Bagaimana Beritahu jika Antivirus Anda Bekerja

Uji Perisian Antivirus Anda

Apabila malware mendapat ke sistem, salah satu perkara pertama yang boleh dilakukan adalah melumpuhkan pengimbas antivirus anda. Ia juga boleh mengubah suai fail HOSTS untuk menyekat akses ke pelayan kemas kini antivirus.

Menguji Antivirus Anda

Cara paling mudah untuk memastikan bahawa perisian antivirus anda berfungsi adalah menggunakan fail ujian EICAR. Ia juga merupakan idea yang baik untuk memastikan tetapan keselamatan anda dikonfigurasi dengan betul di Windows.

Fail Ujian EICAR

Fail ujian EICAR adalah simulator virus yang dibangunkan oleh Institut Eropah Penyelidikan Antivirus Komputer dan Organisasi Penyelidikan Antivirus Komputer. EICAR adalah kod serentak bukan virus yang kebanyakan perisian antivirus termasuk dalam fail definisi tandatangan mereka khusus untuk tujuan ujian - oleh itu, aplikasi antivirus bertindak balas terhadap fail ini seolah-olah ia adalah virus.

Anda boleh membuat sendiri dengan mudah menggunakan mana-mana editor teks atau anda boleh memuat turunnya dari laman web EICAR. Untuk membuat fail ujian EICAR, salin dan tampal baris berikut ke dalam fail kosong menggunakan editor teks seperti Notepad:

X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-

Simpan fail sebagai EICAR.COM. Sekiranya perlindungan aktif anda berfungsi dengan betul, perbuatan simpan yang mudah akan memicu amaran. Sesetengah aplikasi antivirus akan segera mengosongkan fail sebaik sahaja ia disimpan.

Tetapan Keselamatan Windows

Uji untuk memastikan anda mempunyai tetapan yang paling selamat yang dikonfigurasikan dalam Windows.

Sekali di Pusat Tindakan, pastikan Kemas kini Windows dihidupkan supaya anda boleh mendapatkan kemas kini dan patch terbaru, dan menjadualkan sandaran untuk memastikan anda tidak kehilangan data.

Memeriksa dan Menetapkan Fail HOSTS

Sesetengah perisian hasad menambah entri ke fail HOSTS komputer anda. Fail hos mempunyai maklumat mengenai alamat IP anda dan cara mereka memetakan nama, atau laman web. Pengeluaran perisian sulit berkesan dapat menyekat sambungan internet anda. Jika anda biasa dengan kandungan normal fail HOSTS anda, anda akan mengenali penyertaan yang luar biasa.

Pada Windows 7, 8 dan 10, fail HOSTS terletak di lokasi yang sama: dalam folder C: \ Windows \ System32 \ drivers \ etc. Untuk membaca kandungan fail HOSTS, klik kanan dan pilih Notepad (atau editor teks kegemaran anda) untuk melihatnya.

Semua fail HOSTS mengandungi beberapa komen deskriptif dan kemudian memetakan ke mesin anda sendiri, seperti ini:

# 127.0.0.1 localhost

Alamat IP adalah 127.0.0.1 dan ia kembali ke komputer anda sendiri, iaitu localhost . Sekiranya terdapat entri lain yang tidak anda harapkan, penyelesaian paling selamat adalah hanya menggantikan keseluruhan fail HOSTS dengan lalai.

Menggantikan Fail HOSTS

  1. Ubah nama fail HOSTS sedia ada kepada sesuatu yang lain seperti " Hosts.old . Ini adalah langkah berjaga-jaga sekiranya anda perlu memulangkannya kemudian.
  2. Buka Notepad dan buat fail baru.
  3. Salin dan tampal yang berikut ke dalam fail baru:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Ini adalah fail HOSTS sampel yang digunakan oleh Microsoft TCP / IP untuk Windows.
    4. #
    5. # Fail ini mengandungi pemetaan alamat IP untuk nama hos. Setiap
    6. # entri harus disimpan pada baris individu. Alamat IP harus
    7. # diletakkan di lajur pertama diikuti oleh nama tuan rumah yang sepadan.
    8. # Alamat IP dan nama tuan rumah hendaklah dipisahkan oleh sekurang-kurangnya satu
    9. # ruang.
    10. #
    11. # Selain itu, komen (seperti ini) boleh dimasukkan pada individu
    12. # baris atau mengikuti nama mesin yang dilambangkan dengan simbol '#'.
    13. #
    14. # Sebagai contoh:
    15. #
    16. # 102.54.94.97 rhino.acme.com # source server
    17. # 38.25.63.10 x.acme.com # x host pelanggan
    18. Resolusi nama # localhost dikendalikan dalam DNS sendiri.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  1. Simpan fail ini sebagai "host" di lokasi yang sama dengan fail HOSTS asal.