Slik Forteller Du om Antivirusprogrammet Ditt Fungerer
når skadelig programvare kommer inn på systemet, er en av de første tingene det kan gjøre, å deaktivere antivirusskanneren. DET kan også endre HOSTS-filen for å blokkere tilgang til antivirusoppdateringsservere.
den enkleste måten å sikre at antivirusprogramvaren fungerer, er Å bruke EICAR-testfilen. Det er også en god ide å sikre at sikkerhetsinnstillingene dine er konfigurert riktig I Windows.
EICAR Testfilen
EICAR testfilen er en virussimulator utviklet av European Institute For Computer Antivirus Research Og Computer Antivirus Research Organization. EICAR ER en ikke-viral streng med kode som de fleste antivirusprogramvare har tatt med i deres signaturdefinisjonsfiler spesielt med det formål å teste-derfor reagerer antivirusprogrammer på denne filen som om det var et virus.
du kan lage en selv enkelt ved hjelp av en tekst editor eller du kan laste den ned FRA EICAR nettsiden. For å opprette EN EICAR-testfil, kopier og lim inn følgende linje i en tom fil ved hjelp av en tekstredigerer som Notisblokk:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
datatype=»kode» >
Lagre filen som EICAR.COM. Hvis aktiv beskyttelse fungerer som den skal, bør den enkle handlingen med å lagre filen utløse et varsel. Noen antivirusprogrammer vil umiddelbart karantene filen så snart den er lagret.
Sikkerhetsinnstillinger For Windows
Test For å sikre at Du har de sikreste innstillingene konfigurert I Windows.
- i Windows 7 er sikkerhets-og brannmurinnstillingene tilgjengelige Via Start | Kontrollpanel | System & Sikkerhet. Velg Handlingssenter fra den høyre ruten.
- For Windows 8 og 8.1, skriv ordet «handling» På Startskjermen, og velg Deretter Handlingssenter fra resultatene.
- For Windows 10, skriv inn «sikkerhet og vedlikehold» i søkeboksen på oppgavelinjen, og velg Deretter Sikkerhet og Vedlikehold.
når Du er i Handlingssenteret, må Du sørge For At Windows Update er slått på, slik at Du kan få de nyeste oppdateringene og oppdateringene, og planlegge en sikkerhetskopi for å sikre at du ikke mister data.
Kontrollere OG Fikse VERTSFILEN
noen malware legger til oppføringer i datamaskinens VERTSFIL. Vertsfilen inneholder informasjon om IP-adressene dine og hvordan de kartlegges til vertsnavn eller nettsteder. Malware endringer kan effektivt blokkere internett-tilkoblingen. Hvis du er kjent med det normale innholdet i VERTSFILEN din, vil du gjenkjenne uvanlige oppføringer.
PÅ Windows 7, 8 og 10 ER VERTSFILEN plassert på samme sted: i C:\Windows\System32\drivers\etc mappe. For å lese innholdet I HOSTS-filen, høyreklikk bare På Den og velg Notisblokk (eller din favoritt tekstredigerer) for å se den.
ALLE HOSTS-filer inneholder flere beskrivende kommentarer og deretter en kartlegging til din egen maskin, som dette:
# 127.0.0.1 localhost
IP-adressen er 127.0.0.1 og den kartlegger tilbake til din egen datamaskin, dvs. localhost. Hvis det er andre oppføringer du ikke forventer, er den sikreste løsningen å bare erstatte hele VERTSFILEN med standard.
Erstatte VERTSFILEN
-
Gi nytt Navn til den eksisterende VERTSFILEN til noe annet som » Verter.gamle. Dette er bare en forholdsregel i tilfelle du trenger å gå tilbake til det senere.
-
Åpne Notisblokk og opprett en ny fil.
-
Kopier og lim inn følgende i den nye filen:
# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost -
Lagre denne filen som «verter» på samme sted som DEN opprinnelige VERTSFILEN.