ESET 联机帮助

搜索 简体字
选择主题

检测排除

检测排除允许您通过过滤检测名称、对象路径或其哈希,来排除清除对象。可使用拖放操作添加新的检测排除,方法是单击文件或文件夹、长按鼠标按钮的同时将鼠标指针移动到标记区域,然后释放鼠标按钮。

设置检测排除时,必须指定特定的排除标准。应提供有效的检测名称或 SHA-1 哈希。要查找有效的检测名称或 SHA-1 哈希,请参见日志文件,并从日志文件下拉菜单中选择“检测”。当在 ESET Endpoint Security 中检测到误报样本时,这将很有用。对真正渗透的排除是非常危险的,考虑仅将受影响的文件或目录排除一段临时时间。排除也适用于可能不需要、不安全和可疑的应用程序。

提供有以下类型的排除标准:

确切文件 - 基于指定的 SHA-1 哈希排除某个文件,不管文件类型、位置、名称或文件扩展名如何

检测 - 按检测名称排除每个文件。

路径和检测 - 按检测名称和路径排除每个文件,包括文件名(例如,file:/Users/documentation/Downloads/eicar_com.zip


warning

仅当检测恶意软件时遇到严重问题时,才应使用检测排除,因为从扫描中排除恶意软件会降低整体保护。