Могу ли я положиться на свой AV, установив только опцию «File Exeuction»?

275
Royi Namir

Я использую программу Eset NOD32 AV (версия 9, но это не имеет значения).

В разделе «Сканирование» у меня есть следующие параметры:

enter image description here

Моя личная цель состоит в том, чтобы

  • Еще есть защита
  • Максимальная производительность (без ущерба для защиты)

ИМО это можно сделать, я могу ошибаться и поэтому спрашиваю:

Вопрос

Могу ли я установить только параметр «Выполнение файла», чтобы сканирование выполнялось только во время выполнения файла?

Я имею в виду :

  • Открытие файла: если я отключу это, файл будет прочитан на этапе «Выполнение файла». так зачем читать при открытии, когда я могу читать при выполнении?

  • Создание файла: если я отключу это, хорошо, так что вирус может быть в этом файле, и если я отправлю этот файл другу, он будет заражен, но давайте пока оставим это. Я говорю о моем компьютере только . Если в этом файле есть вирус, значит, он будет найден при выполнении.

Учитывая вышесказанное, можно ли оставлять только флаг «Выполнение файла» включенным?


NB

Все сводится к значению «Выполнение файла».
щелчок по txtфайлу, или EXE-программа, загружающая зараженную dll, это "выполняется"? Я так не думаю. Загрузчик читает его расширение и выполняет процесс NOTEPAD. или текстовый файл на самом деле выполняется?

Здесь необходимо пояснение.

Дополнительная информация, я не знаю, поможет ли это, но нажав «Информация»:

enter image description here

0

1 ответ на вопрос

1
ge0rdi

Сканирование File executionозначает, что исполняемые файлы (как правило, EXE / DLL, но не ограничиваясь ими) будут проверяться при выполнении (отображаться в память как исполняемые разделы).

Нажатие на TXTфайл не считается выполнением этого файла, поскольку ОС выполнит связанную программу (в данном случае, скорее всего, notepad.exe), а затем эта программа просто прочитает данные из целевого файла.

Таким образом, я бы не рекомендовал отключать сканирование по File openопции. В противном случае различные сценарии и файлы данных могут вообще не сканироваться.

Может возникнуть соблазн отключить сканирование, File creationпоскольку создание зараженного файла не обязательно представляет угрозу безопасности. Файл должен быть доступен / выполнен, чтобы нанести некоторый ущерб.
Фактически, некоторые AV-решения не сканируют созданные файлы по умолчанию.

Я был бы очень осторожен с этим. Может быть возможно создать вредоносный файл, который затем будет использоваться во время загрузки, когда AV еще не запущен (например, зарегистрировать драйвер загрузки). Таким образом, даже простое создание файла без немедленного доступа к нему может представлять угрозу безопасности.

Поэтому я бы порекомендовал оставить эти настройки по умолчанию. Я бы сказал, что поставщик AV знает, что его продукт лучший, и настройки по умолчанию должны подходить большинству пользователей.

Вы написали, что ваша цель состоит в том, чтобы Maximize performance ( without hurting protection).

У вас действительно есть проблемы с производительностью ESET NOD32? Если это так, я бы рекомендовал сообщить об этом на форуме продавца . Они должны помочь вам определить проблему и, надеюсь, решить ее.