Kaip sužinoti, ar jūsų antivirusas veikia

Patikrinkite savo antivirusinę programinę įrangą

Kai kenkėjiška programa pateks į sistemą, vienas iš pirmųjų dalykų, kurį jis gali padaryti, yra išjungti antivirusinę skaitytuvą. Jis taip pat gali keisti failą HOSTS, kad blokuotų prieigą prie antivirusinių naujinių serverių.

Jūsų antiviruso testavimas

Lengviausias būdas užtikrinti, kad jūsų antivirusinė programinė įranga veikia, yra naudoti EICAR bandymo rinkmeną. Taip pat svarbu užtikrinti, kad jūsų saugos nustatymai būtų tinkamai sukonfigūruojami "Windows" sistemoje.

EICAR bandymo failas

EICAR bandymo failas yra virusų treniruoklis, sukurtas Europos kompiuterių antivirusinių tyrimų ir kompiuterinių antivirusinių tyrimų organizacijos instituto. EICAR yra ne virusinė kodo eilutė, kurią dauguma antivirusinės programinės įrangos įtraukė į savo parašo apibrėžimo failus, specialiai bandymams atlikti - todėl antivirusinės programos atsakė į šį failą, tarsi jis būtų virusas.

Jūs galite lengvai sukurti sau lengvai naudodami bet kurį teksto redaktorių arba galite jį atsisiųsti iš EICAR svetainės. Norėdami sukurti EICAR bandymo rinkmeną, nukopijuokite ir įklijuokite šią eilutę į tuščią failą naudodami teksto redaktorių, pvz., "Notepad":

X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7) $ EICAR STANDARTINIS ANTIVIRUSAS TEST-FILE! $ H + H *

Išsaugokite failą kaip EICAR.COM. Jei jūsų aktyvioji apsauga veikia tinkamai, paprastas failo išsaugojimo veiksmas turėtų sukelti įspėjimą. Kai kurios antivirusinės programos iškart bus išsaugotos failo karantine.

"Windows" saugos nustatymai

Bandykite įsitikinti, ar esate "Windows" sukonfigūruoti saugiausius nustatymus.

Kada veikimo centre įsitikinkite, kad "Windows" naujinimas įjungtas, kad galėtumėte gauti naujausius atnaujinimus ir pataisymus bei planuoti atsarginę kopiją, kad užtikrintumėte, jog neprarasite duomenų.

Patikrinkite ir nustatykite HOSTS failą

Kai kurios kenkėjiškos programos įrašo į jūsų kompiuterio HOSTS failą. Failų pavadinime yra informacijos apie jūsų IP adresus ir jų žemėlapius, skirtus priimant vardus ar svetaines. Kenkėjiškų programų redagavimas gali efektyviai blokuoti jūsų interneto ryšį. Jei esate susipažinę su įprasto jūsų HOSTS failo turiniu, sužinosite neįprastus įrašus.

"Windows 7", 8 ir 10 "HOSTS" failas yra toje pačioje vietoje: kataloge C: \ Windows \ System32 \ drivers \ etc. Norėdami perskaityti HOSTS failo turinį, tiesiog spustelėkite jį dešiniuoju pelės mygtuku ir pasirinkite "Notepad" (arba mėgstamą teksto redaktorių), kad jį peržiūrėtumėte.

Visi HOSTS failai turi keletą aprašomųjų komentarų ir tada žemėlapį į savo kompiuterį, tokį kaip:

# 127.0.0.1 localhost

IP adresas yra 127.0.0.1 ir grąžinamas į savo kompiuterį, ty vietinį serverį . Jei yra kitų įrašų, kurių nesitiki, saugiausias sprendimas yra pakeisti visą failą HOSTS pagal nutylėjimą.

"HOSTS" failo pakeitimas

  1. Pervardykite esamą HOSTS failą į kažką kitą, pvz., " Hosts.old" . Tai tik atsargumo priemonė, jei vėliau reikės grįžti prie jos.
  2. Atidarykite "Notepad" ir sukurkite naują failą.
  3. Nukopijuokite ir įklijuokite šį naująjį failą:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Šis pavyzdys yra HOSTS failas, naudojamas "Microsoft TCP / IP" sistemoje "Windows".
    4. #
    5. # Šiame faile yra IP adresų, kuriuos galima įvesti vardus, atvaizdavimas. Kiekvienas
    6. # įrašas turėtų būti laikomas atskiroje eilutėje. IP adresas turėtų
    7. # priskirti pirmajam stulpeliui, po kurio eina atitinkamas kompiuterio pavadinimas.
    8. # IP adresą ir pagrindinį kompiuterio pavadinimą turėtų atskirti bent vienas
    9. # erdvė.
    10. #
    11. # Be to, komentarai (pvz., Šie) gali būti įtraukti į asmenį
    12. # eilučių arba po mašinos pavadinimo, pažymėto simboliu "#".
    13. #
    14. # Pavyzdžiui:
    15. #
    16. # 102.54.94.97 rhino.acme.com # source server
    17. # 38.25.63.10 x.acme.com # x kliento priimančiosios
    18. # localhost vardo raiška yra rankena pačiame DNS.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  1. Išsaugokite šį failą kaip "hosts" toje pačioje vietoje kaip ir originalus HOSTS failas.