Wanneer malware op het systeem terechtkomt, is een van de eerste dingen die het kan doen uw antivirusscanner uitschakelen. Het kan ook het HOSTS-bestand wijzigen om de toegang tot antivirusupdateservers te blokkeren.
Uw antivirus testen
De eenvoudigste manier om ervoor te zorgen dat uw antivirussoftware werkt, is door het EICAR-testbestand te gebruiken. Het is ook een goed idee om ervoor te zorgen dat uw beveiligingsinstellingen correct zijn geconfigureerd in Windows.
Het EICAR-testbestand
Het EICAR-testbestand is een virussimulator ontwikkeld door het European Institute for Computer Antivirus Research en Computer Antivirus Research Organization. EICAR is een niet-virale reeks code die de meeste antivirussoftware heeft opgenomen in hun handtekeningdefinitiebestanden, speciaal voor testdoeleinden. Daarom reageren antivirustoepassingen op dit bestand alsof het een virus betreft.
U kunt er zelf gemakkelijk een maken met behulp van een teksteditor of u kunt deze downloaden van de EICAR-website. Als u een EICAR-testbestand wilt maken, kopieert en plakt u de volgende regel in een leeg bestand met een teksteditor zoals Kladblok:
X5O! P% @ AP 4 PZX54 (P ^) 7cc) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *
Sla het bestand op als EICAR.COM. Als uw actieve beveiliging correct werkt, moet het opslaan van het bestand een waarschuwing activeren. Sommige antivirusprogramma's zullen het bestand onmiddellijk in quarantaine plaatsen zodra het is opgeslagen.
Windows Beveiligingsinstellingen
Test om te controleren of u de veiligste instellingen hebt geconfigureerd in Windows.
- In Windows 7 zijn uw beveiligings- en firewallinstellingen beschikbaar via Start | Configuratiescherm | Systeembeveiliging. Kies Action Center in het rechterdeelvenster.
- Voor Windows 8 en 8.1 typt u het woord "actie" in het startscherm en selecteert u vervolgens Action Center uit de resultaten.
- Voor Windows 10 voert u 'beveiliging en onderhoud' in het zoekvak op de taakbalk in en selecteert u vervolgens Beveiliging en onderhoud.
Zorg ervoor dat Windows Update eenmaal is ingeschakeld in het actiecentrum, zodat u de nieuwste updates en patches kunt krijgen en een back-up kunt plannen om ervoor te zorgen dat u geen gegevens kwijtraakt.
Het HOSTS-bestand controleren en repareren
Sommige malware voegt vermeldingen toe aan het HOSTS-bestand van uw computer. Het hosts-bestand bevat informatie over uw IP-adressen en hoe deze worden toegewezen aan hostnamen of websites. Malware-bewerkingen kunnen uw internetverbinding effectief blokkeren. Als u bekend bent met de normale inhoud van uw HOSTS-bestand, herkent u ongebruikelijke vermeldingen.
Op Windows 7, 8 en 10 bevindt het HOSTS-bestand zich op dezelfde locatie: in de C: Windows System32 drivers etc map. Om de inhoud van het HOSTS-bestand te lezen, klikt u er met de rechtermuisknop op en kiest u Kladblok (of uw favoriete teksteditor) om het te bekijken.
Alle HOSTS-bestanden bevatten verschillende beschrijvende opmerkingen en vervolgens een afbeelding naar uw eigen computer, zoals deze:
# 127.0.0.1 localhost
Het IP-adres is 127.0.0.1 en het keert terug naar uw eigen computer, d.w.z. localhost . Als er andere items zijn die u niet verwacht, is de veiligste oplossing om het volledige HOSTS-bestand te vervangen door de standaard.
Het HOSTS-bestand vervangen
- Hernoem het bestaande HOSTS-bestand naar iets anders zoals " Hosts.old . Dit is slechts een voorzorgsmaatregel voor het geval u het later opnieuw moet gebruiken.
- Open Kladblok en maak een nieuw bestand.
- Kopieer en plak het volgende in het nieuwe bestand:
# Copyright (c) 1993-2009 Microsoft Corp.
- #
- # Dit is een voorbeeld HOSTS bestand gebruikt door Microsoft TCP / IP voor Windows.
- #
- # Dit bestand bevat de toewijzingen van IP-adressen aan hostnamen. Elk
- # invoer moet op een individuele regel worden bewaard. Het IP-adres zou moeten
- # wordt in de eerste kolom geplaatst gevolgd door de bijbehorende hostnaam.
- # Het IP-adres en de hostnaam moeten van elkaar worden gescheiden door ten minste één
- # ruimte.
- #
- # Bovendien kunnen opmerkingen (zoals deze) op een persoon worden ingevoegd
- # regels of volgen de machinenaam aangegeven met een '#' symbool.
- #
- # Bijvoorbeeld:
- #
- # 102.54.94.97 rhino.acme.com # bronserver
- # 38.25.63.10 x.acme.com # x clienthost
- # localhost name resolution is handle binnen DNS zelf.
- # 127.0.0.1 localhost
- # :: 1 localhost
- Bewaar dit bestand als "hosts" op dezelfde locatie als het originele HOSTS-bestand.