Skip to main content

Убедитесь, что ваш антивирус работает с использованием тестового файла EICAR

100% удаление любого вируса: трояна, руткита, вымогателя, шпионской программы ☣️????️???? (Апрель 2025)

100% удаление любого вируса: трояна, руткита, вымогателя, шпионской программы ☣️????️???? (Апрель 2025)
Anonim

Когда вредоносное ПО попадает в систему, одной из первых вещей, которые он может сделать, является отключение вашего антивирусного сканера. Он также может изменить файл HOSTS для блокировки доступа к серверам антивирусного обновления.

Тестирование антивируса

Самый простой способ убедиться, что ваше антивирусное программное обеспечение работает, - использовать тестовый файл EICAR. Также рекомендуется обеспечить правильную настройку параметров безопасности в Windows.

Тестовый файл EICAR

Тест-файл EICAR является симулятором вирусов, разработанным Европейским институтом компьютерных антивирусных исследований и организацией компьютерных антивирусных исследований. EICAR - это невирусная строка кода, которую большинство антивирусных программ включили в свои файлы определения подписи специально для целей тестирования - поэтому антивирусные приложения отвечают на этот файл, как если бы это был вирус.

Вы можете легко создать его с помощью любого текстового редактора или загрузить его с веб-сайта EICAR. Чтобы создать тестовый файл EICAR, скопируйте и вставьте следующую строку в пустой файл с помощью текстового редактора, такого как «Блокнот»:

X5O! P% @ AP 4 PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Сохраните файл как EICAR.COM. Если ваша активная защита работает правильно, простой способ сохранения файла должен вызывать предупреждение. Некоторые антивирусные приложения немедленно помещают в карантин файл сразу же после его сохранения.

Настройки безопасности Windows

Проверьте, чтобы у вас были самые безопасные настройки, настроенные в Windows.

  • В Windows 7 настройки безопасности и брандмауэра доступны через Start | Панель управления | Система и безопасность. Выберите «Центр действий» в правой панели.
  • Для Windows 8 и 8.1 введите слово «действие» на экране «Пуск», а затем выберите «Центр действий» из результатов.
  • В Windows 10 введите «безопасность и обслуживание» в поле поиска на панели задач, а затем выберите «Безопасность и обслуживание».

После этого в Центре действий убедитесь, что Центр обновления Windows включен, чтобы вы могли получать последние обновления и исправления и планировать резервное копирование, чтобы не потерять данные.

Проверка и фиксация файла HOSTS

Некоторые вредоносные программы добавляют записи в файл HOSTS вашего компьютера. Файл hosts содержит информацию о ваших IP-адресах и о том, как они сопоставляются с именами хостов или веб-сайтами. Вредоносные программы могут эффективно блокировать подключение к Интернету. Если вы знакомы с обычным содержимым вашего файла HOSTS, вы узнаете необычные записи.

В Windows 7, 8 и 10 файл HOSTS находится в том же месте: в C: Windows System32 Drivers Etc папка. Чтобы прочитать содержимое файла HOSTS, просто щелкните его правой кнопкой мыши и выберите «Блокнот» (или ваш любимый текстовый редактор), чтобы просмотреть его.

Все файлы HOSTS содержат несколько описательных комментариев, а затем сопоставление с вашей собственной машиной, например:

# 127.0.0.1 localhost

IP-адрес 127.0.0.1 и он отображает обратно на ваш собственный компьютер, т. е. локальный , Если есть другие записи, которые вы не ожидаете, самым безопасным решением будет просто заменить весь файл HOSTS на значение по умолчанию.

Замена файла HOSTS

  1. Переименуйте существующий файл HOSTS в другое, например, Hosts.old , Это просто предосторожность, если вам нужно вернуться к ней позже.
  2. Откройте «Блокнот» и создайте новый файл.
  3. Скопируйте и вставьте следующее в новый файл:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Это пример файла HOSTS, используемый Microsoft TCP / IP для Windows.
    4. #
    5. # Этот файл содержит сопоставления IP-адресов с именами хостов. каждый
    6. # запись должна храниться в отдельной строке. IP-адрес должен
    7. # помещается в первый столбец, за которым следует соответствующее имя хоста.
    8. # IP-адрес и имя хоста должны быть разделены хотя бы одним
    9. # пространство.
    10. #
    11. # Кроме того, комментарии (такие как эти) могут быть вставлены на отдельных
    12. # строк или после имени машины, обозначенного символом '#'.
    13. #
    14. # Например:
    15. #
    16. # 102.54.94.97 rhino.acme.com # исходный сервер
    17. # 38.25.63.10 x.acme.com # x клиентский хост
    18. # localhost name resolution - дескриптор самого DNS.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  4. Сохраните этот файл как «хосты» в том же месте, что и исходный файл HOSTS.