Როგორ გითხრათ, თუ თქვენი ანტივირუსული მუშაობს

შეამოწმე შენი ანტივირუსული პროგრამული უზრუნველყოფა

როდესაც malware იღებს გადატანა სისტემა, ერთი პირველი რამ შეიძლება გავაკეთოთ არის გამორთოთ თქვენი ანტივირუსული სკანერი. მას ასევე შეუძლია შეცვალოს HOSTS ფაილი დაბლოკოს ხელმისაწვდომობის ანტივირუსული განახლების სერვერები.

ტესტირება თქვენი ანტივირუსული

მარტივი გზა იმისათვის, რომ თქვენი ანტივირუსული პროგრამული უზრუნველყოფა მუშაობს, გამოიყენოს EICAR ტესტის ფაილი. ასევე კარგი იდეაა, რომ თქვენი უსაფრთხოების პარამეტრები Windows- ში სწორად არის დაკონფიგურირებული.

EICAR ტესტის ფაილი

EICAR ტესტის ფაილი არის ვირუსის სიმულატორი, რომელიც შემუშავებულია კომპიუტერული ანტივირუსული კვლევისა და კომპიუტერული ანტივირუსული კვლევითი ორგანიზაციის ინსტიტუტის მიერ. EICAR არის არასამთავრობო ვირუსული სიმებიანი კოდი, რომ ყველაზე ანტივირუსით შედის მათი ხელმოწერის განმარტება ფაილი სპეციალურად მიზნით ტესტირება - აქედან გამომდინარე, ანტივირუსული განაცხადების რეაგირება ამ ფაილის თითქოს ეს იყო ვირუსი.

თქვენ შეგიძლიათ შექმნათ ერთი თავი ადვილად გამოყენებით ტექსტური რედაქტორი ან შეგიძლიათ ჩამოტვირთოთ იგი EICAR ნახვა. EICAR- ის ტესტის ფაილის შექმნა, ასლი და ჩასვით შემდეგი ხაზი ცარიელი ფაილში ტექსტური რედაქტორის გამოყენებით, როგორიცაა Notepad:

X5O! P% @ AP [4 \ PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD- ანტივირუსული- TEST- ფაილი! $ H + H *

შენახვა ფაილი EICAR.COM. თუ თქვენი აქტიური დაცვა სათანადოდ მუშაობს, ფაილების შენახვის მარტივი აქტი უნდა გამოიწვიოს მზადყოფნაში. ზოგიერთი ანტივირუსული აპლიკაცია დაუყოვნებლივ კენჭისყრას ფაილი, როგორც კი შეინახება.

Windows Security პარამეტრები

ტესტირება, რომ დარწმუნდეთ, რომ თქვენ გაქვთ ყველაზე უსაფრთხო პარამეტრები, რომლებიც კონფიგურაციაშია Windows- ში.

ერთხელ აქცია ცენტრში, უზრუნველყოს, რომ Windows Update ჩართულია ისე, რომ შეგიძლიათ მიიღოთ უახლესი განახლებები და პატჩები და დანიშნოს სარეზერვო, რათა უზრუნველყოთ, რომ არ დაკარგოთ მონაცემები.

შემოწმება და დამაგრება HOSTS ფაილი

ზოგიერთი malware დასძენს მასალა თქვენს კომპიუტერში HOSTS ფაილი. მასპინძლებს ფაილი შეიცავს თქვენს IP მისამართების შესახებ ინფორმაციას და როგორ ასახავს მასპინძელი სახელები ან ვებ-გვერდები. მავნე რედაქტირების ეფექტურად დაბლოკვა თქვენი ინტერნეტ კავშირი. თუ თქვენ იცნობთ თქვენს ჰოსტის ფაილის ნორმალურ შინაარსს, თქვენ აღიარებთ უჩვეულო ჩანაწერებს.

Windows 7, 8 და 10, HOSTS ფაილი მდებარეობს იმავე ადგილას: C: \ Windows \ System32 \ drivers \ და ა.შ. HOSTS ფაილების შინაარსი წაიკითხეთ, დააწკაპუნეთ მარჯვენა ღილაკით და აირჩიეთ Notepad (ან თქვენი საყვარელი ტექსტური რედაქტორი).

ყველა HOSTS ფაილი შეიცავს რამდენიმე აღწერილ კომენტარებს და შემდეგ რუკას თქვენი საკუთარი მანქანა, ასე:

# 127.0.0.1 ლოკალური

IP მისამართი არის 127.0.0.1 და იგი ხელახლა იბრუნებს თქვენს კომპიუტერში, ანუ ლოგჰოსტს . თუ სხვა ჩანაწერები არ წარმოიდგენთ, უსაფრთხო გამოსავალი არის მხოლოდ შეცვლის მთელი HOSTS ფაილი default.

შეცვალა ჰოსტსი ფაილი

  1. გადარქმევა არსებულ ჰოსტსი ფაილის რაღაცას, როგორიცაა " Hosts.old, ეს არის მხოლოდ სიფრთხილის ზომები იმ შემთხვევაში, თუ თქვენ მოგვიანებით გადალახეთ .
  2. გახსენით ჩასაწერი და შექმენით ახალი ფაილი.
  3. დააკოპირეთ შემდეგი ფაილის ახალ ფაილში:
    1. # საავტორო (გ) 1993-2009 Microsoft Corp.
    2. #
    3. # ეს Windows- ისთვის Microsoft TCP / IP- ის მიერ გამოყენებული ნიმუში HOSTS ფაილია.
    4. #
    5. # ეს ფაილი შეიცავს IP მისამართების რუკებს მასპინძელთა სახელები. თითოეული
    6. # შესვლის უნდა იყოს დაცული ინდივიდუალური ხაზი. IP მისამართი უნდა
    7. # განთავსდება პირველ სვეტში მოყვება შესაბამისი მასპინძელი სახელი.
    8. # IP მისამართი და მასპინძელი სახელი უნდა გამოიყოს მინიმუმ ერთი
    9. # სივრცე.
    10. #
    11. # გარდა ამისა, კომენტარები (როგორიცაა, მაგალითად) შეიძლება ჩაიწეროს ინდივიდუალური
    12. # ხაზები ან ქვემოთ მოყვანილი მანქანა სახელწოდებით "#" სიმბოლო.
    13. #
    14. # მაგალითად:
    15. #
    16. # 102.54.94.97 rhino.acme.com # წყარო სერვერი
    17. # 38.25.63.10 x.acme.com # x კლიენტთა მასპინძელი
    18. # ლოკალური სახელის სახელწოდება რეზოლუცია ხორციელდება DNS- ში.
    19. # 127.0.0.1 ლოკალური
    20. # :: 1 ლოკალური
  1. შეინახეთ ეს ფაილი, როგორც "მასპინძელი" იმავე ადგილას, როგორც ორიგინალური ჰოსტის ფაილი.