Skip to main content

Kontroller at antivirusprogrammet ditt fungerer ved hjelp av EICAR-testfilen

Construye el PC de tu sueños y aprende a reparar computadoras | PC Building Simulator gameplay (Juli 2025)

Construye el PC de tu sueños y aprende a reparar computadoras | PC Building Simulator gameplay (Juli 2025)
Anonim

Når skadelig programvare kommer inn på systemet, kan en av de første tingene det gjør, deaktivere antivirusskanneren. Det kan også endre HOSTS-filen for å blokkere tilgangen til antivirusoppdateringsservere.

Testing ditt Antivirus

Den enkleste måten å sikre at antivirusprogramvaren din fungerer, er å bruke EICAR-testfilen. Det er også en god ide å sikre at sikkerhetsinnstillingene dine er konfigurert riktig i Windows.

EICAR-testfilen

EICAR testfilen er en virus simulator utviklet av European Institute for Computer Antivirus Research og Computer Antivirus Research Organization. EICAR er en ikke-viral streng kode som de fleste antivirusprogrammer har tatt med i sine signaturdefinisjonsfiler spesielt for testing. Derfor antivirusprogrammer svarer på denne filen som om det var et virus.

Du kan enkelt lage en selv ved hjelp av et tekstredigeringsprogram, eller du kan laste den ned fra EICARs nettsted. For å opprette en EICAR-testfil, kopier og lim inn den følgende linjen i en tom fil ved hjelp av et tekstredigeringsprogram som Notisblokk:

X5O! P% @ AP 4 PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-virus TEST-FIL! $ H + H *

Lagre filen som EICAR.COM. Hvis din aktive beskyttelse fungerer som den skal, bør den enkle handlingen med å lagre filen utløse et varsel. Noen antivirusprogrammer vil umiddelbart karantene filen så snart den er lagret.

Windows Sikkerhetsinnstillinger

Test for å sikre at du har de sikreste innstillingene konfigurert i Windows.

  • I Windows 7 er innstillingene for sikkerhet og brannmur tilgjengelig via Start | Kontrollpanel | System og sikkerhet. Velg Action Center fra høyre rute.
  • For Windows 8 og 8.1, skriv ordet "action" på startskjermbildet og velg deretter Action Center fra resultatene.
  • For Windows 10, skriv inn "sikkerhet og vedlikehold" i søkeboksen på oppgavelinjen, og velg deretter Sikkerhet og vedlikehold.

En gang i Action Center, sørg for at Windows Update er slått på, slik at du kan få de nyeste oppdateringene og oppdateringene, og planlegge en sikkerhetskopiering for å sikre at du ikke mister data.

Kontrollerer og fikser HOSTS-filen

Enkelte skadelige programmer legger til oppføringer i datamaskinens HOSTS-fil. Vertsfilen inneholder informasjon om dine IP-adresser og hvordan de kartlegges for vertsnavn eller nettsteder. Malware-redigeringer kan effektivt blokkere Internett-tilkoblingen din. Hvis du er kjent med det vanlige innholdet i HOSTS-filen, vil du gjenkjenne uvanlige oppføringer.

På Windows 7, 8 og 10 er HOSTS-filen plassert på samme sted: i C: Windows System32 drivers etc mappe. For å lese innholdet i HOSTS-filen, høyreklikker du bare på det og velger Notisblokk (eller din favoritt tekstredigerer) for å vise den.

Alle HOSTS-filer inneholder flere beskrivende kommentarer og deretter en kartlegging til din egen maskin, slik:

# 127.0.0.1 localhost

IP-adressen er 127.0.0.1 og det kartlegges tilbake til din egen datamaskin, dvs. lokal vert . Hvis det er andre oppføringer du ikke forventer, er den sikreste løsningen å erstatte hele HOSTS-filen med standardinnstillingen.

Bytte HOSTS-filen

  1. Gi nytt navn til den eksisterende HOSTS-filen til noe annet som " Hosts.old . Dette er bare en forholdsregel hvis du må gå tilbake til det senere.
  2. Åpne Notisblokk og opprett en ny fil.
  3. Kopier og lim inn følgende i den nye filen:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Dette er en prøve HOSTS-fil som brukes av Microsoft TCP / IP for Windows.
    4. #
    5. # Denne filen inneholder mappings av IP-adresser til vertsnavn. Hver
    6. # oppføring bør holdes på en enkelt linje. IP-adressen skal
    7. # plasseres i den første kolonnen etterfulgt av tilsvarende vertsnavn.
    8. # IP-adressen og vertsnavnet skal skilles av minst en
    9. # plass.
    10. #
    11. # I tillegg kan kommentarer (som disse) settes inn på enkeltpersoner
    12. # linjer eller etter maskinnavnet betegnet med et "#" -symbol.
    13. #
    14. # For eksempel:
    15. #
    16. # 102.54.94.97 rhino.acme.com # kildeserver
    17. # 38.25.63.10 x.acme.com # x klient vert
    18. # localhost navnoppløsning er håndtert i selve DNS.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  4. Lagre denne filen som "verter" på samme sted som den opprinnelige HOSTS-filen.