3 vrste iskanja virusov in primeren čas za njihovo uporabo

Redno pregledovanje sistema s protivirusno programsko opremo je eden najpreprostejših načinov za zaščito vašega sistema. Protivirusna programska oprema je skupaj z zbirko programske opreme proti zlonamerni programski opremi ključna funkcija varnosti sistema .

Toda kakšno vrsto pregleda virusov bi morali zagnati? Ali obstaja razlika med popolnim pregledom, hitrim pregledom in pregledom po meri? Poglejmo, kaj se zgodi, ko pritisnete gumb »Skeniraj« v naslednjem članku.

Kako deluje protivirusna programska oprema?

Preden natančno pogledamo, kaj počne posamezna vrsta bralnika virusov, se poučimo o vlogi protivirusnega programa na splošno.

Vaša protivirusna programska oprema večinoma deluje v ozadju vašega sistema. Sistemske datoteke redno beleži. Ko je datoteka spremenjena, jo protivirusna programska oprema pregleda, da zagotovi, da spremembe niso škodljive za sistem.

Protivirusni program preveri lastnosti datoteke, da zagotovi, da datoteka ni del zlonamernega programa. Podobno ima vaš protivirusni paket dolg seznam zlonamerne kode. Če prenesete datoteko, ki vsebuje znano zlonamerno programsko opremo, bo vaša protivirusna programska oprema poskrbela za to - vendar včasih obstajajo tveganja.

Drug protivirusni nasvet je uporaba vedenjske analize za oceno neznanih virusov. V tem primeru protivirusna programska oprema v svoji bazi podatkov nima informacij, ki bi jih lahko primerjala s to datoteko. Namesto tega bo protivirusna programska oprema spremljala dejanja datotek in preverjala interakcije v sistemu. Če ta datoteka poskuša izvesti določene operacije v sistemu, bo protivirusna programska oprema preverila datoteko.

Paketi protivirusne programske opreme bodo združili ti dve obrambni strategiji in številne druge, da bo vaš sistem zaščiten pred zlonamernimi programi.

Različne vrste pregledov virusov

Večina protivirusne programske opreme ima dve ali tri različne možnosti skeniranja. Na splošno so te možnosti običajno »Polno« skeniranje celotnega sistema, »Po meri« skeniranje sistema po meri in možnost hitrega pregledovanja »Hitro/Hiper/Hitro«. Ta možnost se včasih imenuje »pametno« skeniranje. Imena teh vrst skeniranja vam dajo predstavo o njihovih funkcijah.

Popolno skeniranje (Popolno skeniranje)

S popolnim pregledom se izvede temeljit pregled celotnega sistema znotraj in zunaj. Odvisno od protivirusne programske opreme bo protivirusna programska oprema pregledala naslednje predmete:

  • Vsi trdi diski, izmenljivi shranjevalni pogoni in omrežni pogoni
  • Sistemski pomnilnik (RAM)
  • Varnostno kopiranje sistema
  • Zagonska mapa
  • Registrski vnosi

Celoten pregled sistema bo trajal nekaj ur, odvisno od tega, koliko podatkov imate shranjenih. Predvsem popoln pregled sistema je poglobljena analiza vsega v vašem sistemu.

Kdaj je treba uporabiti popoln pregled sistema?

Uporabite popolno skeniranje, ko morate preveriti celoten sistem. Nekateri varnostni strokovnjaki priporočajo popoln pregled vsaka dva tedna. Toda za večino ljudi je dovolj en pregled na mesec.

Skeniranje po meri

Nato vam skeniranje po meri omogoča skeniranje z enako funkcionalnostjo kot popolno skeniranje, vendar lahko izberete, kje želite skenirati. Na primer, sistem ima SSD in tri trde diske. Uporaba Microsoftovega Windows Defenderja za pregledovanje virusov bo trajalo več ur, da se dokonča popoln pregled sistema.

Če pa preklopite na način skeniranja po meri, lahko protivirusnemu programu naročite, naj prezre določene pogone. Če vaš sistem uporablja pogon C: za shranjevanje operacijskega sistema in map za prenos, se osredotočite na ta pogon. Drugič, če naletite na sumljivo vedenje, namestite protivirusno programsko opremo, ki pregleda te določene mape.

Nekateri protivirusni programi dodajo funkcijo »Skeniraj s te lokacije« v meni z desnim klikom v sistemu Windows. Podobna funkcionalnost je na voljo v sistemu MacOS in številnih različicah Linuxa.

Kdaj naj uporabim skeniranje po meri?

Uporabite preglede po meri za hitro analizo posameznih pogonov. Pregledi po meri so zanesljiv način za preverjanje zunanjega pomnilnika in drugih izmenljivih medijev, če ima vaš računalnik težave.

