Quét máy tính

Một tác vụ quét virus là thiết yếu cho bảo mật máy tính. Các tác vụ quét virus được chạy thường xuyên giúp loại trừ nguy cơ phân tán phần mềm độc hại không được phát hiện bởi các thành phần bảo vệ do cấu hình bảo mật thấp hoặc vì các lý do khác.

Kaspersky Endpoint Security không quét các tập tin có nội dung có trong ổ lưu trữ đám mây OneDrive và sẽ tạo các mục nhật ký cho biết các tập tin này chưa được quét.

Quét toàn bộ

Quét kỹ lưỡng toàn bộ máy tính. Kaspersky Endpoint Security sẽ quét các đối tượng sau:

Các chuyên gia của Kaspersky khuyên bạn không nên thay đổi phạm vi quét của tác vụ Quét toàn bộ.

Để tiết kiệm tài nguyên máy tính, bạn nên chạy một tác vụ quét trong nền thay cho tác vụ quét toàn bộ. Việc này sẽ không ảnh hưởng đến mức độ bảo mật của máy tính.

Quét khu vực quan trọng

Theo mặc định, Kaspersky Endpoint Security sẽ quét nhân kernel, các tiến trình đang chạy, và phân vùng khởi động ổ đĩa.

Các chuyên gia của Kaspersky khuyên bạn không nên thay đổi phạm vi quét của tác vụ Quét khu vực quan trọng.

Quét tùy chỉnh

Kaspersky Endpoint Security sẽ quét các đối tượng được chọn bởi người dùng. Bạn có thể quét bất kỳ đối tượng nào từ danh sách sau đây:

Quét trong nền

Quét trong nền là một chế độ quét của Kaspersky Endpoint Security không hiển thị thông báo cho người dùng. Quét trong nền yêu cầu ít tài nguyên máy tính hơn các loại quét khác (ví dụ như quét toàn bộ). Trong chế độ này, Kaspersky Endpoint Security sẽ quét các đối tượng khởi động, sector khởi động, bộ nhớ hệ thống và phân vùng hệ thống.

Kiểm tra tính toàn vẹn

Kaspersky Endpoint Security sẽ kiểm tra các mô-đun ứng dụng để phát hiện hư hỏng hoặc sửa đổi.

Cấu hình quét

Tham số

Mô tả

Mức độ bảo mật

Kaspersky Endpoint Security có thể sử dụng các nhóm thiết lập khác nhau để chạy tác vụ quét. Các nhóm thiết lập được lưu trữ trong ứng dụng được gọi là mức độ bảo mật:

  • Cao. Kaspersky Endpoint Security sẽ quét tất cả các loại tập tin. Khi quét các tập tin hỗn hợp, Kaspersky Endpoint Security cũng quét tập tin định dạng thư.
  • Khuyên dùng. Kaspersky Endpoint Security sẽ chỉ quét các định dạng tập tin được quy định trên tất cả các ổ cứng, ổ đĩa mạng và ổ di động của máy tính, và cả các đối tượng OLE nhúng. Kaspersky Endpoint Security không quét các tập nén hay gói cài đặt.
  • Thấp. Kaspersky Endpoint Security sẽ chỉ quét các tập tin mới hoặc được sửa đổi với các phần mở rộng cụ thể trên tất cả các ổ cứng, ổ đĩa di động và ổ đĩa mạng của máy tính. Kaspersky Endpoint Security không quét các tập tin hỗn hợp.

Hành động khi phát hiện mối đe dọa

Khử mã độc; xóa nếu không thể khử mã độc. Nếu tùy chọn này được chọn, Kaspersky Endpoint Security sẽ tự động khử nhiễm tất cả các tập tin bị nhiễm virus được phát hiện. Nếu việc khử nhiễm thất bại, Kaspersky Endpoint Security sẽ xóa các tập tin đó.

Khử mã độc; chặn nếu không thể khử mã độc. Nếu tùy chọn này được chọn, Kaspersky Endpoint Security sẽ tự động khử nhiễm tất cả các tập tin bị nhiễm virus được phát hiện. Nếu không thể khử mã độc, Kaspersky Endpoint Security sẽ bổ sung thông tin về tập tin nhiễm mã độc được phát hiện vào danh sách các mối đe dọa đang hoạt động.

Thông báo. Nếu tùy chọn này được sử dụng, Kaspersky Endpoint Security sẽ bổ sung thông tin về tập tin nhiễm mã độc vào danh sách các mối đe dọa đang hoạt động khi phát hiện những tập tin này.

Trước khi cố gắng khử mã độc hoặc xóa một tập tin bị nhiễm, Kaspersky Endpoint Security sẽ tạo một bản sao lưu của tập tin trong trường hợp bạn cần khôi phục tập tin hoặc nếu nó có thể khử mã độc tập tin trong tương lai.

