Regularne skanowanie systemu za pomocą oprogramowania antywirusowego to jeden z najprostszych sposobów zapewnienia bezpieczeństwa systemu. Wraz z pakietem oprogramowania chroniącego przed złośliwym oprogramowaniem , oprogramowanie antywirusowe stanowi podstawową funkcję bezpieczeństwa systemu .
Ale jaki typ skanowania antywirusowego należy uruchomić? Czy jest jakaś różnica między pełnym skanowaniem, szybkim skanowaniem i skanowaniem niestandardowym? Zobaczmy, co się stanie po naciśnięciu przycisku „Skanuj” w następnym artykule.
Jak działa oprogramowanie antywirusowe?
Zanim przyjrzymy się dokładnie działaniu każdego typu skanera antywirusowego, poznajmy ogólnie rolę programu antywirusowego.
Oprogramowanie antywirusowe działa głównie w tle systemu. Regularnie zapisuje pliki systemowe. Gdy plik zostanie zmodyfikowany, oprogramowanie antywirusowe skanuje go, aby upewnić się, że zmiany nie są szkodliwe dla systemu.
Program antywirusowy sprawdza właściwości pliku, aby upewnić się, że nie jest on częścią złośliwego programu. Podobnie Twój pakiet antywirusowy zawiera długą listę złośliwego kodu. Jeśli pobierzesz plik zawierający znane złośliwe oprogramowanie, oprogramowanie antywirusowe zajmie się nim – czasami jednak wiąże się to z ryzykiem.
Kolejną wskazówką antywirusową jest wykorzystanie analizy behawioralnej do oceny nieznanych wirusów. W takim przypadku oprogramowanie antywirusowe nie ma w swojej bazie danych żadnych informacji, które można by porównać z tym plikiem. Zamiast tego oprogramowanie antywirusowe będzie monitorować działania plików, sprawdzając interakcje w systemie. Jeśli ten plik spróbuje wykonać określone operacje w systemie, oprogramowanie antywirusowe sprawdzi ten plik.
Pakiety oprogramowania antywirusowego będą łączyć te dwie strategie obrony i wiele innych, aby chronić Twój system przed złośliwymi programami.
Różne typy skanowania antywirusowego
Większość oprogramowania antywirusowego ma dwie lub trzy różne opcje skanowania. Ogólnie rzecz biorąc, opcje te to zazwyczaj „Pełne” pełne skanowanie systemu, „Niestandardowe” niestandardowe skanowanie systemu i opcja szybkiego skanowania „Szybkie/Hyper/Szybkie”. Ta opcja jest czasami nazywana skanowaniem „inteligentnym”. Nazwy tych typów skanowania dają wyobrażenie o ich funkcjach.
Pełne skanowanie (Pełne skanowanie)
Pełne skanowanie polega na dokładnym zbadaniu całego systemu wewnątrz i na zewnątrz. W zależności od oprogramowania antywirusowego będzie ono skanować w poszukiwaniu następujących obiektów:
- Wszystkie dyski twarde, wymienne dyski magazynujące i dyski sieciowe
- Pamięć systemowa (RAM)
- Kopia zapasowa systemu
- Folder startowy
- Wpisy do rejestru
Pełne skanowanie systemu zajmie kilka godzin, w zależności od ilości przechowywanych danych. W szczególności pełne skanowanie systemu polega na dogłębnej analizie wszystkiego, co znajduje się w systemie.
Kiedy należy zastosować pełne skanowanie systemu?
Jeśli chcesz sprawdzić cały system, użyj pełnego skanowania. Niektórzy eksperci ds. bezpieczeństwa zalecają wykonywanie pełnego skanowania co dwa tygodnie. Ale dla większości ludzi wystarczy jedno skanowanie w miesiącu.
Skany niestandardowe
Następnie skanowanie niestandardowe umożliwia skanowanie z tą samą funkcjonalnością, co skanowanie pełne, ale możesz wybrać miejsce skanowania. Na przykład system ma dysk SSD i trzy dyski twarde. Używanie programu Windows Defender firmy Microsoft do skanowania w poszukiwaniu wirusów może zająć wiele godzin, aby zakończyć pełne skanowanie systemu.
Jeśli jednak przełączysz się na niestandardowy tryb skanowania, możesz nakazać programowi antywirusowemu ignorowanie określonych dysków. Jeśli Twój system korzysta z dysku C: do przechowywania systemu operacyjnego i pobierania folderów, skoncentruj skanowanie na tym dysku. Innym razem, jeśli zauważysz podejrzane zachowanie, zainstaluj oprogramowanie antywirusowe, które skanuje te określone foldery.
