כיצד ניתן לדעת אם האנטי וירוס שלך עובד

בדוק את תוכנת האנטי וירוס שלך

כאשר תוכנה זדונית נכנסת למערכת, אחד הדברים הראשונים שהיא עשויה לעשות הוא להשבית את סורק האנטי וירוס שלך. הוא עשוי גם לשנות את הקובץ HOSTS כדי לחסום גישה לשרתים של עדכון אנטי-וירוס.

בדיקת האנטי וירוס שלך

הדרך הקלה ביותר להבטיח שתוכנת האנטי-וירוס שלך פועלת היא להשתמש בקובץ הבדיקה של EICAR. כמו כן, מומלץ לוודא שהגדרות האבטחה שלך מוגדרות כראוי ב- Windows.

קובץ הבדיקה EICAR

קובץ הבדיקה EICAR הוא סימולטור וירוסים שפותחה על ידי המכון האירופאי למחשב אנטי וירוס מחקר המחשב אנטי וירוס מחקר הארגון. EICAR הוא מחרוזת שאינה ויראלית של קוד, שרוב תוכנת האנטי-וירוס כללה בקובצי ההגדרות שלהם, במיוחד לצורך בדיקות - לכן, יישומי אנטי-וירוס מגיבים לקובץ זה כאילו היה וירוס.

אתה יכול ליצור בעצמך בקלות באמצעות כל עורך טקסט או שאתה יכול להוריד אותו מאתר EICAR. כדי ליצור קובץ בדיקה של EICAR, העתק והדבק את השורה הבאה לקובץ ריק באמצעות עורך טקסט כגון Notepad:

X = O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS- קובץ בדיקה! $ H + H *

שמור את הקובץ בשם EICAR.COM. אם ההגנה הפעילה שלך פועלת כראוי, הפעולה הפשוטה של ​​שמירת הקובץ צריכה להפעיל התראה. כמה יישומי אנטי וירוס מיד להסגיר את הקובץ ברגע שהוא נשמר.

הגדרות האבטחה של Windows

בדוק כדי לוודא שהגדרות מאובטחות ביותר מוגדרות ב- Windows.

לאחר שתופיע במרכז הפעולות, ודא ש- Windows Update מופעל כדי שתוכל לקבל את העדכונים והתיקונים האחרונים ולתזמן גיבוי כדי לוודא שאינך מאבד נתונים.

בדיקה ותיקון של קובץ ה- HOSTS

תוכנות זדוניות מסוימות מוסיפות ערכים לקובץ ה- HOSTS במחשב שלך. הקובץ hosts מכיל מידע אודות כתובות ה- IP שלך וכיצד הם מפתחים לארח שמות או אתרים. עדכוני תוכנה זדונית יכולים לחסום את החיבור לאינטרנט באופן יעיל. אם אתה מכיר את התוכן הרגיל של הקובץ HOSTS שלך, תוכל לזהות ערכים יוצאי דופן.

ב- Windows 7, 8 ו- 10, הקובץ HOSTS נמצא באותו מיקום: בתיקייה C: \ Windows \ System32 \ drivers \ etc. כדי לקרוא את התוכן של הקובץ HOSTS, פשוט לחץ עליו לחיצה ימנית ובחר בפנקס הרשימות (או בעורך הטקסט המועדף עליך) כדי להציג אותו.

כל קבצי ה- HOSTS מכילים מספר הערות תיאוריות ולאחר מכן מיפוי למכשיר שלך, כך:

# 127.0.0.1 localhost

כתובת ה- IP היא 127.0.0.1 וזה מפות חזרה למחשב שלך, כלומר localhost . אם יש ערכים אחרים שאתה לא מצפה, הפתרון הבטוח הוא פשוט להחליף את כל הקובץ HOSTS עם ברירת המחדל.

החלפת קובץ ה- HOSTS

  1. שנה את השם הקיים של קובץ ה - HOSTS למשהו אחר כגון " Hosts.old " זה רק אמצעי זהירות במקרה שאתה צריך לחזור אליו מאוחר יותר.
  2. פתח את Notepad וצור קובץ חדש.
  3. העתק והדבק את הפרטים הבאים בקובץ החדש:
    1. # זכויות יוצרים (c) 1993-2009 Microsoft Corp.
    2. #
    3. # זהו קובץ HOSTS לדוגמה המשמש את Microsoft TCP / IP עבור Windows.
    4. #
    5. # קובץ זה מכיל את המיפוי של כתובות IP לארח שמות. כל אחד
    6. # ערך צריך להישמר על שורה בודדת. כתובת ה- IP צריכה
    7. # להיות ממוקם בעמודה הראשונה ואחריו שם המארח המתאים.
    8. # כתובת ה- IP ושם המארח צריכים להיות מופרדים על ידי אחד לפחות
    9. # מקום.
    10. #
    11. # בנוסף, ניתן להוסיף הערות (כגון אלה) ליחיד
    12. # שורות או לאחר שם המכונה מסומן על ידי סמל '#'.
    13. #
    14. # לדוגמה:
    15. #
    16. # 102.54.94.97 rhino.acme.com # שרת המקור
    17. # 38.25.63.10 x.acme.com # x לקוח מארח
    18. # localhost שם הפתרון הוא לטפל בתוך DNS עצמו.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  1. שמור את הקובץ בשם "hosts" באותו מיקום כמו הקובץ המקורי HOSTS.