对文件系统的不间断保护 |
文件系统监视器SpIDer Guard对计算机提供实时保护,防止计算机被感染。SpIDer Guard在加载操作系统时启动,在文件被打开、启动或更改时对其进行检查,并跟踪已启动的进程。 启用和停用文件系统监视器的操作 1.打开Dr.Web菜单选择。 2.在打开的窗口点击 。 3.利用开关启用或停用文件系统监视器SpIDer Guard。 图39. 启用/停用SpIDer Guard 在这一部分: •高级设置 另参见: 默认设置下SpIDer Guard只实时检查硬盘的可创建文件和可更改文件、移动盘的所有可打开文件。同时SpIDer Guard不间断地监视已启动进程类似病毒的活动,一旦发现立即阻断进程。
默认情况下SpIDer Guard在每次加载操作系统时自行启动,而且操作系统当前会话期间无法卸载已启动的文件系统监视器SpIDer Guard。 文件系统监视器SpIDer Guard参数 发现已感染对象时SpIDer Guard会按照指定的参数对其采取处理操作。程序的默认设置在大多数情况下为最优设置,无特殊需要没有必要进行更改。 打开组件SpIDer Guard参数的操作 1.确认Dr.Web的运行模式是管理员模式(软件下方的锁头为“开启”状态)。如不是,需点击锁头。 2.点击图标。打开组件参数窗口。 图40. 文件系统监视器参数 SpIDer Guard默认情况下在移动载体(CD/DVD磁盘、闪存盘等)创建、读取、更改和启动文件时这些文件进行扫描,并阻止文件自启动。使用这些设置可防止计算机被移动载体感染,因为SpIDer Guard会实时监控对文件系统的访问并阻止执行恶意代码。
可利用中的开关启用或停用和 。
这一组设置用于指定文件系统监视器SpIDer Guard发现威胁后对其采取的处理操作。 图41. 设置对威胁采取的处理操作 为每种类型的恶意对象和可疑对象分别指定处理操作。可选操作取决于对象类型。默认每一类型对象设置的是建议的处理操作。经处理的对象备份保存在隔离区。
访问这一部分及下一部分需点击链接。 在这一组设置中可选择文件监视器SpIDer Guard的扫描模式。
在这组设置中可指定实时扫描参数,并且这些参数的运行不取决于所选择的文件系统监视器SpIDer Guard运行模式。可启用: •使用启发式分析; •检查可加载的软件和模块; •检查安装文件; •检查网络盘文件(不建议); •检查电脑是否存在Rootkit(建议); •检查Windows Script Host和PowerShell可执行脚本(用于Windows 10、Windows 11)。 启发式分析 SpIDer Guard默认使用启发式分析仪进行扫描。如果此选项关闭,则仅通过已知病毒特征码进行扫描。 背景扫描是否存在感染 Dr.Web中的Anti-rootkit组件可以以背景模式扫描操作系统中是否含有复杂威胁,必要时清除活跃的感染。 启用该设置后,Dr.Web Anti-rootkit将一直位于内存中。与组件SpIDer Guard实时扫描不同,Rootkit扫描在计算机系统BIOS、自动加载对象、已启动进程和模块、内存、MBR/VBR磁盘等Windows重要区域进行。 Dr.Web Anti-rootkit的一个重要运行标准是操作系统资源(CPU处理时间、内存可用空间等)消耗低以及硬件容量大。 Dr.Web Anti-rootkit侦测到威胁时会向用户通知威胁并消除危险。
默认情况下启用背景扫描是否存在rootkit。 |