Skip to main content

Provjerite radi li antivirusni program koristeći EICAR testnu datoteku

VIRUS NA TELEFONU? (Travanj 2025)

VIRUS NA TELEFONU? (Travanj 2025)
Anonim

Kada zlonamjerni softver dobije sustav, jedna od prvih stvari koje može učiniti je onesposobiti antivirusni skener. Može također promijeniti i datoteku HOSTS kako bi blokirala pristup poslužiteljima za ažuriranje antivirusnih programa.

Testiranje vašeg antivirusnog programa

Najlakši način da provjerite funkcionira li protuvirusni softver jest koristiti EICAR testnu datoteku. Također je dobra ideja da provjerite jesu li sigurnosne postavke ispravno konfigurirane u sustavu Windows.

EICAR testna datoteka

EICAR test datoteka je simulator virusa koji je razvio Europski institut za računalno antivirusno istraživanje i računalno antivirusno istraživanje. EICAR je ne-virusni niz koda koji je većina protuvirusnog softvera uključila u svoje datoteke za definiranje potpisa posebno za potrebe testiranja - stoga antivirusne aplikacije reagiraju na ovu datoteku kao da su virus.

Jednostavno ga možete kreirati pomoću bilo kojeg uređivača teksta ili ga možete preuzeti s EICAR web stranice. Da biste stvorili EICAR testnu datoteku, kopirajte i zalijepite sljedeću retku u praznu datoteku pomoću uređivača teksta kao što je Notepad:

X5O! P% @ AP 4 PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-antivirusnom TEST-SLIKA! $ H + H +

Spremite datoteku kao EICAR.COM. Ako vaša aktivna zaštita radi ispravno, jednostavno čuvanje datoteke treba pokrenuti upozorenje. Neke antivirusne aplikacije odmah će staviti u karantenu datoteku čim se sprema.

Sigurnosne postavke sustava Windows

Provjerite jesu li sigurne postavke konfigurirane u sustavu Windows.

  • U sustavu Windows 7 postavke sigurnosti i vatrozida dostupne su putem Start | Upravljačka ploča Sustav i sigurnost. Izaberite Action Center u desnom oknu.
  • U sustavu Windows 8 i 8.1, na početnom zaslonu upišite riječ "akcija", a zatim iz rezultata odaberite Action Center.
  • U sustavu Windows 10 unesite "sigurnost i održavanje" u okvir za pretraživanje na programskoj traci, a zatim odaberite Sigurnost i održavanje.

Jednom kada se nalazite u Centru za akciju, provjerite je li uključeno Windows Update kako biste dobili najnovija ažuriranja i zakrpe te zakazali sigurnosnu kopiju da ne biste izgubili podatke.

Provjera i popravljanje HOSTS datoteke

Neki zlonamjerni programi dodaju unose na HOSTS datoteku vašeg računala. Datoteka domaćin sadrži informacije o vašim IP adresama i način na koji oni mapiraju imena domaćina ili web stranice. Zlonamjerni uređaji mogu učinkovito blokirati vašu internetsku vezu. Ako ste upoznati s normalnim sadržajem svoje HOSTS datoteke, prepoznat ćete neuobičajene unose.

Na Windowsima 7, 8 i 10, datoteka HOSTS se nalazi na istom mjestu: u sustavu Windows Vista C: Windows System32 drivers etc mapa. Da biste pročitali sadržaj datoteke HOSTS, jednostavno kliknite desnom tipkom miša i odaberite Notepad (ili vaš omiljeni uređivač teksta) da biste je vidjeli.

Sve datoteke HOSTS sadrže nekoliko opisnih komentara, a zatim mapiranje na svoj stroj, ovako:

# 127.0.0.1 localhost

IP adresa je 127.0.0.1 i vraća natrag na svoje računalo, tj. localhost , Ako postoje drugi unosi koje ne očekujete, najsigurnije rješenje je da zamijenite cijelu datoteku HOSTS s zadanom.

Zamjena HOSTS datoteke

  1. Preimenuj postojeću datoteku HOSTS na nešto drugo kao što je " Hosts.old , Ovo je samo mjera opreza u slučaju da se kasnije morate vratiti na njega.
  2. Otvorite Notepad i stvorite novu datoteku.
  3. Kopirajte i zalijepite sljedeće u novu datoteku:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Ovo je uzorak HOSTS datoteke koju koristi Microsoft TCP / IP za Windows.
    4. #
    5. # Ova datoteka sadrži mape IP adresa za nazive hosta. Svaki
    6. # unos treba držati na pojedinačnoj liniji. IP adresa bi trebala
    7. # biti postavljen u prvi stupac, a zatim odgovarajuće ime računala.
    8. # IP adresa i naziv glavnog računala moraju biti odvojeni barem jednom
    9. # prostor.
    10. #
    11. # Dodatno, komentari (poput ovih) mogu se umetnuti na pojedinca
    12. # redaka ili slijedeći naziv stroja označen simbolom "#".
    13. #
    14. # Na primjer:
    15. #
    16. # 102.54.94.97 rhino.acme.com # izvorni poslužitelj
    17. # 38.25.63.10 x.acme.com # x klijent klijenta
    18. # localhost razlučivanje naziva se rukuje unutar samog DNS-a.
    19. # 127.0.0.1 localhost
    20. # :: 1 lokalni host
  4. Spremite ovu datoteku kao "hostove" na istom mjestu kao i izvorna datoteka HOSTS.