Cum să știți dacă antivirusul dvs. funcționează

Testați-vă software-ul antivirus

Când devine malware în sistem, unul dintre primele lucruri pe care le poate face este să dezactivați scanerul antivirus. De asemenea, poate modifica fișierul HOSTS pentru a bloca accesul la serverele de actualizare antivirus.

Testarea antivirusului

Cel mai simplu mod de a vă asigura că software-ul dvs. antivirus funcționează este să utilizați fișierul de testare EICAR. Este, de asemenea, o idee bună să vă asigurați că setările de securitate sunt configurate corespunzător în Windows.

Fișierul de testare EICAR

Fișierul de testare EICAR este un simulator de virusuri dezvoltat de Institutul European pentru Cercetare Antivirus de Calculatoare și Organizație de Cercetare Antivirus de Calculatoare. EICAR este un șir de coduri non-virală pe care majoritatea software-urilor antivirus le-au inclus în fișierele de definire a semnăturilor în mod specific în scopul testării - prin urmare, aplicațiile antivirus răspund la acest fișier ca și cum ar fi un virus.

Puteți crea cu ușurință unul singur folosind orice editor de text sau îl puteți descărca de pe site-ul Web EICAR. Pentru a crea un fișier de test EICAR, copiați și inserați următoarea linie într-un fișier gol utilizând un editor de text, cum ar fi Notepad:

X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Salvați fișierul ca EICAR.COM. Dacă protecția activă funcționează corect, actul simplu de salvare a fișierului ar trebui să declanșeze o alertă. Unele aplicații antivirus vor pune imediat în carantină fișierul de îndată ce vor fi salvate.

Setări de securitate Windows

Testați-vă că aveți cele mai sigure setări configurate în Windows.

Odată ajuns în Centrul de acțiune, asigurați-vă că Windows Update este activat pentru a putea obține cele mai recente actualizări și patch-uri și pentru a programa o copie de rezervă pentru a vă asigura că nu pierdeți date.

Verificarea și fixarea fișierului HOSTS

Unele programe malware adaugă intrări în fișierul HOSTS al computerului. Fișierul hosts conține informații despre adresele dvs. IP și despre modul în care acestea sunt hărți pentru a găzdui numele sau site-urile web. Modificările malware pot bloca în mod eficient conexiunea la internet. Dacă sunteți familiarizat cu conținutul normal al fișierului HOSTS, veți recunoaște intrările neobișnuite.

În Windows 7, 8 și 10, fișierul HOSTS este localizat în aceeași locație: în folderul C: \ Windows \ System32 \ drivers \ etc. Pentru a citi conținutul fișierului HOSTS, faceți clic dreapta pe el și selectați Notepad (sau editorul de text preferat) pentru al vizualiza.

Toate fișierele HOSTS conțin câteva comentarii descriptive și apoi o cartografiere pe mașina proprie, după cum urmează:

# 127.0.0.1 localhost

Adresa IP este 127.0.0.1 și o hărți înapoi pe computerul dvs., adică localhost . Dacă există alte intrări pe care nu vă așteptați, soluția cea mai sigură este să înlocuiți întregul fișier HOSTS cu valoarea implicită.

Înlocuirea fișierului HOSTS

  1. Redenumiți fișierul HOSTS existent la altceva, cum ar fi " Hosts.old ". Este doar o măsură de precauție în cazul în care trebuie să reveniți la acesta mai târziu.
  2. Deschideți Notepad și creați un fișier nou.
  3. Copiați și lipiți următoarele în fișierul nou:
    1. # Drepturi de autor (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP / IP pentru Windows.
    4. #
    5. # Acest fișier conține mapările adreselor IP la numele gazdă. Fiecare
    6. # intrare ar trebui să fie păstrate pe o linie individuală. Adresa IP trebuie să fie
    7. # să fie plasate în prima coloană urmată de numele gazdă corespunzător.
    8. # Adresa IP și numele gazdei trebuie să fie separate de cel puțin una
    9. # spațiu.
    10. #
    11. # În plus, comentariile (cum ar fi acestea) pot fi inserate pe individ
    12. # linii sau după numele mașinii, marcat cu un simbol "#".
    13. #
    14. # De exemplu:
    15. #
    16. # 102.54.94.97 rhino.acme.com # server sursă
    17. # 38.25.63.10 gazdă client x.acme.com # x
    18. Rezoluția # localhost nume este mânuit în interiorul DNS în sine.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  1. Salvați acest fișier ca "gazde" în aceeași locație ca fișierul HOSTS original.