マルウェアがシステムに侵入すると、最初に行うことの1つは、ウイルス対策スキャナを無効にすることです。また、HOSTSファイルを修正して、ウイルス対策更新サーバーへのアクセスをブロックすることもできます。
あなたのアンチウイルスをテストする
ウイルス対策ソフトウェアが動作していることを確認する最も簡単な方法は、EICARテストファイルを使用することです。また、Windowsでセキュリティ設定が正しく構成されていることを確認することもお勧めします。
EICARテストファイル
EICARテストファイルは、欧州のコンピュータウイルス対策研究所およびコンピュータウイルス対策研究所が開発したウイルスシミュレータです。 EICARは、ほとんどのウイルス対策ソフトウェアがテスト目的でシグネチャ定義ファイルに含まれている非ウイルス文字列です。したがって、ウイルス対策アプリケーションはこのファイルにウイルスのように応答します。
テキストエディタを使用して簡単に作成することも、EICARのWebサイトからダウンロードすることもできます。 EICARテストファイルを作成するには、メモ帳などのテキストエディタを使用して、次の行をコピーして空白のファイルに貼り付けます。
EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$ H + H *
EICAR.COMとしてファイルを保存します。アクティブな保護が適切に機能している場合は、ファイルを保存するという簡単な操作で警告が表示されます。一部のウイルス対策アプリケーションでは、ファイルが保存されるとすぐに隔離されます。
Windowsセキュリティの設定
Windowsで最も安全な設定が構成されていることを確認するためにテストします。
- Windows 7では、セキュリティとファイアウォールの設定はスタート - プログラム - コントロールパネル|システム&セキュリティ。右ペインからAction Centerを選択します。
- Windows 8およびWindows 8.1の場合は、「開始」画面に「action」と入力し、結果からAction Centerを選択します。
- Windows 10の場合は、タスクバーの検索ボックスに「セキュリティとメンテナンス」と入力し、セキュリティとメンテナンスを選択します。
アクションセンターに入ったら、最新のアップデートとパッチを入手できるようにWindows Updateが有効になっていることを確認し、データを失わないようにバックアップをスケジュールします。
HOSTSファイルの確認と修正
マルウェアの中には、コンピュータのHOSTSファイルにエントリを追加するものがあります。 hostsファイルには、IPアドレスに関する情報、およびホスト名やWebサイトへのマッピング方法に関する情報が含まれています。マルウェアの編集により、インターネット接続を効果的にブロックできます。あなたがHOSTSファイルの通常の内容に精通しているなら、あなたは珍しいエントリを認識します。
Windows 7,8および10では、HOSTSファイルは同じ場所にあります。 C: Windows System32 drivers etc フォルダ。 HOSTSファイルの内容を読むには、そのファイルを右クリックし、メモ帳(またはお気に入りのテキストエディタ)を選択して表示します。
すべてのHOSTSファイルには、いくつかの説明的なコメントが含まれており、次にあなた自身のマシンへのマッピングが含まれています。
#127.0.0.1 localhost
IPアドレスは 127.0.0.1 自分のコンピュータにマップし直します。 ローカルホスト 。予想外のエントリがある場合、最も安全な解決策は、HOSTSファイル全体をデフォルトに置き換えることです。
HOSTSファイルの置き換え
- 既存のHOSTSファイルの名前を " Hosts.old 。これは後で元に戻す必要がある場合に備えての予防措置です。
- メモ帳を開き、新しいファイルを作成します。
- 次のファイルをコピーして新しいファイルに貼り付けます。
#Copyright(c)1993-2009 Microsoft Corp.
- #
- #これはWindows用のMicrosoft TCP / IPで使用されるHOSTSサンプルファイルです。
- #
- #このファイルには、IPアドレスとホスト名のマッピングが含まれています。各
- #エントリは個々の行に保持する必要があります。 IPアドレスは
- #最初の列に対応するホスト名が続きます。
- #IPアドレスとホスト名は少なくとも1つで区切る必要があります
- # スペース。
- #
- #また、(これらのような)コメントは、個人
- #行で表示されるか、「#」記号で示されるマシン名の後に表示されます。
- #
- # 例えば:
- #
- #102.54.94.97 rhino.acme.com#ソースサーバー
- #38.25.63.10 x.acme.com#xクライアントホスト
- #localhostの名前解決は、DNS自体の中で処理されます。
- #127.0.0.1 localhost
- #:: 1 localhost
- このファイルを元のHOSTSファイルと同じ場所に「ホスト」として保存します。