Isännöi Windows 7:ää mitä siellä pitäisi olla. Mitä hosts-tiedosto tekee ja miten löydän sen? Alkuperäiset isännät Windows XP:ssä

Muutetut Windows-isäntätiedostot voivat estää peliasiakasohjelman asennuksen tai aiheuttaa ongelmia korjauksen kanssa. Isäntätiedosto on Windowsin järjestelmätiedosto, joka voi ohittaa DNS:n ja ohjata URL-osoitteita tai IP-osoitteita eri paikkoihin. Tyypillisellä Internetin kotikäyttäjällä ei ole muokattua hosts-tiedostoa.

Tarkistetaan muutoksia

  1. Lehdistö Windows-näppäin + R.
  2. tyyppi OK.
  3. Avaa isännät tiedosto tekstieditorilla, kuten Notepadilla. Isännillä ei ole tiedostopäätettä.
  4. Vertaa hosts-tiedostoasi alla lueteltuihin Microsoftin oletusasetuksiin. Jos sinun on erilainen, sitä on muokattu. Poista kaikki rivit, jotka sisältävät Blizzardin URL-osoitteita tai osoitteita.
  5. Tallenna tiedosto.

merkintä: Jos hosts-tiedostoasi on muokattu, suorita virustarkistus . Virukset ja haittaohjelmat voivat muokata isäntätiedostoa yrittääkseen ohjata tietokoneesi haitallisille verkkosivustoille.

Yleiset ongelmalliset muutokset

Nämä muutokset vaikuttavat negatiivisesti Blizzard-peleihin. Jos löydät ne, poista ne:

  • 127.0.0.1 eu.actual.battle.net
  • 127.0.0.1 us.actual.battle.net
  • 127.0.0.1 enGB.nydus.battle.net

Hosts-tiedoston palauttaminen Microsoftin oletusasetuksiin

Voit palauttaa Hosts-tiedoston oletusasetuksiin seuraavasti:

  1. Lehdistö Windows-näppäin + R.
  2. tyyppi muistilehtiö Suorita-ikkunaan.
  3. Klikkaus OK.
  4. Kopioi seuraava teksti Muistio-ikkunaan: # Copyright (c) 1993-2006 Microsoft Corp. # # Tämä on esimerkki HOSTS-tiedostosta, jota Microsoft TCP/IP for Windows käyttää. # # Tämä tiedosto sisältää IP-osoitteiden yhdistämisen isäntänimiin. Jokainen #-merkintä tulee säilyttää omalla rivillään. IP-osoite on # sijoitettava ensimmäiseen sarakkeeseen ja sen jälkeen vastaava isäntänimi. # IP-osoite ja isäntänimi on erotettava vähintään yhdellä # välilyönnillä. # # Lisäksi kommentteja (kuten näitä) voidaan lisätä yksittäisille # riveille tai koneen nimen jälkeen, joka on merkitty "#"-symbolilla. # # Esimerkki: # # 102.54.94.97 rhino.acme.com # lähdepalvelin # 38.25.63.10 x.acme.com # x asiakasisäntä # paikallispalvelimen nimen selvittäminen on hallittavissa itse DNS:ssä. # 127.0.0.1 localhost # ::1 localhost
  5. Käytössä Tiedosto valikosta, valitse Tallenna nimellä, kirjoita "hosts" (mukaan lukien lainausmerkit) -kenttään Tiedoston nimi laatikkoon ja tallenna tiedosto työpöydälle.
  6. Lehdistö Windows-näppäin + R uudelleen.
  7. tyyppi %WinDir%\System32\Drivers\Etc Suorita-ikkunaan ja napsauta OK.
  8. Nimeä Hosts-tiedosto uudelleen nimellä "Hosts.old".
  9. Kopioi tai siirrä luomasi Hosts-tiedosto työpöydältä %WinDir%\System32\Drivers\Etc-kansioon. Jos sinua pyydetään antamaan järjestelmänvalvojan salasana, valitse Jatkaa.

Hosts-tiedosto on melko haavoittuva paikka Windows-käyttöjärjestelmässä. Tämä tiedosto on ykköskohde lähes kaikille viruksille ja troijalaisille, jotka onnistuvat saastuttamaan tietokoneen. Tässä artikkelissa puhumme siitä, mikä on isäntätiedosto, missä se sijaitsee, mihin sitä käytetään ja kuinka se palautetaan sen jälkeen, kun tietokone on saanut viruksia.

Tehtävä annettu tiedosto tallentaa luettelon toimialueista ja niitä vastaavista IP-osoitteista. Käyttöjärjestelmä käyttää tätä luetteloa verkkotunnuksien muuntamiseen IP-osoitteiksi ja päinvastoin.

Joka kerta kun kirjoitat tarvitsemasi sivuston osoitteen selaimen osoiteriville, lähetetään pyyntö muuttaa verkkotunnus IP-osoitteeksi. Nyt tämän muuntamisen suorittaa palvelu nimeltä DNS. Mutta Internetin kehityksen kynnyksellä hosts-tiedosto oli ainoa tapa yhdistää symbolinen nimi (domain) tiettyyn IP-osoitteeseen.

Tällä tiedostolla on jo nytkin suora vaikutus symbolisten nimien käännökseen. Jos lisäät hosts-tiedostoon merkinnän, joka yhdistää IP-osoitteen verkkotunnukseen, tällainen merkintä toimii hyvin. Juuri tätä virusten, troijalaisten ja muiden haittaohjelmien kehittäjät käyttävät.

