お使いのウイルス対策が動作しているかどうかを確認する方法
マルウェアがシステムに乗ったとき、それが最初に行うことの一つは、あなたのウイル また、hostsファイルを変更して、ウイルス対策更新サーバーへのアクセスをブロックすることもあります。
ウイルス対策ソフトウェアが動作していることを確認する最も簡単な方法は、EICAR testファイルを使用することです。 また、セキュリティ設定がWindowsで適切に構成されていることを確認することをお勧めします。
EICARテストファイル
Eicarテストファイルは、欧州コンピュータウイルス対策研究所とコンピュータウイルス対策研究機関によって開発されたウイル EICARは、ほとんどのウイルス対策ソフトウェアは、特にテストの目的のために彼らの署名定義ファイルに含まれているコードの非ウイルス性の文字列
任意のテキストエディタを使用して簡単に作成することも、EICARのウェブサイトからダウンロードすることもできます。 EICARテストファイルを作成するには、メモ帳などのテキストエディターを使用して、次の行を空白のファイルにコピーして貼り付けます。
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
data-type=”code”>
EICAR.COM….. あなたのアクティブな保護が正常に動作している場合は、ファイルを保存する単純な行為は、アラートをトリガする必要があります。 一部のウイルス対策アプリケーションでは、ファイルが保存されるとすぐにファイルが隔離されます。
Windowsのセキュリティ設定
Windowsで最も安全な設定が構成されていることを確認します。
- Windows7では、スタート|コントロールパネル|システム&セキュリティからセキュリティとファイアウォールの設定を利用できます。 右側のペインから[アクションセンター]を選択します。
- Windows8および8の場合。1、スタート画面に”アクション”という単語を入力し、結果からアクションセンターを選択します。
- Windows10では、タスクバーの検索ボックスに”security and maintenance”と入力し、”Security and Maintenance”を選択します。
アクションセンターで、最新の更新プログラムとパッチを入手できるようにWindows Updateがオンになっていることを確認し、データが失われないようにバッ
HOSTSファイルのチェックと修正
一部のマルウェアは、コンピュータのHOSTSファイルにエントリを追加します。 Hostsファイルには、IPアドレスに関する情報と、IPアドレスがホスト名やwebサイトにどのようにマップされるかが含まれています。 マルウェアの編集は、効果的にあなたのインターネット接続をブロックすることができます。 HOSTSファイルの通常の内容に精通している場合は、異常なエントリを認識します。
Windows7、8、および10では、HOSTSファイルは同じ場所にあります。C:\Windows\System32\drivers\etc フォルダ。 HOSTSファイルの内容を読み取るには、ファイルを右クリックし、メモ帳(またはお気に入りのテキストエディタ)を選択して表示します。
すべてのHOSTSファイルには、いくつかの説明的なコメントと、次のような自分のマシンへのマッピングが含まれています:
# 127.0.0.1 localhost
IPアドレスは127.0.0.1で、自分のコンピュータ、つまりlocalhostにマップされます。 期待していない他のエントリがある場合、最も安全な解決策は、HOSTSファイル全体をデフォルトに置き換えることです。
HOSTSファイルの置き換え
-
既存のHOSTSファイルの名前を”Hosts”などの別の名前に変更します。古い。 これは、後で元に戻す必要がある場合の予防措置にすぎません。
-
メモ帳を開き、新しいファイルを作成します。
-
次をコピーして新しいファイルに貼り付けます:
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost -
このファイルを元のHOSTSファイルと同じ場所に”hosts”として保存します。