ฉันสามารถใช้ AV ได้โดยการตั้งค่าเฉพาะตัวเลือก "การลบไฟล์" หรือไม่?


0

ฉันใช้โปรแกรม Eset NOD32 AV (เวอร์ชั่น 9 แต่มันก็ไม่สำคัญ)

ในส่วน "สแกน" ฉันมีตัวเลือกเหล่านี้:

ป้อนคำอธิบายรูปภาพที่นี่

เป้าหมายส่วนตัวของฉันคือ

  • ยังคงมีการป้องกัน
  • เพิ่มประสิทธิภาพสูงสุด (โดยไม่ทำร้ายการป้องกัน)

IMO สามารถทำได้ฉันอาจจะผิดและด้วยเหตุนี้ฉันถาม:

คำถาม

ฉันสามารถตั้งค่าเฉพาะตัวเลือก "File Execution" เพื่อให้เมื่อไฟล์ทำงานเท่านั้นการสแกนจะเกิดขึ้นได้หรือไม่

ฉันหมายถึง :

  • เปิดไฟล์: ถ้าฉันปิดใช้งานสิ่งนี้ไฟล์จะถูกอ่านโดยเฟส "การเรียกใช้ไฟล์" เหตุใดจึงต้องอ่านเมื่อเปิดในขณะที่ฉันสามารถอ่านได้เมื่อดำเนินการ

  • การสร้างไฟล์: หากฉันปิดการใช้งานนี้ก็ดีไวรัสอาจอยู่ในไฟล์นั้นและถ้าฉันส่งไฟล์นั้นไปให้เพื่อนเขาจะติดเชื้อ แต่ขอทิ้งไว้ก่อน ผมพูดเกี่ยวกับคอมพิวเตอร์ของฉันเท่านั้น หากไวรัสอยู่ในไฟล์ดังกล่าวระบบจะพบไวรัสเมื่อดำเนินการ

เมื่อพิจารณาด้านบนแล้วจะเป็นการดีที่จะปล่อยให้เฉพาะแฟล็ก "การประมวลผลไฟล์" หรือไม่?


NB

ทุกอย่างจะลงไปที่ความหมาย "การเรียกใช้ไฟล์"
คลิกที่txtไฟล์หรือโปรแกรม EXE โหลด dll ที่ติดไวรัสมันเป็น "ดำเนินการ" หรือไม่? ฉันไม่คิดอย่างนั้น ตัวโหลดอ่านส่วนขยายและดำเนินการกระบวนการ NOTEPAD หรือไฟล์ txt ทำงานจริงหรือ

ต้องการการชี้แจงที่นี่

ข้อมูลเพิ่มเติมฉันไม่ทราบว่ามันช่วย แต่คลิก "ข้อมูล":

ป้อนคำอธิบายรูปภาพที่นี่

คำตอบ:


1

การสแกนFile executionหมายความว่าไฟล์ที่สามารถเรียกใช้งานได้ (โดยทั่วไปคือ EXE / DLL แต่ไม่ จำกัด เพียง) จะถูกสแกนเมื่อดำเนินการ (แมปกับหน่วยความจำในฐานะส่วนปฏิบัติการ)

คลิกที่TXTไฟล์ไม่ถือเป็นการดำเนินการของแฟ้มที่โปรแกรมเพราะระบบปฏิบัติการจะดำเนินการที่เกี่ยวข้อง (ส่วนใหญ่มีแนวโน้ม notepad.exe ในกรณีนี้) และโปรแกรมนี้จะแล้วเพียงแค่อ่านข้อมูลจากแฟ้มเป้าหมาย

ดังนั้นฉันไม่แนะนำให้ปิดการใช้งานFile openตัวเลือกการสแกน มิฉะนั้นสคริปต์และไฟล์ข้อมูลต่างๆอาจไม่ถูกสแกนเลย

สิ่งหนึ่งอาจดึงดูดให้ปิดการใช้งานการสแกนFile creationเนื่องจากการสร้างไฟล์ที่ติดไวรัสไม่จำเป็นว่าจะเสี่ยงต่อความปลอดภัย ไฟล์จะต้องมีการเข้าถึง / ดำเนินการเพื่อให้เกิดความเสียหาย
อันที่จริงโซลูชัน AV บางตัวไม่สแกนไฟล์ที่สร้างขึ้นตามค่าเริ่มต้น

ฉันจะระวังให้มาก อาจเป็นไปได้ที่จะสร้างไฟล์ที่เป็นอันตรายซึ่งจะถูกใช้ในช่วงเวลาบู๊ตเมื่อ AV ยังไม่ทำงาน (เช่นลงทะเบียนไดร์เวอร์สำหรับบูต) วิธีนี้แม้แต่การสร้างไฟล์อย่างง่ายโดยไม่ต้องเข้าถึงทันทีอาจทำให้เกิดความเสี่ยงด้านความปลอดภัย

ดังนั้นฉันขอแนะนำให้ตั้งค่าเหล่านั้นเป็นค่าเริ่มต้น ฉันจะบอกว่าผู้ขาย AV รู้ว่าผลิตภัณฑ์ของตนการตั้งค่าที่ดีที่สุดและค่าเริ่มต้นควรเหมาะสมกับผู้ใช้ส่วนใหญ่

Maximize performance ( without hurting protection)คุณเขียนว่าเป้าหมายของคุณคือ

คุณมีปัญหาเรื่องประสิทธิภาพกับ ESET NOD32 จริง ๆ หรือไม่? ถ้าเป็นเช่นนั้นผมขอแนะนำให้ไปรายงานไว้ในฟอรั่มของผู้ขาย พวกเขาควรช่วยคุณระบุปัญหาและหวังว่าจะสามารถแก้ไขได้

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.