KWALIFIKACJA INF2 - STYCZEŃ 2016

PYTANIE NR 19.
Komputer jest połączony z siecią Internet oraz nie ma zainstalowanego programu antywirusowego. Metodą na sprawdzenie, czy komputer ten jest zainfekowany wirusem, bez ingerowania w konfigurację systemu jest
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Skaner on-line pozwala sprawdzić obecność złośliwego oprogramowania bez instalowania lokalnego programu antywirusowego, czyli bez istotnej ingerencji w konfigurację systemu. Zapora sieciowa ogranicza ruch, ale nie wykrywa infekcji. chkdsk służy do kontroli systemu plików, a "skaner pamięci" zwykle wymaga instalacji.

Pełne wyjaśnienie:

W pytaniu kluczowy jest warunek: komputer ma dostęp do Internetu, nie ma zainstalowanego antywirusa i trzeba sprawdzić, czy jest zainfekowany w sposób możliwie nieinwazyjny (bez instalowania dodatkowego oprogramowania i bez zmian, które trwale modyfikują system).

Poprawna metoda: wykorzystanie skanera on-line. Skaner online to usługa uruchamiana przez przeglądarkę lub lekki komponent tymczasowy, której celem jest wykrywanie znanych zagrożeń (wirusów, trojanów, adware). Dzięki temu można szybko wykonać kontrolę, gdy na komputerze nie ma aktywnej ochrony endpoint albo nie chcemy instalować pełnego pakietu AV przed wstępną diagnozą.

Dlaczego pozostałe odpowiedzi są błędne?

  • Uruchomienie zapory sieciowej – firewall działa głównie prewencyjnie: filtruje połączenia przychodzące/wychodzące. Może ograniczyć skutki ataku, ale sam w sobie nie wykonuje skanowania plików i zwykle nie potwierdzi, czy system jest już zainfekowany.
  • Zainstalowanie skanera pamięci – jest to działanie ingerujące: instalacja programu zmienia stan systemu (pliki, usługi, wpisy). Dodatkowo samo pojęcie bywa niejednoznaczne, ale w praktyce oznacza narzędzie działające lokalnie, a więc sprzeczne z warunkiem "bez ingerowania".
  • Uruchomienie programu chkdsk – chkdsk sprawdza spójność systemu plików i może naprawiać błędy logiczne dysku. Nie jest narzędziem do wykrywania malware; ewentualne problemy z dyskiem nie są dowodem infekcji.

Wskazówka egzaminacyjna: jeśli w odpowiedziach pojawiają się narzędzia "bezpieczeństwa" (zapora) i "diagnostyki dysku" (chkdsk), pamiętaj, że pytanie dotyczy detekcji infekcji. Do tego służy skanowanie antywirusowe, a przy braku AV i dostępności Internetu naturalnym wyborem jest skaner online.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Skaner online to usługa lub narzędzie uruchamiane z Internetu, które wykonuje skan antywirusowy komputera. Służy do wstępnego wykrycia złośliwego oprogramowania bez instalowania pełnego pakietu AV. Wynik pomaga zdecydować, czy potrzebne są dalsze kroki (np. pełny skan offline, izolacja hosta).
Najpierw wykonaj skan narzędziem antywirusowym, np. skanerem online lub narzędziem ratunkowym producenta. Dodatkowo obserwuj objawy (nietypowe procesy, autostart, połączenia sieciowe), ale pamiętaj: same objawy nie potwierdzają infekcji. Potwierdzenie daje dopiero skan malware.
Zapora sieciowa (firewall) filtruje ruch i blokuje niepożądane połączenia, czyli działa głównie prewencyjnie. Nie skanuje plików ani pamięci w celu znalezienia sygnatur złośliwego oprogramowania. Może ograniczyć skutki infekcji, ale nie odpowiada na pytanie "czy komputer jest już zainfekowany?".
chkdsk to narzędzie systemowe do sprawdzania i naprawy błędów systemu plików oraz struktury dysku. Może wykryć problemy logiczne nośnika (np. uszkodzone wpisy), ale nie analizuje plików pod kątem złośliwego kodu. Wynik chkdsk nie jest wiarygodnym testem obecności malware.
Zwykle nie w 100%. Skaner online jest świetny do jednorazowej diagnozy, ale może mieć ograniczenia (mniejsza ochrona w czasie rzeczywistym, zależność od połączenia z Internetem). Zainstalowany antywirus daje stałą ochronę, monitoruje pliki i zachowania oraz aktualizuje mechanizmy wykrywania na bieżąco.
Częste objawy to: spowolnienie systemu, wyskakujące reklamy, nieznane procesy w Menedżerze zadań, zmiany w przeglądarce (strona startowa, rozszerzenia), podejrzane połączenia sieciowe, blokowanie aktualizacji lub narzędzi bezpieczeństwa. Objawy są wskazówką, ale potwierdza je dopiero skan malware.
Skaner offline (np. nośnik ratunkowy) jest lepszy, gdy podejrzewasz rootkita lub gdy malware uruchamia się wraz z systemem i może ukrywać pliki. Uruchomienie skanera poza zainfekowanym systemem zmniejsza szanse, że złośliwe oprogramowanie zakłóci wykrywanie lub usuwanie zagrożeń.
Pełna instalacja antywirusa zwykle zmienia system (usługi, sterowniki, ustawienia). Skaner online bywa mniej inwazyjny, bo działa jako jednorazowe skanowanie lub lekki komponent. Na egzaminie warunek "bez ingerowania" zwykle oznacza: bez instalacji rozbudowanego oprogramowania i bez trwałych zmian konfiguracji.
Najczęstszy błąd to utożsamianie każdego narzędzia "bezpieczeństwa" z wykrywaniem wirusów. Zapora kojarzy się z ochroną, więc bywa wybierana automatycznie, mimo że nie skanuje plików. Drugi błąd to wybór narzędzi dyskowych (np. chkdsk) przez skojarzenie "naprawa błędów = usuwanie wirusów".
Ucz się rozróżniać role narzędzi: antywirus/antymalware (wykrywanie i usuwanie), firewall (kontrola ruchu), narzędzia systemowe (diagnostyka dysku/plików). Ćwicz scenariusze: brak AV, brak Internetu, podejrzenie rootkita. Zwracaj uwagę na warunki typu "bez instalacji" lub "bez zmian konfiguracji".
info

Statystycznie 69% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "Skaner on-line pozwala sprawdzić obecność złośliwego oprogramowania bez instalowania lokalnego programu antywirusowego, czyli bez istotnej ingerencji w konfigurację systemu."

Źródła:

  • Microsoft Support: "Zapora Windows — często zadawane pytania / jak działa zapora" (opis funkcji firewalla jako filtrowania ruchu), https://support.microsoft.com/ - dostęp 2026-02-08
  • Microsoft Learn: dokumentacja "Windows security / Microsoft Defender Antivirus (overview, scanning concepts)", https://learn.microsoft.com/ - dostęp 2026-02-08
  • ESET Online Scanner – strona produktu i opis zastosowania skanera online, https://www.eset.com/pl/home/online-scanner/ - dostęp 2026-02-08

Materiały:

  • Dokumentacja Microsoft Learn/Security dotycząca roli Microsoft Defender i zasad skanowania
  • Materiały NASK/CERT Polska dla użytkowników o rozpoznawaniu infekcji i higienie cyfrowej
  • Dokumentacje producentów skanerów online (np. ESET, Kaspersky, Trend Micro) opisujące ograniczenia i sposób użycia

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego