Kiedy złośliwe oprogramowanie dostaje się do systemu, jedną z pierwszych rzeczy, które może zrobić, jest wyłączenie skanera antywirusowego. Może także zmodyfikować plik HOSTS, aby zablokować dostęp do serwerów aktualizacji antywirusowych.
Testowanie twojego antywirusa
Najłatwiejszym sposobem zapewnienia działania oprogramowania antywirusowego jest skorzystanie z pliku testowego EICAR. Warto również upewnić się, że twoje ustawienia bezpieczeństwa są poprawnie skonfigurowane w systemie Windows.
Plik testowy EICAR
Plik testowy EICAR to symulator wirusów opracowany przez Europejski Instytut Komputerowych badań antywirusowych i organizację badań antywirusowych. EICAR to niewirusowy ciąg kodu, który większość programów antywirusowych zawarła w swoich plikach definicji sygnatur specjalnie w celu testowania - dlatego aplikacje antywirusowe odpowiadają na ten plik tak, jakby był on wirusem.
Możesz go łatwo stworzyć za pomocą dowolnego edytora tekstowego lub możesz go pobrać ze strony internetowej EICAR. Aby utworzyć plik testowy EICAR, skopiuj i wklej następujący wiersz do pustego pliku za pomocą edytora tekstów, takiego jak Notatnik:
X5O! P% @ AP 4 PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *
Zapisz plik jako EICAR.COM. Jeśli aktywna ochrona działa poprawnie, prosta czynność zapisania pliku powinna wywołać alert. Niektóre aplikacje antywirusowe natychmiast poddają plik kwarantannie, gdy tylko zostaną zapisane.
Ustawienia zabezpieczeń systemu Windows
Sprawdź, aby upewnić się, że masz najbezpieczniejsze ustawienia skonfigurowane w systemie Windows.
- W systemie Windows 7 ustawienia zabezpieczeń i zapory ogniowej są dostępne przez Start | Panel sterowania | System i bezpieczeństwo. Wybierz Action Center z prawego panelu.
- W Windows 8 i 8.1 wpisz słowo "akcja" na ekranie startowym, a następnie wybierz Action Center z wyników.
- W systemie Windows 10 wpisz "security and maintenance" w polu wyszukiwania na pasku zadań, a następnie wybierz Security and Maintenance.
Po dotarciu do Centrum akcji upewnij się, że usługa Windows Update jest włączona, aby uzyskać najnowsze aktualizacje i poprawki oraz zaplanować tworzenie kopii zapasowych, aby zapewnić, że nie stracisz danych.
Sprawdzanie i poprawianie pliku HOSTS
Niektóre złośliwe oprogramowanie dodaje wpisy do pliku HOSTS komputera. Plik hosts zawiera informacje dotyczące twoich adresów IP i ich mapowania na nazwy hostów lub witryny. Edycja złośliwego oprogramowania może skutecznie zablokować połączenie internetowe. Jeśli znasz normalną zawartość pliku HOSTS, rozpoznasz nietypowe wpisy.
W systemach Windows 7, 8 i 10 plik HOSTS znajduje się w tej samej lokalizacji: w systemie C: Windows System32 drivers etc teczka. Aby przeczytać zawartość pliku HOSTS, kliknij go prawym przyciskiem myszy i wybierz Notatnik (lub ulubiony edytor tekstu), aby go wyświetlić.
Wszystkie pliki HOSTS zawierają kilka opisowych komentarzy, a następnie mapowanie do własnego komputera, na przykład:
# 127.0.0.1 localhost
Adres IP to 127.0.0.1 i mapuje z powrotem do własnego komputera, tj. Lokalny Gospodarz . Jeśli są inne wpisy, których się nie spodziewasz, najbezpieczniejszym rozwiązaniem jest po prostu zastąpienie całego pliku HOSTS wartością domyślną.
Zastępowanie pliku HOSTS
- Zmień nazwę istniejącego pliku HOSTS na coś innego, na przykład " Hosts.old . Jest to tylko środek ostrożności na wypadek, gdybyś musiał wrócić do niego później.
- Otwórz Notatnik i utwórz nowy plik.
- Skopiuj i wklej następujące elementy do nowego pliku:
# Prawa autorskie (c) 1993-2009 Microsoft Corp.
- #
- # Jest to przykładowy plik HOSTS używany przez Microsoft TCP / IP dla Windows.
- #
- # Ten plik zawiera odwzorowania adresów IP na nazwy hostów. Każdy
- # wpis powinien być przechowywany na pojedynczej linii. Adres IP powinien
- # należy umieścić w pierwszej kolumnie, a następnie odpowiednią nazwę hosta.
- # Adres IP i nazwa hosta powinny być oddzielone co najmniej jednym
- # przestrzeń.
- #
- # Dodatkowo, komentarze (takie jak te) mogą być wstawiane indywidualnie
- # linie lub następujące po nazwie maszyny oznaczone symbolem "#".
- #
- # Na przykład:
- #
- # 102.54.94.97 rhino.acme.com # serwer źródłowy
- # 38.25.63.10 x.acme.com # x host klienta
- Rozwiązanie # localhost name to obsługa w samym DNS.
- # 127.0.0.1 localhost
- # :: 1 localhost
- Zapisz ten plik jako "hosty" w tej samej lokalizacji, co oryginalny plik HOSTS.