配置自訂掃描

From Sophos Endpoint Security and Control

配置自訂掃描

重要: 如果您在此台電腦上,使用管理主控台來管理 Sophos Endpoint Security and Control,可能會覆蓋您進行的任何變更。
根據預設值,Sophos Anti-Virus 會再進行自訂掃描時,偵測、清理以下安全威脅:
  • 病毒
  • 特洛伊木馬
  • 蠕蟲
  • 間諜程式
  • 廣告程式以及可能不需要的應用程式 (PUA)
  • Rootkit

如欲配置自訂掃描

  1. 在 首頁 頁面內的 防病毒與 HIPS,點選 掃描。
    如欲瞭解關於 首頁 的相關訊息,請參閱 關於首頁。
  2. 請在 可用的掃描 清單內,選取您想要編輯的掃描,然後點選 編輯。
  3. 點選 配置此項掃描。
  4. 在 掃描 內,依照以下步驟設定選項。
    選項 描述
    廣告程式與可能不需要的應用程式 廣告程式會顯示例如快顯訊息的廣告活動,可能會影響使用者生產力與系統效能。

    PUA (可能不需要的應用程式) 本質並非惡意,但一般視為不適合企業環境使用的應用程式。

    可疑檔案 可疑檔案會展現通常在病毒內 (但並非僅限在病毒內發現) ,所發現的綜合特性的檔案。
    Rootkit 如果您隸屬於 SophosAdministrator 群組成員,在您執行完整電腦掃描時,每次都會掃描 Rootkit。

    您亦可掃描 Rootkit,作為自訂掃描。

  5. 在 其他掃描選項內,依照以下步驟設定選項。
    選項 描述
    掃描所有檔案 本公司建議您僅在每週掃描時掃描所有檔案,因為掃描所有檔案會影響電腦效能。
    掃描壓縮檔內部 開啟此選項,掃描檔案或壓縮檔內容。只有當下載和散發此類文件而未擷取內容時需要執行此操作。

    本公司建議您關閉此選項,因為該選項會讓掃描速度大為減低。

    您仍將受到防護,免於壓縮檔內任何安全威脅的侵襲,因為所有可能是惡意程式的元件,皆會受到讀取掃描攔截。

    • 當您開啟從壓縮檔解壓縮的檔案時,解壓縮的檔案便會受到掃描。
    • 使用例如 PKLite、LZEXE 與 Diet 等動態壓縮公用程式壓縮的檔案,皆會受到掃描。
    掃描系統記憶體 請開啟此選項,自動執行每小時背景掃描,來偵測隱藏於電腦系統記憶體內的惡意程式 (作業系統使用的記憶體)。
    註: 此選項僅在 32 位作業系統上有效。
    以較低優先權執行掃描 在 Windows Vista 以上的系統內,使用較低優先權執行自訂掃描,使其對使用者的影響降至最低。