掃描檔案的數量由以下機制所組成:
- 程序掃瞄 > VSAPI 對現在運行當中的程序以及其相關檔案的掃瞄。
- 對已知目錄路徑的掃瞄 > 最有可能被惡意威脅利用到的路徑
- DCE系統掃描
損害清除及復原引擎(DCE) 掃描系統正在運行的程序、已知的惡意檔案、資料夾路徑、惡意運行的服務以及已知的惡意機碼(如果系統中存在已知的惡意機碼)。
- 掃瞄目標異動 > 以程序掃瞄來說,執行中的程序可能在不同的掃瞄其間有所變動,如此一來掃瞄出來的檔案數量無法完全吻合。
如果以上掃描機制發生變化,最後掃描的檔案數量不盡相同