát tartalmaz a rosszindulatú kódokról. Ha olyan fájlt tölt le, amely ismert rosszindulatú programokat tartalmaz, a víruskereső szoftvere gondoskodik róla – de néha vannak kockázatok.
Egy másik vírusvédelmi tipp, hogy viselkedéselemzést használjon az ismeretlen vírusok értékelésére. Ebben az esetben a víruskereső szoftver adatbázisában nincs olyan információ, amelyet összehasonlíthatna az adott fájllal. Ehelyett a víruskereső szoftver figyeli a fájlműveleteket, és ellenőrzi a rendszer interakcióit. Ha ez a fájl megpróbál bizonyos műveleteket végrehajtani a rendszeren, a víruskereső szoftver ellenőrzi a fájlt.
A víruskereső szoftvercsomagok kombinálják ezt a két védelmi stratégiát és még sok mást, hogy megóvják a rendszert a rosszindulatú programoktól.
Különböző típusú víruskeresések
A legtöbb víruskereső szoftver két vagy három különböző vizsgálati lehetőséggel rendelkezik. Általában ezek a beállítások a „Teljes” teljes rendszerellenőrzés, az „Egyéni” egyéni rendszerellenőrzés és a „Gyors/Hiper/Gyors” gyorskeresési opciók. Ezt a lehetőséget néha „intelligens” szkennelésnek is nevezik. Ezen szkennelési típusok nevei képet adnak funkcióikról.
Teljes vizsgálat (Teljes vizsgálat)
A teljes vizsgálat a teljes rendszer alapos vizsgálatát végzi kívül és belül. A víruskereső szoftvertől függően a víruskereső szoftver a következő objektumokat keresi:
- Minden merevlemez, cserélhető tárolómeghajtó és hálózati meghajtó
- Rendszermemória (RAM)
- Rendszermentés
- Indító mappa
- Nyilvántartási bejegyzések
A teljes rendszervizsgálat néhány órát vesz igénybe, attól függően, hogy mennyi adatot tárolt. A teljes rendszervizsgálat mindenekelőtt a rendszeren található összes elem mélyreható elemzése.
Mikor kell teljes rendszervizsgálatot használni?
Használjon teljes vizsgálatot, ha a teljes rendszert ellenőriznie kell. Egyes biztonsági szakértők azt javasolják, hogy kéthetente végezzen teljes vizsgálatot. De a legtöbb ember számára elég havi egy vizsgálat.
Egyedi szkennelések
Ezután az egyéni beolvasás lehetővé teszi, hogy ugyanazokkal a funkciókkal szkenneljen, mint a teljes szkennelés, de kiválaszthatja, hogy hol végezzen szkennelést. Például a rendszer egy SSD-vel és három merevlemezzel rendelkezik. A Microsoft Windows Defender víruskereső használata órákat vesz igénybe a teljes rendszerellenőrzés befejezéséhez.
Ha azonban egyéni keresési módra vált, akkor megmondhatja a víruskeresőnek, hogy figyelmen kívül hagyjon bizonyos meghajtókat. Ha a rendszer a C: meghajtót használja az operációs rendszer tárolásához és a letöltési mappákhoz, a vizsgálatot erre a meghajtóra összpontosítsa. Más esetekben, ha gyanús viselkedést tapasztal, telepítsen víruskereső szoftvert, amely megvizsgálja az adott mappákat.
Egyes víruskereső szoftverek hozzáadják a „Szkennelés erről a helyről” funkciót a Windows jobb gombbal kattintva megjelenő menüjéhez. Hasonló funkciók érhetők el MacOS rendszeren és a Linux számos verzióján.
Mikor használjak egyéni szkennelést?
Használjon egyéni vizsgálatokat az egyes meghajtók gyors elemzéséhez. Az egyéni ellenőrzések megbízható módszert jelentenek a külső tárolók és más cserélhető adathordozók ellenőrzésére, ha számítógépe problémákba ütközik.
Gyors szkennelés Hyper/Smart/Quick
Végül néhány víruskereső eszköz rendelkezik gyorskeresési lehetőséggel. Ennek a típusú gyors rendszerellenőrzésnek a használt víruskereső szoftvertől függően eltérő nevei vannak. Hogyan lehet megkülönböztetni a gyors és a teljes vizsgálatot?
- A fájlok és mappák gyakran fertőzöttek
- A processzorok és a szálak futnak
- Rendszermemória (RAM)
- Indító mappa
- Nyilvántartási bejegyzések
A gyors ellenőrzési tétellista nagyon hasonló lesz a teljes vizsgálati listához, igaz? Úgy van. Van azonban két nagy különbség (ezek a különbségek ismét a víruskereső szoftverek miatt következnek be).
Először is, a gyors vizsgálat csak azokat a helyeket elemzi, ahol rosszindulatú programok rejtőzhetnek, a rendszerben lévő összes fájl helyett. Ez jelentősen csökkenti a szkennelési időt. Másodszor, egyes víruskereső szoftverek csak azokat a fájlokat vizsgálják, amelyeket az utolsó vizsgálat óta módosítottak. Ebben az esetben a víruskereső szoftver átfutja az adatokat, amíg nem talál egy érdemleges üzenetet.
A legtöbb esetben egy gyors vizsgálat legalább észleli a vírust, még akkor is, ha nem azonosítja közvetlenül a változatot vagy akár a fertőzött gyökérkönyvtárat. Ha a gyors ellenőrzés valami komolyat észlel, bármikor átválthat teljes vizsgálatra, hogy további fertőzött fájlokat és a feldolgozás alatt álló információkat tudjon meg.
Mikor használjam a gyors szkennelést?
A Quick Scan egy praktikus mindennapi eszköz. Bár a teljes vizsgálat időigényes, a gyors vizsgálat nem tarthat tovább néhány percnél. Remek áttekintést ad a teljes rendszerről, és tudatja Önnel, ha további lépésekre van szükség.
Vannak más típusú víruskeresések?
A válasz nem.
A széles körben használt kártevő-felderítő csomagok a víruskereső szoftverekhez hasonló vizsgálati feltételekkel (indítási mappák, folyamatok, rendszerleíró bejegyzések stb.) rendelkeznek. A különbség csak abban rejlik, hogy a kártevő-elhárító program kit céloz. Például a Malwarebytes más kártevő-észlelő kódokat és jobb viselkedéselemző triggereket használ, mint a Windows Defender.
Jobb lenne, ha víruskereső szoftvert és kártevő-felderítő szoftvert is használna. A MalwarebytesPremium egy nagyszerű anti-malware megoldás a valós idejű védelemhez (az ingyenes verzió csak egy ellenőrző eszköz). Vannak azonban nagyszerű ingyenes kombinált víruskereső és kártevőirtó eszközök is. Ha ingyenes eszközt szeretne, nézze meg az Avast Free Antivirus legújabb verzióját. Az Avast tavaly felvásárolta a versenytárs AVG-t, és az összeolvadás jelentősen javította a rosszindulatú programok észlelési arányát az Avast ingyenes verziójában.
Vizsgálja át számítógépét a biztonság érdekében
Most már tudja, mi a különbség a víruskereső típusok között, valamint azt is, hogy mikor érdemes mindegyiket használni. Bárki bármit mond, ne felejtse el rendszeresen telepíteni és frissíteni a víruskereső eszközöket.
Többet látni: