检测排除
检测排除允许您通过过滤检测名称、对象路径或其哈希,来排除清除对象。
设置检测排除时,必须指定特定的排除标准。应提供有效的检测名称或 SHA-1 哈希。要查找有效的检测名称或 SHA-1 哈希,请参见日志文件,并从日志文件下拉菜单中选择“检测”。当在 ESET Endpoint Antivirus for macOS 中检测到误报样本时,这将很有用。对真正渗透的排除是非常危险的,考虑仅将受影响的文件或目录排除一段临时时间。排除也适用于可能不需要、不安全和可疑的应用程序。
提供有以下类型的排除标准:
•确切文件 - 基于指定的 SHA-1 哈希排除某个文件,不管文件类型、位置、名称或文件扩展名如何
•检测 - 按检测名称排除每个文件。
•路径和检测 - 按检测名称和路径排除每个文件,包括文件名(例如,file:///Users/documentation/Downloads/eicar_com.zip)
仅当检测恶意软件时遇到严重问题时,才应使用检测排除,因为从扫描中排除恶意软件会降低整体保护。 |