Когда вредоносное ПО попадает в систему, одной из первых вещей, которые он может сделать, является отключение вашего антивирусного сканера. Он также может изменить файл HOSTS для блокировки доступа к серверам антивирусного обновления.
Тестирование антивируса
Самый простой способ убедиться, что ваше антивирусное программное обеспечение работает, - использовать тестовый файл EICAR. Также рекомендуется обеспечить правильную настройку параметров безопасности в Windows.
Тестовый файл EICAR
Тест-файл EICAR является симулятором вирусов, разработанным Европейским институтом компьютерных антивирусных исследований и организацией компьютерных антивирусных исследований. EICAR - это невирусная строка кода, которую большинство антивирусных программ включили в свои файлы определения подписи специально для целей тестирования - поэтому антивирусные приложения отвечают на этот файл, как если бы это был вирус.
Вы можете легко создать его с помощью любого текстового редактора или загрузить его с веб-сайта EICAR. Чтобы создать тестовый файл EICAR, скопируйте и вставьте следующую строку в пустой файл с помощью текстового редактора, такого как «Блокнот»:
X5O! P% @ AP 4 PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *
Сохраните файл как EICAR.COM. Если ваша активная защита работает правильно, простой способ сохранения файла должен вызывать предупреждение. Некоторые антивирусные приложения немедленно помещают в карантин файл сразу же после его сохранения.
Настройки безопасности Windows
Проверьте, чтобы у вас были самые безопасные настройки, настроенные в Windows.
- В Windows 7 настройки безопасности и брандмауэра доступны через Start | Панель управления | Система и безопасность. Выберите «Центр действий» в правой панели.
- Для Windows 8 и 8.1 введите слово «действие» на экране «Пуск», а затем выберите «Центр действий» из результатов.
- В Windows 10 введите «безопасность и обслуживание» в поле поиска на панели задач, а затем выберите «Безопасность и обслуживание».
После этого в Центре действий убедитесь, что Центр обновления Windows включен, чтобы вы могли получать последние обновления и исправления и планировать резервное копирование, чтобы не потерять данные.
Проверка и фиксация файла HOSTS
Некоторые вредоносные программы добавляют записи в файл HOSTS вашего компьютера. Файл hosts содержит информацию о ваших IP-адресах и о том, как они сопоставляются с именами хостов или веб-сайтами. Вредоносные программы могут эффективно блокировать подключение к Интернету. Если вы знакомы с обычным содержимым вашего файла HOSTS, вы узнаете необычные записи.
В Windows 7, 8 и 10 файл HOSTS находится в том же месте: в C: Windows System32 Drivers Etc папка. Чтобы прочитать содержимое файла HOSTS, просто щелкните его правой кнопкой мыши и выберите «Блокнот» (или ваш любимый текстовый редактор), чтобы просмотреть его.
Все файлы HOSTS содержат несколько описательных комментариев, а затем сопоставление с вашей собственной машиной, например:
# 127.0.0.1 localhost
IP-адрес 127.0.0.1 и он отображает обратно на ваш собственный компьютер, т. е. локальный , Если есть другие записи, которые вы не ожидаете, самым безопасным решением будет просто заменить весь файл HOSTS на значение по умолчанию.
Замена файла HOSTS
- Переименуйте существующий файл HOSTS в другое, например, Hosts.old , Это просто предосторожность, если вам нужно вернуться к ней позже.
- Откройте «Блокнот» и создайте новый файл.
- Скопируйте и вставьте следующее в новый файл:
# Copyright (c) 1993-2009 Microsoft Corp.
- #
- # Это пример файла HOSTS, используемый Microsoft TCP / IP для Windows.
- #
- # Этот файл содержит сопоставления IP-адресов с именами хостов. каждый
- # запись должна храниться в отдельной строке. IP-адрес должен
- # помещается в первый столбец, за которым следует соответствующее имя хоста.
- # IP-адрес и имя хоста должны быть разделены хотя бы одним
- # пространство.
- #
- # Кроме того, комментарии (такие как эти) могут быть вставлены на отдельных
- # строк или после имени машины, обозначенного символом '#'.
- #
- # Например:
- #
- # 102.54.94.97 rhino.acme.com # исходный сервер
- # 38.25.63.10 x.acme.com # x клиентский хост
- # localhost name resolution - дескриптор самого DNS.
- # 127.0.0.1 localhost
- # :: 1 localhost
- Сохраните этот файл как «хосты» в том же месте, что и исходный файл HOSTS.