“扫描设置”部分(恶意软件扫描)

恶意软件扫描任务设置

设置

描述

任务优先级

在这组设置中,您可以选择任务优先级:

  • — 以低优先级执行任务:耗用处理器资源不超过 10%。执行任务需要的时间较长,但应用程序会将资源分配给其他任务。
  • 正常(默认值)— 以普通优先级执行任务:耗用处理器资源不超过所有处理器资源的 50%。
  • — 在不限制处理器资源消耗的情况下以高优先级执行任务。指定此值可以更快地执行当前扫描任务。

扫描压缩文件

此复选框用于启用或禁用压缩文件扫描。

如果选中该复选框,应用程序将扫描压缩文件。

要扫描压缩文件,应用程序必须先将其解压缩,这可能会降低扫描速度。通过在常规扫描设置部分中配置如果扫描时间超过以下值(秒)则跳过对象和/或跳过大于以下值(MB)的对象设置,可以减少存档扫描时间。

如果清除该复选框,应用程序不会扫描压缩文件。

默认选中该复选框。

扫描 SFX 压缩文件

此复选框启用或禁用自解压存档扫描。自解压缩文件是包含可执行解压模块的压缩文件。

如果选中该复选框,应用程序将扫描自解压存档。

如果清除了该复选框,则应用程序不会扫描自解压存档。

如果清除扫描压缩文件复选框,则此复选框可用。

默认选中该复选框。

扫描邮件数据库

此复选框用于启用或禁用扫描 Microsoft Outlook、Outlook Express、The Bat! 和其他邮件应用程序的邮件数据库。

如果选中该复选框,应用程序将扫描邮件数据库文件。

如果清除了该复选框,则应用程序不会扫描邮件数据库文件。

默认情况下,清除此复选框。

扫描邮件格式文件

此复选框用于启用或禁用扫描纯文本电子邮件文件。

如果选中此复选框,则应用程序将扫描纯文本邮件。

如果清除此复选框,则应用程序不会扫描纯文本邮件。

默认情况下,清除此复选框。

如果扫描时间超过以下值(秒)则跳过对象

用于指定扫描对象的最长时间(以秒为单位)的字段。在指定的时间之后,应用程序将停止扫描对象。

可用值:0–9999。如果该值设置为 0,则扫描时间不受限制。

默认值:0。

跳过大于以下值(MB)的对象

用于指定要扫描的压缩文件的最大大小(以 MB 为单位)的字段。

可用值:0–999999。如果该值设置为 0,则应用程序将扫描任何大小的对象。

默认值:0。

记录清洁对象

此复选框启用或禁用 ObjectProcessed 类型事件的日志记录。

如果选中此复选框,应用程序将为所有扫描的对象记录 ObjectProcessed 类型的事件。

如果清除此复选框,则应用程序不会记录任何已扫描对象的 ObjectProcessed 类型的事件。

默认情况下,清除此复选框。

记录未处理的对象

此复选框的功能是:在扫描期间无法处理文件时,启用或禁用 ObjectNotProcessed 类型事件的记录。

如果选中此复选框,应用程序将记录 ObjectNotProcessed 类型的事件。

如果清除此复选框,应用程序不会记录 ObjectNotProcessed 类型的事件。

默认情况下,清除此复选框。

记录打包对象

此复选框为检测到的所有打包对象启用或禁用 PackedObjectDetected 类型事件的记录

如果选中此复选框,应用程序将记录 PackedObjectDetected 类型的事件。

如果清除此复选框,应用程序不会记录 PackedObjectDetected 类型的事件。

默认情况下,清除此复选框。

使用 iChecker 技术

此复选框用于启用或禁用仅扫描自上次文件扫描以来的新文件和修改的文件。

如果选中该复选框,应用程序将仅扫描自上次扫描以来新增的文件或修改的文件。

如果清除该复选框,则无论文件创建或修改日期如何,应用程序都会扫描文件。

默认选中该复选框。

使用启发式分析

此复选框用于启用或禁用文件扫描期间的启发式分析。

默认选中该复选框。

启发式分析级别

如果选中“使用启发式分析”复选框,则可以在下拉列表中选择启发式分析级别:

  • 轻度是详细程度最低的扫描,系统负载最小。
  • 中度是中度扫描,系统负载平衡。
  • 深度是最详细的扫描,系统负载最大。
  • 推荐(默认值)是卡巴斯基专家推荐的最优级别。它确保了保护质量和对受保护设备性能的影响的最佳组合。

第一个操作

在此下拉列表中,可以选择应用程序对已检测到的受感染对象执行的第一个操作:

  • 清除对象。将在存储中保存感染对象的副本。
  • 删除对象。将在存储中保存感染对象的副本。
  • 根据有关文件中检测到的威胁的危险级别以及对其进行清除的可能性的数据,对对象执行推荐的操作(默认值)。
  • 跳过对象。

第二个操作

在此下拉列表中,可以选择应用程序在对受感染对象执行的第一个操作失败后执行的第二个操作:

  • 清除对象。将在存储中保存感染对象的副本。
  • 删除对象。将在存储中保存感染对象的副本。
  • 根据在文件中检测到的威胁的危险级别以及将其清除的可能性的数据,对对象执行推荐的操作
  • 跳过对象(默认值)。

扫描范围

包含任务扫描的范围的表。默认情况下,该表包含一个扫描范围,其中包括本地文件系统的所有目录。

您可以在表中添加配置删除上移下移扫描范围。

页面顶部