Homepage » hogyan kell » Miért nem kell manuálisan víruskeresést futtatnia (és mikor)

    Miért nem kell manuálisan víruskeresést futtatnia (és mikor)

    Rendszeresen megnyitja a víruskereső programot és futtatja a vizsgálatokat? A Microsoft Security Essentials és más vírusvédelmi programok úgy vélik, hogy figyelmeztetnie kell, hogy a számítógép veszélyeztetve lehet, ha ezt egy idő után nem tette meg.

    A valóságban ezek a kézi beolvasások nem csak azok, amiket megrepedtek. Általában figyelmen kívül hagyhatja a víruskeresőjét, és a háttérben munkáját a segítség nélkül fogja elvégezni, csak figyelmezteti Önt, ha problémát talál.

    Miért nem szükséges a kézi víruskereső?

    A víruskereső mindig a háttérben fut. A rendszeren futó folyamatokat figyelemmel kíséri, biztosítva, hogy rosszindulatú folyamatok ne futjanak. Amikor letölt egy új fájlt, vagy megnyit egy programot, a víruskereső gyorsan lép fel, megvizsgálja a fájlt és összehasonlítja azt a vírusokkal, mielőtt engedélyezi a futtatást. Ha letölti a vírust, a víruskereső észleli, hogy semmit nem kell szkennelni. Próbáld meg például letölteni az EICAR tesztfájlt - az antivírusod ugrásszerűen ugrik, és kezelni fogja a fájlt anélkül, hogy manuálisan kellene szkennelni.

    Ezt a funkciót általában háttér-szkennelésnek, valós idejű védelemnek, rezidens védelemnek, igény szerinti beolvasásnak vagy más hasonlónak hívják

    Más szóval, nem kell manuálisan futtatnia a szkennelést, mert a víruskereső már megvizsgálta az összes fájlt a rosszindulatú programokhoz, amikor megérkezett. Tudatában van a rendszeren futó összes szoftvernek is. A víruskereső programnak nem kell egy gombra kattintania - ez már elvégzi a munkát.

    A víruskereső valószínűleg máris saját kézi ellenőrzést végez. Az antivirusok rendszerint hetente egyszer futtatják a rendszer szkenneléseit anélkül, hogy megszakítanák.

    A Microsoft Security Essentials üzenete különösen buta. Ha az MSE valóban úgy gondolja, hogy manuális vizsgálatra van szükség, az MSE képes elvégezni a szkennelést a háttérben, ahelyett, hogy a felhasználókat egy gombnyomással megijesztené.

    Ha manuálisan kell szkennelni

    A manuális ellenőrzések még mindig hasznosak, de nem kell rendszeresen megnyitni a víruskereső programot, és nem kell kezdeményeznie őket:

    • Az Antivirus telepítésekor: Amikor először telepít egy víruskereső programot, azonnal teljes rendszerű vizsgálatot végez. Ez lehetővé teszi, hogy a víruskereső meggyőződhessen arról, hogy a számítógép tiszta állapotban van, és hogy nincsenek vírusai, amelyek a merevlemezen nem bontottak ki bontatlan fájlokat. A vizsgálat elvégzése után a víruskereső bízhat abban, hogy a rendszer biztonságban van. Azonban a fájlok kinyitása közben még mindig megkeresi a rosszindulatú programokat.
    • Ellenőrizze, hogy nem élt-e korábban a hiányzó rosszindulatú programok: Az antivirusok „definíciós fájlokat” használnak, amelyeket rendszeresen frissítenek. Ezek a fájlok alapvetően tartalmazzák az azonosított malware-eket, és a víruskereső összehasonlítja a katalógusba futtatott programokat, hogy ellenőrizze, hogy azok megfelelnek-e. Lehetséges, hogy van egy nyugtató vírus, amely a merevlemezen mélyen futó végrehajtható fájlban rejlik, amelyet az első víruskeresés során elfelejtett a víruskereső. Ha ehhez a típushoz hozzá lett adva egy vírusmeghatározás, egy rosszindulatú program - vagy a víruskereső - heurisztikája javult - csak akkor fogja a nyugalmi vírust elkapni, amikor manuális vizsgálatot végez. A vírus azonban elkapódik, ha megpróbálja futtatni a vírust tartalmazó fájlt, vagy rendszeresen tervezett teljes rendszerű vizsgálat során.
    • Kap egy második véleményt: Csak egy víruskereső programot futtasson egyszerre, mivel több háttérellenőrző víruskereső program zavarhatja egymást, és problémákat okozhat a számítógéppel. Ha több víruskereső programmal szeretné beolvasni a számítógépet, manuális vizsgálatot kell végrehajtania a második víruskereső program használatával, a háttér-beolvasási funkció használata helyett.

    Miért jobb a háttérvédelem, mint a kézi szkennelés

    Opcionálisan letilthatja a háttér-szkennelést néhány víruskereső programban, és csak manuálisan szkennelhet, de nem kell.

    Gondolj a számítógépre, mint házadra, és a víruskereső háttérellenőrző védelmére, mint egy biztonsági őrre, amely a bejárati ajtón áll, és mindenkit, aki megpróbál belépni a házadba. A kézi beolvasás egyenértékű azzal, hogy a biztonsági őr a ház minden egyes hüvelykén belüli keresést megtámadja.

    Ha már ellenőrzi mindenkit, aki belép a házába, nem kell keresnie minden házát és házát a rosszindulatú emberek számára. Sőt, sokkal jobb, ha őrzi az ajtót, mert így befogadhatja a fenyegetéseket, mielőtt beengednék őket - ha elkapsz valakit, aki a ház vagy a számítógép sötét sarkában rejlik, aki tudja, hogy mit csinálnak az idő között amikor megengedték őket, és amikor elkaptad őket. Miután a szoftver fut a számítógépen, az is elrejtheti magát, és megakadályozhatja, hogy a víruskereső program - és még a Windows Feladatkezelő - nem látja, hogy fut. Ezt a szoftvert általában rootkit néven ismerik.

    Mielőtt a vírus elkezdené futni (és megfertőzné) a számítógépet meg akarja ragadni, a kézi szkennelés helyett automatikus háttérbeolvasással ragaszkodik. Még ha minden egyes manuálisan letöltött programot letapogat, mielőtt automatikusan futtatná, az automatikus szkennelést használja a nulla napos támadások és más biztonsági fenyegetések elleni maximális védelem érdekében.


    Bizonyos biztonsági lakosztályok eltávolíthatják a cookie-kat, amikor kézi vizsgálatot hajtanak végre, ami „fenyegetéseknek” nevezi őket. Ez egy nagyszerű módja annak, hogy a biztonsági csomag úgy tehessen, mintha valami értékeset csinálna, és igazolja az árcéduláját. De nincs szükség teljes biztonsági csomagra - és mindig böngészője automatikusan törölheti a cookie-kat, ha megszabadulni szeretne tőlük.