即時掃瞄:進階設定 上層主題

選項
說明
清除病毒前先備份檔案
先建立中毒檔案的備份複本,然後才嘗試清除感染
關機期間掃瞄軟碟機
關機期間掃瞄軟碟機
掃瞄網路磁碟機
掃瞄實際位於其他端點,但對應至本機端點的目錄
在插入 USB 儲存裝置之後掃瞄其開機磁區
在每次使用者插入 USB 儲存裝置時,僅自動掃瞄其開機磁區
在插入 USB 儲存裝置之後掃瞄其中所有檔案
在每次使用者插入 USB 儲存裝置時,自動掃瞄其所有檔案
啟動 IntelliTrap
偵測壓縮檔中是否含有 Bot 之類的惡意程式碼
對經由 Web 與電子郵件通道下載的檔案啟動 CVE 弱點攻擊掃瞄
根據常見弱點和漏洞 (CVE) 系統,封鎖會嘗試攻擊市售產品已知弱點的程序
隔離在記憶體中偵測到的惡意程式變體
「行為監控」會掃瞄系統記憶體中是否有可疑處理程序,而「即時掃瞄」會對應處理程序並掃瞄其中是否有惡意程式安全威脅。如果發現惡意程式安全威脅,「即時掃瞄」會隔離處理程序和(或)檔案。
重要
重要
記憶體掃瞄會與行為監控中的弱點攻擊防護搭配運作,以針對無檔案型態攻擊提供增強的防護。
壓縮檔掃瞄層數上限
壓縮檔每壓縮一次就多一層。如果中毒檔案已壓縮數層,則必須掃瞄指定的層數才能偵測到感染。不過,掃瞄數層需要更多時間和資源。
OLE 檔案掃瞄層數上限
當檔案包含多個「物件連結與嵌入」(OLE) 層時,Security Agent會掃瞄指定的層數,並略過剩餘的層。
在 OLE 檔案中偵測到弱點攻擊程式碼:OLE 弱點攻擊偵測會檢查 Microsoft Office 檔案中是否有弱點攻擊程式碼,主動識別惡意程式。
注意
注意
指定的層數同時適用於「OLE 檔案掃瞄層數上限」和「在 OLE 檔案中偵測到弱點攻擊程式碼」選項。
掃瞄觸發
  • 讀取:讀取檔案內容時掃瞄檔案;開啟、執行、複製或移動檔案時會讀取檔案
  • 寫入:寫入檔案內容時掃瞄檔案;修改、儲存、下載檔案或從其他位置複製檔案時會寫入檔案的內容
  • 讀取或寫入