Skip to main content

Assegure-se de que seu antivírus esteja funcionando usando o arquivo de teste EICAR

“180” Movie (Abril 2025)

“180” Movie (Abril 2025)
Anonim

Quando um malware entra no sistema, uma das primeiras coisas que ele pode fazer é desabilitar seu antivírus. Também pode modificar o arquivo HOSTS para bloquear o acesso a servidores de atualização de antivírus.

Testando seu antivírus

A maneira mais fácil de garantir que o seu software antivírus está funcionando é usar o arquivo de teste EICAR. Também é uma boa ideia garantir que suas configurações de segurança estejam configuradas corretamente no Windows.

O arquivo de teste EICAR

O arquivo de teste EICAR é um simulador de vírus desenvolvido pelo Instituto Europeu para Pesquisa de Antivírus de Computador e Organização de Pesquisa de Antivírus de Computador. O EICAR é uma cadeia de código não viral que a maioria dos softwares antivírus incluiu em seus arquivos de definição de assinatura especificamente para fins de teste - portanto, os aplicativos antivírus respondem a esse arquivo como se fosse um vírus.

Você pode criar um facilmente usando qualquer editor de texto ou baixá-lo no site da EICAR. Para criar um arquivo de teste EICAR, copie e cole a seguinte linha em um arquivo em branco usando um editor de texto, como o Bloco de Notas:

X5O! P% @ AP 4 PZX54 (P ^) 7CC) 7} $ EICAR-STANDARD-ANTIVIRUS-TEST-FILE! $ H + H *

Salve o arquivo como EICAR.COM. Se a sua proteção ativa estiver funcionando corretamente, o simples ato de salvar o arquivo deverá acionar um alerta. Alguns aplicativos antivírus colocarão o arquivo em quarentena imediatamente assim que forem salvos.

Configurações de segurança do Windows

Teste para garantir que você tenha as configurações mais seguras configuradas no Windows.

  • No Windows 7, suas configurações de segurança e firewall estão disponíveis por meio do Start | Painel de controle | Sistema de segurança. Escolha Centro de Ação no painel direito.
  • No Windows 8 e 8.1, digite a palavra "action" na tela inicial e selecione Action Center nos resultados.
  • Para o Windows 10, digite "segurança e manutenção" na caixa de pesquisa na barra de tarefas e selecione Segurança e manutenção.

Uma vez no Centro de Ação, verifique se o Windows Update está ativado para que você possa obter as atualizações e correções mais recentes e agendar um backup para garantir que você não perca dados.

Verificando e Corrigindo o Arquivo HOSTS

Alguns malwares adicionam entradas ao arquivo HOSTS do seu computador. O arquivo hosts contém informações sobre seus endereços IP e como eles mapeiam nomes de host ou sites. As edições de malware podem bloquear efetivamente sua conexão com a Internet. Se você estiver familiarizado com o conteúdo normal do seu arquivo HOSTS, você reconhecerá entradas incomuns.

No Windows 7, 8 e 10, o arquivo HOSTS está localizado no mesmo local: no C: Windows System32 drivers etc pasta. Para ler o conteúdo do arquivo HOSTS, basta clicar com o botão direito e escolher o Bloco de Notas (ou seu editor de texto favorito) para visualizá-lo.

Todos os arquivos HOSTS contêm vários comentários descritivos e, em seguida, um mapeamento para sua própria máquina, assim:

# 127.0.0.1 localhost

O endereço IP é 127.0.0.1 e mapeia de volta para o seu próprio computador, ou seja localhost . Se houver outras entradas que você não espera, a solução mais segura é simplesmente substituir todo o arquivo HOSTS pelo padrão.

Substituindo o arquivo HOSTS

  1. Renomeie o arquivo HOSTS existente para algo como " Hosts.old . Esta é apenas uma precaução no caso de você precisar voltar a ela mais tarde.
  2. Abra o Bloco de Notas e crie um novo arquivo.
  3. Copie e cole o seguinte no novo arquivo:
    1. # Copyright (c) 1993-2009 Microsoft Corp.
    2. #
    3. # Este é um arquivo HOSTS de exemplo usado pelo Microsoft TCP / IP para Windows.
    4. #
    5. # Este arquivo contém os mapeamentos de endereços IP para nomes de host. Cada
    6. # entrada deve ser mantida em uma linha individual. O endereço IP deve
    7. # ser colocado na primeira coluna, seguido pelo nome do host correspondente.
    8. # O endereço IP e o nome do host devem ser separados por pelo menos um
    9. # espaço.
    10. #
    11. # Além disso, comentários (como estes) podem ser inseridos em
    12. # linhas ou seguindo o nome da máquina indicado por um símbolo '#'.
    13. #
    14. # Por exemplo:
    15. #
    16. # 102.54.94.97 rhino.acme.com # servidor de origem
    17. # 38.25.63.10 x.acme.com # x host do cliente
    18. # resolução de nomes localhost é manipular dentro do próprio DNS.
    19. # 127.0.0.1 localhost
    20. # :: 1 localhost
  4. Salve este arquivo como "hosts" no mesmo local que o arquivo HOSTS original.