Quick Scan Hyper/Smart/Quick

Končno imajo nekatera protivirusna orodja možnost hitrega pregleda. Ta vrsta hitrega pregleda sistema ima različna imena, odvisno od protivirusne programske opreme, ki jo uporabljate. Kako razlikovati med hitrim in popolnim pregledom?

  • Datoteke in mape so pogosto okužene
  • Procesorji in niti delujejo
  • Sistemski pomnilnik (RAM)
  • Zagonska mapa
  • Registrski vnosi

Seznam predmetov za hitro skeniranje bo zelo podoben celotnemu seznamu za skeniranje, kajne? Tako je. Vendar pa obstajata dve veliki razliki (spet so te razlike posledica protivirusne programske opreme).

Prvič, hitro skeniranje analizira samo lokacije, kjer se morda skriva zlonamerna programska oprema, namesto vsake datoteke v sistemu. To znatno skrajša čas skeniranja. Drugič, nekateri protivirusni programi skenirajo samo datoteke, ki so bile spremenjene od zadnjega pregleda. V tem primeru bo protivirusna programska oprema preletela podatke, dokler ne najde koristnega sporočila.

V večini primerov hitro skeniranje vsaj odkrije virus, tudi če neposredno ne identificira različice ali celo okuženega korenskega imenika. Če hitri pregled odkrije nekaj resnega, lahko vedno preklopite na popoln pregled, da najdete več okuženih datotek in informacij o tem, kaj se obdeluje.

Kdaj naj uporabim hitro skeniranje?

Quick Scan je priročno vsakodnevno orodje. Čeprav je popolno skeniranje dolgotrajno, hitro skeniranje ne bi smelo trajati več kot nekaj minut. Omogoča vam odličen pregled nad celotnim sistemom in vas obvešča, če je treba še kaj ukrepati.

Ali obstajajo še kakšne druge vrste skeniranja virusov?

Odgovor je ne.

Široko uporabljeni paketi za odkrivanje zlonamerne programske opreme imajo podobna merila skeniranja (zagonske mape, procesi, vnosi v register itd.) kot protivirusna programska oprema. Razlika je samo v tem, na koga cilja program proti zlonamerni programski opremi. Malwarebytes na primer uporablja drugačen nabor kod za odkrivanje zlonamerne programske opreme in boljše sprožilce analize vedenja kot Windows Defender.

Bolje bi bilo uporabljati protivirusno programsko opremo in programsko opremo za odkrivanje zlonamerne programske opreme. MalwarebytesPremium je odlična rešitev proti zlonamerni programski opremi za zaščito v realnem času (brezplačna različica je le orodje za pregledovanje). Vendar pa obstaja tudi nekaj odličnih brezplačnih kombiniranih protivirusnih in zlonamernih orodij. Če želite brezplačno orodje, si oglejte najnovejšo različico Avast Free Antivirus. Avast je lani pridobil konkurenta AVG, združitev pa je znatno izboljšala stopnjo odkrivanja zlonamerne programske opreme za brezplačno različico Avast.

Preglejte svoj računalnik za varnost

Zdaj veste, kakšna je razlika med vrstami protivirusnega skeniranja in kdaj morate uporabiti katero od njih. Ne glede na to, kaj kdo reče, ne pozabite redno nameščati in posodabljati protivirusnih orodij.

Poglej več:


Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Kako uporabljati Ultraviewer za pošiljanje in prejemanje datotek

Ultraviewer nadzoruje računalnik na daljavo in ima način za pošiljanje in prejemanje datotek.

6 načinov za trajno brisanje datotek v sistemu Windows

6 načinov za trajno brisanje datotek v sistemu Windows

Običajno se pri brisanju datoteke v sistemu Windows datoteka ne izbriše takoj, ampak se shrani v koš. Po tem boste morali narediti še en korak: izprazniti smeti. Če pa tega drugega koraka ne želite narediti, vam bomo v spodnjem članku pokazali, kako trajno izbrisati datoteko.

Kako temni splet vpliva na varnost?

Kako temni splet vpliva na varnost?

Temni splet je skrivnostno mesto s slavnim slovesom. Iskanje temnega spleta ni težko. Druga stvar pa je naučiti se varno krmariti, še posebej, če ne veste, kaj počnete ali kaj lahko pričakujete.

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Kaj je virus Adrozek? Kako se zaščititi pred virusom Adrozek

Tehnično Adrozek ni virus. Je ugrabitelj brskalnika, znan tudi kot modifikator brskalnika. To pomeni, da je bila zlonamerna programska oprema nameščena v vaš računalnik brez vaše vednosti.