实时扫描:高级设置 父主题

选项
描述
在清除之前备份文件
创建受感染的文件的备份副本,然后尝试清除感染
在系统关闭期间扫描软盘
关闭时扫描软盘
扫描网络驱动器
扫描实际位于其他终端但已映射到本地终端的目录
插入 USB 存储设备后扫描其引导区
在每次用户插入 USB 存储设备时仅自动扫描其引导区
插入 USB 存储设备后扫描其中的所有文件
在每次用户插入 USB 存储设备时自动扫描其中的所有文件
启用 IntelliTrap
检测压缩文件中的恶意代码,如 bot 程序
对通过 Web 和电子邮件通道下载的文件启用 CVE 弱点攻击扫描
根据通用漏洞披露 (CVE) 系统阻止试图利用商用产品中的已知漏洞的进程
在内存中检测到的隔离恶意软件变种
“恶意行为监控”会扫描系统内存中是否有可疑进程,而“实时扫描”会映射该进程并扫描其中是否有恶意软件威胁。如果发现恶意软件威胁,“实时扫描”会隔离该进程和/或文件。
扫描压缩文件,最多压缩层数为
压缩文件每压缩一次都会生成一个层。如果受感染文件已压缩了多层,则必须扫描其指定数量的压缩层以检测感染情况。但是,扫描多个压缩层会需要更长的时间和更多的资源。
扫描 OLE 文件,最多压缩层数为
当文件包含多个对象链接与嵌入 (OLE) 层时,防毒墙网络版客户端 扫描指定的层数,而忽略其余层。
检测 OLE 文件中的利用代码:OLE 弱点攻击检测通过检查 Microsoft Office 文件中的利用代码来启发式地识别恶意软件。
注意
注意
指定的层数适用于 扫描 OLE 文件,最多压缩层数为检测 OLE 文件中的利用代码选项。
扫描触发
  • 读取:扫描已读取内容的文件;打开、执行、复制或移动文件时可以读取文件
  • 写入:扫描正在写入内容的文件;修改、保存、下载或从其他位置复制文件时会写入文件内容
  • 读取或写入