關於自訂掃描工作

2023年2月20日

ID 148435

Kaspersky Embedded Systems Security 會掃描指定區域,以偵測病毒和其他電腦安全威脅。Kaspersky Embedded Systems Security 將掃描受防護裝置檔案、記憶體以及自動執行物件。

Kaspersky Embedded Systems Security 提供以下自訂掃描工作:

  • Kaspersky Embedded Systems Security 每次啟動時都會執行“在作業系統啟動時掃描”工作。Kaspersky Embedded Systems Security 將掃描硬碟磁碟機和卸除式磁碟機的開機磁區和主開機記錄、系統記憶體以及處理程序記憶體。Kaspersky Embedded Systems Security 每次執行該工作時,都會建立未感染的開機磁區的副本。如果在這些磁區中偵測到威脅,則下次工作啟動時,會將這些磁區取代為備份副本。

    安裝後,「在作業系統啟動時掃描」工作是自動建立。預設情況下,會套用僅通知模式。在這種情況下,在裝置上部署 Kaspersky Embedded Systems Security 後,如果在掃描期間未發現系統服務問題,您可以啟用在作業系統啟動時掃描工作。如果應用程式將關鍵系統服務偵測為受感染或疑似感染的物件,僅通知模式會讓您有時間找出原因並解決問題。如果應用程式套用執行建議動作模式,這將呼叫消毒。如果消毒動作失敗則移除,消毒或移除系統檔案可能會導致作業系統啟動出現嚴重問題。

    如果受防護裝置在睡眠或休眠模式後喚醒,則可能不會執行“在作業系統啟動時掃描”工作。僅當受防護裝置重新啟動或在完全關閉後啟動時才執行該工作。

  • 預設情況下,根據排程每週執行一次“關鍵區域掃描”工作。Kaspersky Embedded Systems Security 將掃描作業系統關鍵區域中的物件:自動執行物件、硬碟磁碟機和卸除式磁碟機的開機磁區和主開機記錄、系統記憶體以及處理程序記憶體。應用程式會掃描系統資料夾中的檔案,例如 %windir%\system32 中的檔案。Kaspersky Embedded Systems Security 將套用與建議等級相應的安全設定。您可以修改“關鍵區域掃描”工作的設定。
  • 預設在每次資料庫更新後依排程執行“隔離區掃描”工作。無法修改“隔離區掃描”工作範圍。
  • “應用程式完整性控制”工作每天執行。它提供了檢查 Kaspersky Embedded Systems Security 模組是否損壞或修改的選項。檢查程式安裝資料夾。工作執行統計指示檢查的模組數和發現損壞的模組數。預設情況下,工作設定已定義,無法編輯。可以編輯工作啟動排程設定。

此外,您還可以建立自訂的自訂掃描工作,例如,掃描受防護裝置上的共用資料夾的工作。

Kaspersky Embedded Systems Security 可以一次執行多個自訂掃描工作。

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。