檔案威脅防護

“檔案威脅防護”元件允許您防止電腦的檔案系統受到感染。預設情況下,“檔案威脅防護”元件會永久常駐在電腦的 RAM 中。該元件將掃描電腦所有磁碟機以及連接之磁碟機上的檔案。該元件借助防毒資料庫、卡巴斯基安全網路雲端服務和啟發式分析來提供電腦防護。

該元件將掃描使用者或應用程式存取的檔案。如果偵測到惡意檔案,Kaspersky Endpoint Security 將封鎖檔案操作。應用程式隨後將根據“檔案威脅防護”元件的設定來清除或刪除惡意檔案。

當嘗試存取其內容儲存在 OneDrive 雲端中的檔案時,Kaspersky Endpoint Security 會下載並掃描檔案內容。

檔案威脅防護元件設定

參數

描述

防護範圍

包含“檔案威脅防護”元件掃描的物件。掃描物件可能是硬碟、卸除式磁碟機、網路磁碟機、資料夾、檔案或由遮罩定義的多個檔案。

預設情況下,“檔案威脅防護”元件將掃描任何硬碟、網路磁碟機或卸除式磁碟機中啟動的檔案。無法變更或刪除這些物件的防護範圍。您還可以從掃描中排除項(例如卸除式磁碟機)。

偵測到威脅後的動作

解毒;如果解毒失敗則刪除。如果選擇該選項,Kaspersky Endpoint Security 將自動對已經偵測到的所有受感染的檔案執行解毒操作。如果解毒失敗,Kaspersky Endpoint Security 將刪除檔案。

解毒;如果解毒失敗則封鎖。如果選擇該選項,“檔案威脅防護”元件將自動嘗試對已經偵測到的所有受感染檔案執行解毒操作。如果解毒失敗,“檔案威脅防護”元件將封鎖這些檔案。

封鎖。如果選擇該選項,“檔案威脅防護”元件將自動封鎖所有受感染的檔案,而不對其進行解毒處理。

在嘗試解毒或刪除受感染的檔案之前,“檔案威脅防護”元件會建立備份副本,以便還原檔案或以後對檔案進行解毒。

只掃描新增及變更的檔案

該核取方塊用於啟用或停用只掃描新檔案和自上次掃描以來已修改的檔案的模式。這有助於縮短掃描的持續時間。

掃描壓縮檔案

此方塊將啟用/停用對 RAR、ARJ、ZIP、CAB、LHA、JAR 和 ICE 存檔的掃描。

掃描分發套件

該核取方塊用於啟用/停用對協力廠商分發套件的掃描。

掃描 Office 格式

此核取方塊用於啟用或停用掃描 Microsoft Office 檔案(DOC、DOCX、XLS、PPT 等)。

Office 格式檔案也包括 OLE 物件。

不解壓縮大型複合檔案

如果選中該核取方塊,Kaspersky Endpoint Security 不會掃描其大小超過指定值的複合檔案。

如果清除該核取方塊,Kaspersky Endpoint Security 將掃描所有大小的複合檔案。

無論是否選中“不解壓縮大型複合檔案”核取方塊,Kaspersky Endpoint Security 均會掃描從存檔中提取的大型檔案。

在背景解壓縮複合檔案

如果選中該核取方塊,Kaspersky Endpoint Security 會提供對大於指定值的複合檔案的存取權限,然後再掃描這些檔案。在這種情況下,Kaspersky Endpoint Security 在背景解壓並掃描複合檔案。

對於小於該值的複合檔案,只有在解壓和掃描這些檔案後,Kaspersky Endpoint Security 才會提供對這些檔案的存取權限。

如果未選中該核取方塊,則只有在解壓和掃描任何大小的複合檔案後,Kaspersky Endpoint Security 才會提供對這些檔案的存取權限。

另請參閱:透過本機介面管理應用程式

啟用和停用檔案威脅防護

自動暫停檔案威脅防護

變更安全防護等級

變更“檔案威脅防護”元件對受感染檔案執行的操作

構成“檔案威脅防護”元件的防護範圍

在“檔案威脅防護”元件的執行中使用啟發式分析

在“檔案威脅防護”元件的執行中使用掃描技術

最佳化檔案掃描

掃描複合檔案

變更掃描模式

頁面頂部