В течение некоторого времени я настроил антивирусное программное обеспечение в системах в моей сети на сканирование только файлов при записи, а не при чтении, поверх обычной полной проверки в одночасье.
Я основываю это на предположении, что для того, чтобы на диске существовало вредоносное ПО, оно должно быть записано там в какой-то момент, и поэтому повторное сканирование при каждом чтении является пустой тратой ресурсов.
Обратите внимание, что эту политику я не применяю к съемным дискам.
Есть ли что-то существенное, что я пропускаю при таком подходе? Я не ищу мнений, скорее, как можно обойти такую защиту, которую я не рассматривал.