Niektóre programy antywirusowe dodają funkcję „Skanuj z tej lokalizacji” do menu wyświetlanego prawym przyciskiem myszy w systemie Windows. Podobna funkcjonalność jest dostępna w systemie MacOS i wielu wersjach systemu Linux.
Kiedy należy używać skanowania niestandardowego?
Użyj niestandardowych skanów, aby szybko analizować poszczególne dyski. Skanowania niestandardowe to niezawodny sposób sprawdzania pamięci zewnętrznej i innych nośników wymiennych w przypadku problemów z komputerem.
Szybkie skanowanie Hyper/Smart/Szybkie
Wreszcie, niektóre narzędzia antywirusowe mają opcję szybkiego skanowania. Ten typ szybkiego skanowania systemu ma różne nazwy, w zależności od używanego oprogramowania antywirusowego. Jak odróżnić szybkie skanowanie od pełnego skanowania?
- Pliki i foldery są często infekowane
- Procesory i wątki działają
- Pamięć systemowa (RAM)
- Folder startowy
- Wpisy do rejestru
Lista elementów szybkiego skanowania będzie bardzo podobna do listy pełnego skanowania, prawda? Zgadza się. Istnieją jednak dwie duże różnice (znowu różnice te wynikają z oprogramowania antywirusowego).
Po pierwsze, szybkie skanowanie analizuje tylko lokalizacje, w których może ukrywać się złośliwe oprogramowanie, a nie każdy plik w systemie. To znacznie skraca czas skanowania. Po drugie, niektóre programy antywirusowe skanują tylko pliki, które zostały zmodyfikowane od czasu ostatniego skanowania. W takim przypadku oprogramowanie antywirusowe będzie przeglądać dane, aż znajdzie wartościową wiadomość.
W większości przypadków szybkie skanowanie przynajmniej wykrywa wirusa, nawet jeśli nie identyfikuje bezpośrednio jego wariantu ani nawet zainfekowanego katalogu głównego. Jeśli szybkie skanowanie wykryje coś poważnego, zawsze możesz przełączyć się na pełne skanowanie, aby znaleźć więcej zainfekowanych plików i uzyskać informacje o tym, co jest przetwarzane.
Kiedy należy skorzystać z szybkiego skanowania?
Szybkie skanowanie to przydatne narzędzie na co dzień. Chociaż pełne skanowanie jest czasochłonne, szybkie skanowanie nie powinno zająć więcej niż kilka minut. Zapewnia doskonały przegląd całego systemu i informuje, czy należy podjąć dalsze działania.
Czy są jakieś inne typy skanowania antywirusowego?
Odpowiedź brzmi nie.
Szeroko stosowane pakiety do wykrywania złośliwego oprogramowania mają podobne kryteria skanowania (foldery startowe, procesy, wpisy rejestru itp.) co oprogramowanie antywirusowe. Różnica polega tylko na tym, na kogo skierowany jest program chroniący przed złośliwym oprogramowaniem. Na przykład Malwarebytes używa innego zestawu kodów do wykrywania złośliwego oprogramowania i lepszych wyzwalaczy analizy behawioralnej niż Windows Defender.
Lepiej byłoby używać zarówno oprogramowania antywirusowego, jak i oprogramowania do wykrywania złośliwego oprogramowania. MalwarebytesPremium to świetne rozwiązanie chroniące przed złośliwym oprogramowaniem do ochrony w czasie rzeczywistym (wersja bezpłatna to tylko narzędzie do skanowania). Istnieje jednak również kilka świetnych, bezpłatnych kombinacji narzędzi antywirusowych i chroniących przed złośliwym oprogramowaniem. Jeśli potrzebujesz bezpłatnego narzędzia, wypróbuj najnowszą wersję programu Avast Free Antivirus. W zeszłym roku Avast przejął konkurencyjną firmę AVG, a fuzja znacznie poprawiła współczynniki wykrywania złośliwego oprogramowania w bezpłatnej wersji Avast.
Ze względów bezpieczeństwa przeskanuj swój komputer
Teraz znasz różnicę między typami skanowania antywirusowego i wiesz, kiedy należy używać każdego z nich. Bez względu na to, co ktoś powie, pamiętaj o regularnej instalacji i aktualizacji narzędzi antywirusowych.
Zobacz więcej: