「File Exeuction」オプションのみを設定して、AVに依存できますか?


0

Eset NOD32 AVプログラムを使用しています(バージョン9ですが、実際には問題ではありません)。

[スキャン]セクションには、次のオプションがあります。

ここに画像の説明を入力してください

私の個人的な目標は

  • まだ保護されています
  • パフォーマンスを最大化する(保護を傷つけることなく)

IMOこれを行うことができます、私は間違っているかもしれないので、私は尋ねます:

質問

「ファイル実行」オプションのみを設定して、ファイルの実行中にのみスキャンを実行できますか?

というのは :

  • ファイルを開く:これを無効にすると、「ファイル実行」フェーズでファイルが読み取られます。実行時に読むことができるのに、なぜ開くときにそれを読むのですか?

  • ファイルの作成:これを無効にすると、ウイルスがそのファイルに含まれる可能性があります。そのファイルを友人に送信すると、彼は感染しますが、今のところこれを残しましょう。私は自分のPCについてだけ話しています。そのファイルにウイルスがある場合、実行時に検出されます。

上記を考慮して、「ファイル実行」フラグのみをオンのままにしておいてかまいませんか?


NB

すべては「ファイル実行」の意味に要約されます。ファイルを
クリックするtxtか、感染したDLLをロードするEXEプログラムは「実行」されますか?そうは思いません。ローダーはその拡張子を読み取り、NOTEPADプロセスを実行します。またはtxtファイルは実際に実行されますか?

ここで説明が必要です。

追加情報、それが役立つかどうかはわかりませんが、「情報」をクリックします:

ここに画像の説明を入力してください

回答:


1

スキャンオンFile executionは、実行時に実行可能ファイル(通常はEXE / DLLですが、これに限定されません)がスキャンされることを意味します(実行可能セクションとしてメモリにマッピングされます)。

TXTファイルをクリックしても、そのファイルの実行とは見なされません。これは、OSが関連付けられたプログラム(この場合はnotepad.exeである可能性が高い)を実行し、このプログラムがターゲットファイルからデータを読み取るだけだからです。

したがって、File openオプションのスキャンを無効にすることはお勧めしません。そうしないと、さまざまなスクリプトおよびデータファイルがまったくスキャンされない場合があります。

File creation感染したファイルの作成が必ずしもセキュリティ上のリスクをもたらすとは限らないため、スキャンを無効にしたくなるかもしれません。何らかの損害を与えるために、ファイルにアクセス/実行する必要があります。
実際、一部のAVソリューションは、デフォルトでは作成されたファイルをスキャンしません。

私はこれに非常に注意します。悪意のあるファイルを作成して、AVがまだ実行されていないブート時に使用される可能性があります(ブートドライバーの登録など)。この方法では、すぐにファイルにアクセスせずにファイルを簡単に作成しても、セキュリティリスクが生じる可能性があります。

したがって、これらの設定をデフォルトのままにしておくことをお勧めします。AVベンダーは、その製品がほとんどのユーザーに最適であり、デフォルトの設定であることを知っていると思います。

あなたはあなたの目標がであると書きましたMaximize performance ( without hurting protection)

ESET NOD32で実際にパフォーマンスの問題がありますか?もしそうなら、ベンダーのフォーラムで報告することをお勧めします。問題を特定し、うまくいけば解決するのに役立つはずです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.