Kako prepoznati ako vaš Antivirus radi

Testirajte svoj antivirusni softver

Kada zlonamjerni softver dobije sustav, jedna od prvih stvari koje može učiniti je onesposobiti antivirusni skener. Može također promijeniti i datoteku HOSTS kako bi blokirala pristup poslužiteljima za ažuriranje antivirusnih programa.

Testiranje vašeg antivirusnog programa

Najlakši način da provjerite funkcionira li protuvirusni softver jest koristiti EICAR testnu datoteku. Također je dobra ideja da provjerite jesu li sigurnosne postavke ispravno konfigurirane u sustavu Windows.

EICAR testna datoteka

EICAR test datoteka je simulator virusa koji je razvio Europski institut za računalno antivirusno istraživanje i računalno antivirusno istraživanje. EICAR je ne-virusni niz koda koji je većina protuvirusnog softvera uključila u svoje datoteke za definiranje potpisa posebno za potrebe testiranja - stoga antivirusne aplikacije reagiraju na ovu datoteku kao da su virus.

Jednostavno ga možete kreirati pomoću bilo kojeg uređivača teksta ili ga možete preuzeti s EICAR web stranice. Da biste stvorili EICAR testnu datoteku, kopirajte i zalijepite sljedeću retku u praznu datoteku pomoću uređivača teksta kao što je Notepad:

X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-antivirusnom TEST-SLIKA! $ H + H +

Spremite datoteku kao EICAR.COM. Ako vaša aktivna zaštita radi ispravno, jednostavno čuvanje datoteke treba pokrenuti upozorenje. Neke antivirusne aplikacije odmah će staviti u karantenu datoteku čim se sprema.

Sigurnosne postavke sustava Windows

Provjerite jesu li sigurne postavke konfigurirane u sustavu Windows.

Jednom kada se nalazite u Centru za akciju, provjerite je li uključeno Windows Update kako biste dobili najnovija ažuriranja i zakrpe te zakazali sigurnosnu kopiju da ne biste izgubili podatke.

Provjera i popravljanje HOSTS datoteke

Neki zlonamjerni programi dodaju unose na HOSTS datoteku vašeg računala. Datoteka domaćin sadrži informacije o vašim IP adresama i način na koji oni mapiraju imena domaćina ili web stranice. Zlonamjerni uređaji mogu učinkovito blokirati vašu internetsku vezu. Ako ste upoznati s normalnim sadržajem svoje HOSTS datoteke, prepoznat ćete neuobičajene unose.

Na sustavu Windows 7, 8 i 10, datoteka HOSTS se nalazi na istom mjestu: u mapi C: \ Windows \ System32 \ drivers \ etc. Da biste pročitali sadržaj datoteke HOSTS, jednostavno kliknite desnom tipkom miša i odaberite Notepad (ili vaš omiljeni uređivač teksta) da biste je vidjeli.

Sve datoteke HOSTS sadrže nekoliko opisnih komentara, a zatim mapiranje na svoj stroj, ovako:

# 127.0.0.1 localhost

IP adresa je 127.0.0.1 i vraća natrag na svoje računalo, tj. Localhost . Ako postoje drugi unosi koje ne očekujete, najsigurnije rješenje je da zamijenite cijelu datoteku HOSTS s zadanom.

Zamjena HOSTS datoteke

  1. Preimenujte postojeću HOSTS datoteku na nešto drugo kao što je " Hosts.old " Ovo je samo mjera opreza u slučaju da se kasnije morate vratiti na njega.
  2. Otvorite Notepad i stvorite novu datoteku.
  3. Kopirajte i zalijepite sljedeće u novu datoteku:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Ovo je uzorak HOSTS datoteke koju koristi Microsoft TCP / IP za Windows.
    4. #
    5. # Ova datoteka sadrži mape IP adresa za nazive hosta. Svaki
    6. # unos treba držati na pojedinačnoj liniji. IP adresa bi trebala
    7. # biti postavljen u prvi stupac, a zatim odgovarajuće ime računala.
    8. # IP adresa i naziv glavnog računala moraju biti odvojeni barem jednom
    9. # prostor.
    10. #
    11. # Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
    12. # redaka ili slijedeći naziv stroja označen simbolom "#".
    13. #
    14. # Na primjer:
    15. #
    16. # 102.54.94.97 rhino.acme.com # izvorni poslužitelj
    17. # 38.25.63.10 x.acme.com # x klijent klijenta
    18. # localhost razlučivanje naziva se rukuje unutar samog DNS-a.
    19. # 127.0.0.1 localhost
    20. # :: 1 lokalni host
  1. Spremite ovu datoteku kao "hostove" na istom mjestu kao i izvorna datoteka HOSTS.