Phạm vi bảo vệ

Danh sách các đối tượng được Kaspersky Endpoint Security quét khi thực hiện một tác vụ quét. Các đối tượng trong phạm vi quét có thể bao gồm bộ nhớ kernel, các tiến trình đang chạy, phân vùng khởi động, ổ lưu trữ sao lưu hệ thống, cơ sở dữ liệu email, ổ đĩa cứng, ổ đĩa di động hoặc ổ đĩa mạng, tập tin hoặc thư mục.

Lịch quét

Thủ công. Chế độ chạy trong đó bạn có thể tiến hành quét thủ công tại một thời điểm thuận tiện cho bạn.

Theo lịch. Trong chế độ chạy tác vụ quét này, Kaspersky Endpoint Security sẽ chạy tác vụ quét theo lịch mà bạn đã quy định. Nếu chế độ chạy tác vụ quét này được chọn, bạn cũng có thể khởi động tác vụ quét một cách thủ công.

Chạy các tác vụ đã bị bỏ qua

(chỉ khả dụng trong Bảng điều khiển Kaspersky Security Center)

Nếu hộp kiểm này được chọn, Kaspersky Endpoint Security sẽ bắt đầu lại tác vụ quét bị bỏ qua ngay khi có thể. Có thể bỏ qua tác vụ quét, ví dụ như nếu máy tính bị tắt vào thời điểm bắt đầu tác vụ quét được lên lịch.

Khi hộp kiểm này bị xóa, Kaspersky Endpoint Security sẽ không chạy các tác vụ quét bị bỏ qua. Thay vào đó, ứng dụng sẽ chạy tác vụ quét kế tiếp dựa theo lịch hiện tại.

Chỉ chạy khi máy tính đang rảnh

Hoãn bắt đầu tác vụ quét khi tài nguyên máy tính đang bận. Kaspersky Endpoint Security sẽ bắt đầu tác vụ quét nếu máy tính bị khóa hoặc nếu trình bảo vệ màn hình được bật.

Chạy quét dưới vai trò

Theo mặc định, tác vụ quét được chạy dưới tên của người dùng có quyền mà bạn được đăng ký trong hệ điều hành. Phạm vi bảo vệ có thể bao gồm các ổ đĩa mạng hoặc các đối tượng khác yêu cầu quyền truy cập đặc biệt. Bạn có thể chỉ định một người dùng có quyền theo yêu cầu trong thiết lập Kaspersky Endpoint Security và chạy tác vụ quét bằng tài khoản của người dùng này.

Loại tập tin

Kaspersky Endpoint Security coi các tập tin không có phần mở rộng là các tập tin có thể được thực thi. Kaspersky Endpoint Security sẽ luôn quét các tập tin thực thi bất kể kiểu tập tin mà bạn đã lựa chọn để quét.

Tất cả tập tin. Nếu thiết lập này được bật, Kaspersky Endpoint Security sẽ kiểm tra tất cả các tập tin và không có ngoại lệ (tất cả định dạng và phần mở rộng).

Quét các tập tin theo định dạng. Nếu thiết lập này được bật, Kaspersky Endpoint Security sẽ chỉ quét các tập tin có thể bị nhiễm virus. Trước khi quét một tập tin để tìm mã độc, đầu đề nội bộ của tập tin sẽ được phân tích để xác định định dạng của tập tin đó (ví dụ, .txt, .doc, hoặc .exe). Tác vụ quét cũng tìm kiếm các tập tin có đuôi mở rộng tập tin cụ thể.

Quét các tập tin theo phần mở rộng. Nếu thiết lập này được bật, Kaspersky Endpoint Security sẽ chỉ quét các tập tin có thể bị nhiễm virus. Sau đó, định dạng tập tin sẽ được xác định dựa trên phần mở rộng của tập tin.

Chỉ quét các tập tin mới và bị thay đổi

Chỉ quét các tập tin mới và được thay đổi kể từ lần cuối cùng chúng được quét. Điều này giảm thời lượng của một lần quét. Chế độ này được áp dụng cho cả các tập tin đơn và tập tin hỗn hợp.

Bỏ qua các tập tin quét lâu hơn N giây

Giới hạn thời lượng quét một đối tượng. Sau một khoảng thời gian được quy định, Kaspersky Endpoint Security sẽ ngừng quét một tập tin. Điều này giảm thời lượng của một lần quét.

Quét tập tin nén

Quét các tập tin nén ở các định dạng sau: RAR, ARJ, ZIP, CAB, LHA, JAR và ICE.

Quét các gói phân phối

Hộp kiểm này bật/tắt tính năng quét các gói phân phối thuộc bên thứ ba.

