实时扫描:高级设置 父主题

选项
描述
在清除之前备份文件
防毒墙网络版客户端会创建受感染文件的备份副本,然后尝试清除感染。
在系统关闭期间扫描软盘
在关机期间扫描软盘。
扫描网络驱动器
选择扫描实际位于其他终端但已映射到本地终端的目录。
插入 USB 存储设备后扫描其引导区
在每次用户插入 USB 存储设备时仅自动扫描其引导扇区。
插入 USB 存储设备后扫描其中的所有文件
在每次用户插入 USB 存储设备时自动扫描其中的所有文件。
启用 IntelliTrap
IntelliTrap 可检测到压缩文件中的恶意代码,如 bot 程序。
有关详细信息,请参阅IntelliTrap
对通过 Web 和电子邮件通道下载的文件启用 CVE 弱点攻击扫描
根据通用漏洞披露 (CVE) 系统阻止试图利用商用产品中的已知漏洞的进程。
在内存中检测到的隔离恶意软件变种
“恶意行为监控”会扫描系统内存中是否有可疑进程,而“实时扫描”会映射该进程并扫描其中是否有恶意软件威胁。如果发现恶意软件威胁,“实时扫描”会隔离该进程和/或文件。
扫描压缩文件,最多压缩层数为
压缩文件每压缩一次都会生成一个层。如果受感染文件已压缩了多层,则必须扫描其指定数量的压缩层以检测感染情况。但是,扫描多个压缩层会需要更长的时间和更多的资源。
扫描 OLE 文件,最多压缩层数为
当文件包含多个对象链接与嵌入 (OLE) 层时,防毒墙网络版扫描指定的层数,而忽略其余层。
检测 OLE 文件中的利用代码:OLE 弱点攻击检测通过检查 Microsoft Office 文件中的利用代码来启发式地识别恶意软件。
注意
注意
指定的层数适用于扫描 OLE 文件,最多压缩层数为检测 OLE 文件中的利用代码选项。
扫描触发
  • 读取:扫描已读取内容的文件;打开、执行、复制或移动文件时可以读取文件。
  • 写入:扫描正在写入内容的文件;修改、保存、下载或从其他位置复制文件时会写入文件内容。
  • 读取或写入