När skadlig programvara kommer in på systemet, kan du avaktivera din antivirusskanner med en av de första sakerna. Det kan också ändra HOSTS-filen för att blockera åtkomst till antivirusuppdateringsservrar.
Testa ditt antivirusprogram
Det enklaste sättet att se till att din antivirusprogram fungerar, är att använda EICAR-testfilen. Det är också en bra idé att se till att dina säkerhetsinställningar är korrekt konfigurerade i Windows.
EICAR testfilen
EICAR testfilen är en virus simulator som utvecklats av European Institute for Computer Antivirus Research och Computer Antivirus Research Organization. EICAR är en icke-viral kodsträng som antivirusprogrammet har tagit med i deras signaturdefinitionsfiler speciellt för testets syfte. Antivirusprogrammen svarar därför på den här filen som om det var ett virus.
Du kan enkelt skapa en själv med någon textredigerare eller du kan ladda ner den från EICARs hemsida. För att skapa en EICAR-testfil, kopiera och klistra in följande rad i en tom fil med hjälp av en textredigerare, t.ex. Anteckningar:
X5O! P% @ AP 4 PZX54 (P ^) 7cc) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FIL! $ H + H *
Spara filen som EICAR.COM. Om ditt aktiva skydd fungerar korrekt ska den enkla handlingen att spara filen utlösa en varning. Vissa antivirusprogram kommer omedelbart att karantänera filen så snart den är sparad.
Windows säkerhetsinställningar
Testa för att du har de säkraste inställningarna som konfigurerats i Windows.
- I Windows 7 är dina säkerhets- och brandväggsinställningar tillgängliga via Start | Kontrollpanel | System och säkerhet. Välj Action Center i den högra rutan.
- För Windows 8 och 8.1 skriver du ordet "action" på startskärmen och väljer sedan Action Center från resultaten.
- För Windows 10 anger du "säkerhet och underhåll" i sökrutan på aktivitetsfältet och väljer sedan Säkerhet och underhåll.
En gång i Action Center, se till att Windows Update är påslagen så att du kan få de senaste uppdateringarna och korrigeringsfilerna och schemalägga en säkerhetskopia så att du inte förlorar data.
Kontrollera och fixa HOSTS-filen
Vissa skadliga program lägger till poster i datorns HOSTS-fil. Värdarfilen innehåller information om dina IP-adresser och hur de kartlägger för värdnamn eller webbplatser. Malware-redigeringar kan effektivt blockera din internetanslutning. Om du är bekant med det normala innehållet i din HOSTS-fil, kommer du att känna igen ovanliga poster.
I Windows 7, 8 och 10 ligger HOSTS-filen på samma plats: i C: Windows system32 drivers etc mapp. För att läsa innehållet i HOSTS-filen, högerklickar du på det och väljer Anteckningsblock (eller din favorittextredigerare) för att visa den.
Alla HOSTS-filer innehåller flera beskrivande kommentarer och sedan en kartläggning till din egen maskin, så här:
# 127.0.0.1 localhost
IP-adressen är 127.0.0.1 och det kartläggs tillbaka till din egen dator, dvs. lokal värd . Om det finns andra poster du inte förväntar dig, är den säkraste lösningen att bara ersätta hela HOSTS-filen med standardvärdet.
Byta HOSTS-filen
- Byt namn på den befintliga HOSTS-filen till något annat, till exempel " Hosts.old . Detta är bara en försiktighet om du behöver återgå till det senare.
- Öppna anteckningsblock och skapa en ny fil.
- Kopiera och klistra in följande i den nya filen:
# Copyright (c) 1993-2009 Microsoft Corp.
- #
- # Det här är en prov HOSTS-fil som används av Microsoft TCP / IP för Windows.
- #
- # Den här filen innehåller mappningar av IP-adresser till värdnamn. Varje
- # posten ska sparas på en enskild linje. IP-adressen ska
- # placeras i den första kolumnen följt av motsvarande värdnamn.
- # IP-adressen och värdnamnet ska separeras av minst en
- # rymden.
- #
- # Dessutom kan kommentarer (som dessa) införas på enskilda personer
- # linjer eller efter maskinnamnet betecknat med en "#" -symbol.
- #
- # Till exempel:
- #
- # 102.54.94.97 rhino.acme.com # källserver
- # 38.25.63.10 x.acme.com # x klient värd
- # localhost namnupplösning hanteras inom DNS själv.
- # 127.0.0.1 localhost
- # :: 1 localhost
- Spara den här filen som "värdar" på samma plats som den ursprungliga HOSTS-filen.