檢視次數:

掃描檔案的數量由以下機制所組成:

  • 程序掃瞄 > VSAPI 對現在運行當中的程序以及其相關檔案的掃瞄。
  • 對已知目錄路徑的掃瞄 > 最有可能被惡意威脅利用到的路徑
  • DCE系統掃描
     
    損害清除及復原引擎(DCE) 掃描系統正在運行的程序、已知的惡意檔案、資料夾路徑、惡意運行的服務以及已知的惡意機碼(如果系統中存在已知的惡意機碼)。
  • 掃瞄目標異動 > 以程序掃瞄來說,執行中的程序可能在不同的掃瞄其間有所變動,如此一來掃瞄出來的檔案數量無法完全吻合。

如果以上掃描機制發生變化,最後掃描的檔案數量不盡相同