Poprawna odpowiedź to "Antywirus", ponieważ programy antywirusowe (szerzej: antymalware dla stacji roboczych) są projektowane do wykrywania, blokowania i usuwania złośliwego oprogramowania. Realizują to m.in. poprzez skanowanie plików na dyskach oraz skanowanie nośników zewnętrznych (np. pendrive, dysk USB) przy podłączeniu lub na żądanie użytkownika. W praktyce oznacza to kontrolę operacji na plikach (odczyt/zapis/uruchamianie) i porównywanie ich z bazą sygnatur, reguł lub mechanizmami behawioralnymi.
Odpowiedź "Antyspyware" jest nieprawidłowa, bo choć należy do narzędzi bezpieczeństwa, jego historycznie typowym celem było zwalczanie spyware/adware (np. oprogramowania szpiegującego). Nie jest to nazwa ogólnej klasy narzędzi odpowiedzialnych za pełne skanowanie pod kątem szerokiego malware w ujęciu egzaminacyjnym.
Odpowiedź "Firewall" (zapora sieciowa) jest błędna, ponieważ firewall służy przede wszystkim do kontroli komunikacji sieciowej: dopuszczania lub blokowania połączeń i portów według reguł. Nie jest to narzędzie do skanowania nośników pamięci w poszukiwaniu złośliwych plików.
Odpowiedź "Sniffer" także jest błędna: sniffer to narzędzie diagnostyczne do przechwytywania i analizy ruchu sieciowego (pakietów). Może pomóc w wykrywaniu anomalii w komunikacji, ale nie zastępuje skanera antywirusowego i nie jest przeznaczony do skanowania dysków czy pendrive’ów pod kątem malware.
Wskazówka egzaminacyjna: jeśli w pytaniu pojawia się "skanowanie nośników", "wykrywanie szkodliwego oprogramowania" i "kontrola plików", najczęściej chodzi o antywirusa/antymalware, a nie o narzędzia sieciowe.