كيف يعمل برنامج مكافحة الفيروسات وما الفرق بين الفحص الكامل والمخصص والسريع

كيف يعمل برنامج مكافحة الفيروسات وما الفرق بين الفحص الكامل والمخصص والسريع

يعد أمر فحص النظام المثبت على الكمبيوتر الخاص بك باستخدام أحد برامج مكافحة الفيروسات شىء فى منتهى الأهمية بكل تأكيد . لكن، هناك بعض الأمور الأخرى يجب فهمها جيداً مثل معرفة كيف يعمل برنامج مكافحة الفيروسات ؟ ما نوع فحص مكافحة الفيروسات الذي يجب عليك تشغيله عند تنظيف جهازك ؟ وهل توجد اختلافات بين الفحص الكامل والمسح السريع والمسح المخصص؟ لنلق نظرة سريعة على ما يحدث عندما تضغط على زر “Scan” فى برنامج الحماية المثبتة على الكمبيوتر .

:: كيفية يعمل برنامج مكافحة الفيروسات ؟

قبل البدء فى التعرف على الفرق بين أنواع الفحص الثلاثة ( الفحص الكامل، المسح المخصص، المسح السريع ) وهل توجد اختلافات بينهم أم لا، دعونا فى البداية نتعرف سوياً على كيف يعمل برنامج الحماية على الكمبيوتر .

برنامج مكافح الفيروسات يعمل بشكل أساسى فى خلفية الجهاز أو النظام المثبت على جهازك، ويقوم البرنامج بمراقبة النظام فى حالة القيام بعمل تعديل على ملف ويقوم على الفور بتفحصه للتأكد من أن هذه التغييرات ليست ضارة بالنظام .

ليس هذا فقط، بل ويقوم برنامج الحماية بالتحقق من خصائص الملف للتأكد من أنه ليس جزءًا من برنامج أو ملف ضار . كما أن معظم برامج الحماية تضم قائمة طويلة من أشهر الملفات الضارة المعروفة بحيث إذا قمت بتنزيل ملف من ضمن هذه المفات المدرجة فى القائمة سيقوم برنامج الحماية على الفور بحظر هذ الملف لتجنب إصابة جهازك بأى ضرر .

كما أن برنامج الحماية دائماً يعمل على مراقبة إجراءات الملفات، ويفحص التفاعلات على نظامك . وفى حالة إذا قام أى ملف على الجهاز بمحاولة بعض الأنشطة على نظامك، فسيتم عزل هذا الملف من قبل برنامج الحماية .

:: أنواع فحص برامج الحماية من الفيروسات

جميعاً نعلم بأن برامج مكافحة الفيروسات تحتوي معظم على خيارين أو ثلاثة خيارات مختلفة للمسح الضوئي بشكل عام تتمثل فى فحص النظام بالكامل “Full Scan”، مسح النظام بشكل مخصص “Custom”، الفحص الذكى “Smart” والذى يعرف أيضًا باسم “Rapid / Hyper / Quick” .

1 : الفحص الكامل “Full Scan”

هذا النوع يقوم بإجراء فحص شامل للنظام بأكمله من الداخل والخارج، وسيقوم برنامج مكافحة الفيروسات بفحص الأمور التالية :
– جميع محركات الأقراص الصلبة، محركات التخزين القابل للإزالة كالفلاشة والهارد الخارجى، ومحركات أقراص الشبكة
– ذاكرة الوصول العشوائى (RAM)
–  النسخ الاحتياطي للنظام
–  عناصر التسجيل
– مجلدات بدء التشغيل

مع العلم، يستغرق فحص النظام الكامل عدة ساعات، اعتمادًا على مقدار البيانات التي قمت بتخزينها . وينصح باستخدام هذا النوع من الفحص لأنه يقوم بعمل تحليل شامل ومتعمق لكل شيء على نظامك . لكن، ينصح بعض خبراء الأمن استخدم فحصًا كاملاً عندما تحتاج إلى فحص النظام بأكمله، ويفضل القيام بذلك بشكل دورى كل أسبوعين .

2 : مسح مخصص “Custom”

يتيح لك الفحص المخصص نفس وظيفة الفحص الكامل “Full Scan” . ولكن، مع المسح المخصص سيكون بإمكانك تحديد بعض البارتشنات الخاصة بالهارد ديسك الداخلى أو محركات الاقراص القابلة للازالة مثل الفلاشة usb والهار الخارجى . يفضل عند استخدام المسح المخصص التركيز على بارتشن C المثبت عليه النظام ومجلدات التنزيل .

متى يجب استخدام هذا النوع من الفحص ؟ استخدام الفحص المخصص لتحليل محركات الأقراص الفردية بسرعة، ويعد هذا النوع طريقة موثوقة لفحص التخزين الخارجي والوسائط الأخرى القابلة للإزالة .

3 : المسح السريع “Hyper/Smart/Quick Scan”

توفر الكثير من برامج وأدوات مكافة الفيروسات خيار المسح السريع، وهذا النوع من الفحص يقوم بفحص الأمور التالية :
– الملفات والمجلدات المصابة
–  تشغيل العمليات والخيوط
ذاكرة الوصول العشوائى (RAM)
– عناصر التسجيل
–  مجلدات بدء التشغيل

تبدو القائمة والعناصر أعلاه مشابه إلى حد كبير لعناصر الفحص الكامل Full Scan . ومع ذلك، فإنه يحتوي على اختلافين رئيسيين . أولاً، لا يؤدي الفحص السريع إلا إلى تحليل الملفات التي يحتمل أن تكمن فيها البرامج الضارة وهذا يجعل عملية الفحص سريعة للغاية مهما كان حجم الملفات المخزن على الجهاز . ثانيًا، تقوم بعض برامج مكافحة الفيروسات بالبحث عن الملفات التي تم تعديلها منذ عملية الفحص الأخيرة .

بنسبة كبيرة جداً، يكتشف الفحص السريع على الأقل فيروسًا، حتى إذا لم يعرف المتغير أو حتى الدليل الجذر للعدوى . لهذا السبب، فى حالة إذا اكتشف الفحص السريع شيئًا خطيرًا، فيمكنك دائمًا التبديل إلى فحص كامل لمحاولة كشف المزيد من المعلومات حول الملفات المصابة .

يفضل استخدام هذا النوع من الفحص بشكل يومى .

ننصح بضرورة استخدام Malwarebytes بجانب برنامج الحماية من الفيروسات، حيث تعتبر أداة Malwarebytes حل ممتاز لمكافحة البرامج الضارة للحماية في الوقت الحقيقي .

فى الأخير، نأمل بأن يكون كل شىء واضح وأن يستفيد الجميع من هذه المعلومات .