Jak zjistit, zda váš antivirus pracuje

Otestujte antivirový software

Když se malware dostane do systému, jednou z prvních věcí, které může udělat, je zakázání antivirového skeneru. Může také změnit soubor HOSTS k zablokování přístupu k serverům aktualizace antivirové ochrany.

Testování antiviru

Nejjednodušší způsob, jak zajistit, že váš antivirový software pracuje, je použít testovací soubor EICAR. Je také dobré se ujistit, že vaše nastavení zabezpečení jsou v systému Windows správně nakonfigurována.

Testovací soubor EICAR

Testovací soubor EICAR je simulátor viru vyvinutý Evropským institutem pro výzkum antivirových počítačů a organizací pro výzkum počítačového antiviru. EICAR je nevírusový řetězec kódu, který většina antivirového softwaru zahrnovala do souborů s definicí podpisu speciálně pro účely testování - proto antivirové aplikace reagují na tento soubor, jako by to byl virus.

Snadno si můžete vytvořit libovolný textový editor nebo si ho můžete stáhnout z webových stránek EICAR. Chcete-li vytvořit testovací soubor EICAR, zkopírujte a vložte následující řádek do prázdného souboru pomocí textového editoru, jako je například Poznámkový blok:

X5O! P% @ AP [4 \ PZX54 (P ^ 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-

Uložte soubor jako EICAR.COM. Pokud aktivní ochrana funguje správně, jednoduchý úkon uložení souboru by měl spustit upozornění. Některé antivirové aplikace okamžitě uloží soubor do karantény, jakmile bude uložen.

Nastavení zabezpečení systému Windows

Ověřte, zda máte v systému Windows nakonfigurovanou nejbezpečnější nastavení.

Jakmile jste v centru akcí, ujistěte se, že je služba Windows Update zapnuta, abyste získali nejnovější aktualizace a opravy a naplánujte zálohu, abyste neztratili data.

Kontrola a oprava souboru HOSTS

Některý malware přidává položky do souboru HOSTS v počítači. Soubor hostitelů obsahuje informace o vašich adresách IP a jejich mapování na jména hostitele nebo webové stránky. Škodlivé úpravy mohou účinně blokovat připojení k internetu. Pokud jste obeznámeni s normálním obsahem souboru HOSTS, rozpoznáte neobvyklé záznamy.

V systémech Windows 7, 8 a 10 se soubor HOSTS nachází ve stejném umístění: ve složce C: \ Windows \ System32 \ drivers \ etc. Chcete-li přečíst obsah souboru HOSTS, stačí kliknout pravým tlačítkem myši na něj a zvolit položku Poznámkový blok (nebo oblíbený textový editor).

Všechny soubory HOSTS obsahují několik popisných komentářů a pak mapování na vlastní stroj, například:

# 127.0.0.1 localhost

Adresa IP je 127.0.0.1 a mapuje zpět do vašeho počítače, tj. Localhost . Pokud existují další položky, které neočekáváte, nejbezpečnějším řešením je pouze nahradit celý soubor HOSTS výchozím.

Nahrazení souboru HOSTS

  1. Přejmenujte existující soubor HOSTS na něco jiného, ​​jako je například " Hosts.old ". Toto je pouze preventivní opatření, pokud se k němu později vrátíte.
  2. Otevřete Poznámkový blok a vytvořte nový soubor.
  3. Zkopírujte a vložte následující do nového souboru:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Toto je ukázkový soubor HOSTS, který používá Microsoft TCP / IP pro Windows.
    4. #
    5. # Tento soubor obsahuje mapování adres IP na názvy hostitelů. Každý
    6. # vstup by měl být uložen na jednotlivé řádky. Adresa IP by měla být
    7. # umístěte do prvního sloupce, za kterým následuje odpovídající název hostitele.
    8. # Adresa IP a název hostitele by měly být odděleny alespoň jednou
    9. # prostor.
    10. #
    11. # Kromě toho mohou být komentáře (například tyto) vloženy do jednotlivých
    12. # řádků nebo podle názvu stroje označeného symbolem "#".
    13. #
    14. # Například:
    15. #
    16. # 102.54.94.97 rhino.acme.com # zdrojový server
    17. # 38.25.63.10 host x.acme.com # x
    18. # localhost name resolution je zvládnout v samotném DNS.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  1. Uložit tento soubor jako "hosts" ve stejném umístění jako původní soubor HOSTS.