Quét các tập tin có định dạng Microsoft Office

Quét các tập tin Microsoft Office (DOC, DOCX, XLS, PPT và đuôi mở rộng khác của Microsoft). Các tập tin định dạng Office cũng bao gồm các đối tượng OLE.

Quét định dạng email

Hộp kiểm này bật / tắt tùy chọn để Kaspersky Endpoint Security quét các tập tin ở định dạng email và cơ sở dữ liệu thư.

Ứng dụng chỉ quét toàn bộ định dạng tập tin thư MS Outlook, Windows Mail/Outlook Express và EML và chỉ khi máy tính có ứng dụng thư khách Microsoft Outlook x86.

Nếu hộp kiểm được chọn, Kaspersky Endpoint Security sẽ chia nhỏ tập tin định dạng email thành các cấu phần (đầu đề, thân, tập tin đính kèm) và quét chúng để tìm mối đe dọa.

Nếu hộp kiểm này bị xóa, Kaspersky Endpoint Security sẽ quét tập tin định dạng email như một tập tin duy nhất.

Quét tập tin nén có mật khẩu bảo vệ

Nếu hộp kiểm này được chọn, Kaspersky Endpoint Security sẽ quét các tập nén có mật khẩu bảo vệ. Trước khi các tập tin trong một tập nén có thể được quét, bạn sẽ được nhắc nhập mật khẩu.

Nếu hộp kiểm này bị xóa, Kaspersky Endpoint Security sẽ bỏ qua việc quét các tập nén có mật khẩu bảo vệ.

Không giải nén các tập tin phức hợp lớn

Nếu hộp kiểm này được chọn, Kaspersky Endpoint Security sẽ không quét các tập tin hỗn hợp nếu dung lượng của chúng vượt quá giá trị được quy định.

Nếu hộp kiểm này bị xóa, Kaspersky Endpoint Security sẽ quét các tập tin hỗn hợp thuộc mọi kích cỡ.

Kaspersky Endpoint Security sẽ quét các tập tin lớn được trích xuất từ tập tin nén bất kể hộp kiểm này có được chọn hay không.

Công nghệ máy học và phân tích dấu hiệu

Phương thức máy học và phân tích dấu hiệu sử dụng cơ sở dữ liệu Kaspersky Endpoint Security chứa mô tả về các mối đe dọa đã biết và các cách để vô hiệu chúng. Tính năng bảo vệ sử dụng phương thức này cho mức độ bảo mật tối thiểu được chấp nhận.

Dựa trên khuyến nghị của các chuyên gia Kaspersky, máy học và phân tích dấu hiệu luôn được bật.

Phân tích hành vi

Công nghệ này được phát triển để phát hiện các mối đe dọa không thể được phát hiện với phiên bản cơ sở dữ liệu ứng dụng hiện tại của Kaspersky. Nó có thể phát hiện các tập tin bị nhiễm một loại virus không xác định, hoặc một biến thể mới của một virus đã biết.

Khi quét các tập tin để tìm mã độc, trình phân tích theo hành vi sẽ thực thi các lệnh trong các tập tin thực thi. Số lượng các lệnh được thực thi bởi trình phân tích theo hành vi phụ thuộc vào cấp độ được chỉ định cho trình phân tích theo hành vi. Cấp độ Phân tích hành vi đảm bảo một sự cân bằng giữa việc quét kỹ lưỡng để tìm các mối đe dọa mới, tải lên tài nguyên hệ điều hành, và thời gian phân tích theo hành vi.

Công nghệ iSwift

Công nghệ này cho phép tăng tốc độ quét bằng cách loại trừ một số tập tin nhất định khỏi quá trình quét. Các tập tin được loại trừ khỏi quá trình quét bằng một thuật toán đặc biệt có tính đến ngày phát hành cơ sở dữ liệu Kaspersky Endpoint Security, ngày mà tập tin được quét lần cuối cùng và mọi thay đổi được thực hiện với thiết lập quét. Công nghệ iSwift được cải tiến từ công nghệ iChecker cho hệ thống tập tin NTFS.

Công nghệ iChecker

Công nghệ này cho phép tăng tốc độ quét bằng cách loại trừ một số tập tin nhất định khỏi quá trình quét. Các tập tin được loại trừ khỏi quá tác vụ quét bằng một thuật toán đặc biệt có tính đến ngày phát hành cơ sở dữ liệu Kaspersky Endpoint Security, ngày khi tập tin được quét lần cuối cùng và mọi thay đổi được thực hiện với thiết lập quét. Công nghệ iChecker có một số hạn chế: công nghệ này không hoạt động với tập tin lớn và chỉ áp dụng cho các tập tin có cấu trúc mà ứng dụng nhận dạng được (ví dụ như EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP và RAR).

Về đầu trang