Проверка по требованию и принцип ее работы

С помощью сканера по требованию осуществляется осмотр всех системных файлов, папок, памяти, реестра и других элементов на предмет вредоносных программ, которые могут нанести вред системе. Время и способ проверки по требованию определяется пользователем. Сканирование системы можно запускать вручную, в запланированное время или, например, при загрузке системы.

При попытке открытия, закрытия или переименования файла сканер перехватывает операцию и выполняет следующие действия.

  1. Сканер определяет необходимость сканирования файла, папки или диска на основе следующих критериев:
    • расширение файла соответствует конфигурации;
    • кэширование файла не выполнено;
    • файл не был исключен;
    • файл не сканировался ранее.
      ПРИМЕЧАНИЕ: Сканер по требованию использует эвристические методы проверки наличия подозрительных файлов, если настроена система Artemis. Для получения дополнительных сведений см. раздел Принцип работы Artemis.
  2. Если файл, папка или диск отвечают критериям сканирования, они сканируются путем сравнения содержащейся в них информации с известными сигнатурами вирусов в загруженных файлах DAT.
    • Если угрозы не обнаруживаются, результат кэшируется и выполняется проверка следующего элемента.
    • При обнаружении угрозы выполняется настроенное действие. Пример.
      • Необходимость очистки определяется загруженными файлами DAT.
      • Результаты записываются в журнал активности, если в сканере включено журналирование.
      • В диалоговом окне Ход выполнения проверки по требованию отображаются сведения об имени раздела памяти, файла, папки или диска и выполненном действии.
  3. Если раздел памяти, файл, папка или диск не отвечают критериям сканирования, они не сканируются. Сканер продолжает работать до тех пор, пока все данные не будут отсканированы.
Связанные понятия

Проверка по требованию и принцип ее работы