必须手动开启并配置卡巴斯基存档扫描功能:先在“保护→扫描选项”中开启【扫描存档文件】,再于【高级设置→编辑】中设嵌套层数为3~5、跳过大于100 MB的存档,并勾选RAR、7z、ISO、DMG等格式,取消EXE自解压包。

需要让卡巴斯基在扫描时深入检查ZIP、RAR、7z等压缩包内部文件,避免病毒藏匿在存档中漏过检测,就必须手动开启并配置存档扫描功能。
启用存档扫描基础开关
点击卡巴斯基主界面左下角的设置图标(齿轮形状),进入全局设置中心。
在左侧菜单栏中依次点击:保护 → 扫描选项,右侧将显示当前扫描行为配置项。
找到【扫描存档文件】选项,将其右侧开关拖动至开启(绿色)状态。这一步必须打开,否则所有压缩包都会被直接跳过,不解析也不检查内部文件。
调整存档扫描深度与限制
在同一个【扫描选项】页面中,向下滚动至【高级设置】区域。
点击【编辑】按钮进入存档扫描详细参数页。
方法一:控制嵌套层级
将【最大存档嵌套层数】设为3~5。设为1仅扫最外层ZIP,设为0则完全禁用;设过高(如10)可能引发内存占用飙升甚至卡死,尤其遇到恶意构造的多层嵌套归档时。
方法二:限定单个存档大小
勾选【跳过大于】并输入数值,推荐填100 MB。超大压缩包(如镜像备份、工程素材包)解压耗时长且风险低,跳过可显著提速;但若你常收到来自可信渠道的大型安装包,可临时调高至500 MB。
注意:此处数值单位是MB,不是GB,输错会导致规则失效。
指定需强制扫描的存档类型
仍在【存档扫描详细参数】页中,找到【扫描以下类型的存档】列表。
默认已勾选ZIP、CAB、JAR等常见格式,但RAR、7z、ISO、DMG等需手动勾选。
第一步:确认勾选RAR和7z——这两类格式最常被恶意软件打包利用;
第二步:若你使用Mac设备同步文件或处理虚拟机镜像,务必勾选DMG和ISO;
第三步:取消勾选EXE自解压包(SFX)——这类文件实际是可执行程序,应由“启发式分析”和“行为监控”模块处理,交由存档扫描反而降低准确率。

















