Når malware kommer på systemet, er en af de første ting, det kan gøre, at deaktivere din antivirus scanner. Det kan også ændre HOSTS-filen for at blokere adgangen til antivirusopdateringsservere.
Testning af dit Antivirus
Den nemmeste måde at sikre, at din antivirusprogram fungerer på, er at bruge EICAR testfilen. Det er også en god ide at sikre, at dine sikkerhedsindstillinger er konfigureret korrekt i Windows.
EICAR testfilen
EICAR testfilen er en virussimulator udviklet af European Institute for Computer Antivirus Research og Computer Antivirus Research Organization. EICAR er en ikke-viral streng kode, som de fleste antivirusprogrammer har medtaget i deres underskriftsdefinitionsfiler specielt til forsøg. Derfor antiver antivirusprogrammer på denne fil som om det var en virus.
Du kan nemt oprette dig selv ved hjælp af et tekstredigeringsprogram, eller du kan downloade det fra EICARs websted. Hvis du vil oprette en EICAR-testfil, skal du kopiere og indsætte den følgende linje i en tom fil ved hjælp af et tekstredigeringsprogram som Notesblok:
X5O! P% @ AP 4 PZX54 (P ^) 7cc) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *
Gem filen som EICAR.COM. Hvis din aktive beskyttelse virker korrekt, bør den enkle handling med at gemme filen udløse en advarsel. Nogle antivirusprogrammer vil straks karantæne filen, så snart den er gemt.
Windows Sikkerhedsindstillinger
Test for at sikre, at du har de sikreste indstillinger konfigureret i Windows.
- I Windows 7 er dine sikkerheds- og firewallindstillinger tilgængelige via Start | Kontrolpanel | System & Sikkerhed. Vælg Action Center i højre rude.
- I Windows 8 og 8.1 skal du skrive ordet "action" på startskærmen og derefter vælge Action Center fra resultaterne.
- I Windows 10 skal du indtaste "sikkerhed og vedligeholdelse" i søgefeltet på proceslinjen og derefter vælge Sikkerhed og vedligeholdelse.
Når du er i Action Center, skal du sørge for, at Windows Update er slået til, så du kan hente de seneste opdateringer og opdateringer og planlægge en sikkerhedskopi for at sikre, at du ikke mister data.
Kontrol og fastsættelse af HOSTS-filen
Nogle malware tilføjer poster til din computers HOSTS-fil. Værtsfilen indeholder oplysninger om dine IP-adresser, og hvordan de kortlægges til værtsnavne eller websteder. Malware-redigeringer kan effektivt blokere din internetforbindelse. Hvis du er bekendt med det normale indhold af din HOSTS-fil, genkender du usædvanlige poster.
På Windows 7, 8 og 10 er HOSTS-filen placeret på samme sted: i C: Windows System32 drivers etc folder. For at læse indholdet af HOSTS-filen skal du blot højreklikke på det og vælge Notesblok (eller din foretrukne teksteditor) for at få vist det.
Alle HOSTS-filer indeholder flere beskrivende kommentarer og derefter en kortlægning til din egen maskine, som denne:
# 127.0.0.1 localhost
IP-adressen er 127.0.0.1 og det kortlægges tilbage til din egen computer, dvs. localhost . Hvis der er andre poster, du ikke forventer, er den sikreste løsning at erstatte hele HOSTS-filen med standard.
Udskiftning af HOSTS-filen
- Omdøb den eksisterende HOSTS-fil til noget andet som " Hosts.old . Dette er kun en forholdsregel, hvis du skal vende tilbage til det senere.
- Åbn notesblok og lav en ny fil.
- Kopier og indsæt følgende i den nye fil:
# Copyright (c) 1993-2009 Microsoft Corp.
- #
- # Dette er en prøve HOSTS-fil, der bruges af Microsoft TCP / IP til Windows.
- #
- # Denne fil indeholder mappings af IP-adresser til værtsnavne. Hver
- # indtastning skal opbevares på en enkelt linje. IP-adressen skal
- # placeres i den første kolonne efterfulgt af det tilsvarende værtsnavn.
- # IP-adressen og værtsnavnet skal adskilles af mindst en
- # plads.
- #
- # Derudover kan kommentarer (som disse) indsættes på individuelle
- # linjer eller efter maskinens navn betegnet med et '#' symbol.
- #
- # For eksempel:
- #
- # 102.54.94.97 rhino.acme.com # source server
- # 38.25.63.10 x.acme.com # x klient vært
- # localhost navneopløsning er håndteret i selve DNS.
- # 127.0.0.1 localhost
- # :: 1 localhost
- Gem denne fil som "værter" på samme sted som den oprindelige HOSTS-fil.