Mitä tulee tiedostorakenteeseen, hosts-tiedosto on normaali tekstitiedosto Viinin laajennus. Toisin sanoen tätä tiedostoa ei kutsuta hosts.txt-tiedostoksi, vaan yksinkertaisesti hostsiksi. Voit muokata sitä käyttämällä tavallista tekstieditoria Muistio (Notepad).

Tavallinen hosts-tiedosto koostuu useista riveistä, jotka alkavat "#"-merkillä. Käyttöjärjestelmä jättää tällaiset rivit huomioimatta, ja ne ovat vain kommentteja.

Myös tavallisessa hosts-tiedostossa on merkintä "127.0.0.1 localhost". Tämä merkintä tarkoittaa, että kun käytät symbolista nimeä localhost, käytät omaa tietokonettasi.

Petos hosts-tiedoston kanssa

On kaksi klassista tapaa hyötyä muutoksista hosts-tiedostoon. Ensinnäkin sitä voidaan käyttää estämään pääsy sivustoille ja palvelimille virustorjuntaohjelmat.

Esimerkiksi tietokoneen tartunnan jälkeen virus lisää seuraava merkintä hosts-tiedostossa: "127.0.0.1 kaspersky.com". Kun yrität avata kaspersky.com-sivuston, käyttöjärjestelmä muodostaa yhteyden IP-osoitteeseen 127.0.0.1. Luonnollisesti tämä on väärä ip-osoite. Tämä johtaapääsy tälle sivustolle on estetty kokonaan.Tämän seurauksena tartunnan saaneen tietokoneen käyttäjä ei voi ladata virustorjunta- tai virustorjuntatietokannan päivityksiä.

Lisäksi kehittäjät voivat käyttää toista tekniikkaa. Lisäämällä merkintöjä hosts-tiedostoon he voivat ohjata käyttäjät väärennetylle sivustolle.

Esimerkiksi tietokoneen tartunnan jälkeen virus lisää hosts-tiedostoon seuraavan merkinnän: "90.80.70.60 vkontakte.ru". Missä "90.80.70.60" on hyökkääjän palvelimen IP-osoite. Tämän seurauksena, kun käyttäjä yrittää käyttää tunnettua sivustoa, hän pääsee sivustolle, joka näyttää täsmälleen samalta, mutta sijaitsee jonkun muun palvelimella. Tällaisten toimien seurauksena huijarit voivat saada kirjautumistunnuksia, salasanoja ja muita tietoja henkilökohtaisia ​​tietoja käyttäjä.

Joten jos epäilet virustartuntaa tai sivuston huijausta, sinun on ensin tarkistettava HOSTS-tiedosto.

Missä on hosts-tiedosto

Windows-käyttöjärjestelmän versiosta riippuen hosts-tiedosto voi sijaita eri kansioissa. Esimerkiksi jos käytät Windows XP, Windows Vista, Windows 7 tai Windows 8, tiedosto sijaitsee kansiossa WINDOWS\system32\drivers\etc\.

Windows NT- ja Windows 2000 -käyttöjärjestelmissä tämä tiedosto sijaitsee WINNT\system32\drivers\etc\-kansiossa.

Hyvin vanhoissa käyttöjärjestelmän versioissa, esimerkiksi Windows 95:ssä, Windows 98:ssa ja Windows ME:ssä, tämä tiedosto löytyy yksinkertaisesti WINDOWS-kansiosta.

Hosts-tiedoston palauttaminen

Monet hakkeroidut käyttäjät ovat kiinnostuneita siitä, mistä he voivat ladata hosts-tiedoston. Sinun ei kuitenkaan tarvitse etsiä ja ladata alkuperäistä hosts-tiedostoa ollenkaan. Voit korjata sen itse, tätä varten sinun on avattava se tekstieditorilla ja poistettava kaikki paitsi rivi paitsi "127.0.0.1 localhost". Tämä poistaa pääsyn kaikille sivustoille ja päivittää virustorjuntaohjelman.

Katsotaanpa lähemmin hosts-tiedoston palautusprosessia:

  1. Avaa kansio, jossa tämä tiedosto sijaitsee. Jotta et vaeltele hakemistoissa pitkään etsiessään haluttua kansiota, voit käyttää pientä temppua. Paina yhdistelmä Windowsin avaimet+R to avaa "Suorita" -valikko". Kirjoita avautuvaan ikkunaan komento "%systemroot%\system32\drivers\etc" ja napsauta OK.
  2. Kun kansio, jossa hosts-tiedosto sijaitsee, avautuu edessäsi, tee varmuuskopioida nykyinen tiedosto. Jos jokin menee pieleen. Jos hosts-tiedosto on olemassa, nimeä se uudelleen muotoon hosts.old. Jos hosts-tiedosto ei ole ollenkaan tässä kansiossa, tämä kohde voidaan ohittaa.
  3. Luo uusi tyhjä hosts-tiedosto. Voit tehdä tämän napsauttamalla hiiren kakkospainikkeella etc-kansiota ja valitsemalla "Luo tekstidokumentti".
  4. Kun tiedosto luodaan, se on nimettävä uudelleen isänniksi. Uudelleennimeämisen yhteydessä näkyviin tulee ikkuna, jossa on varoitus, että tiedosto tallennetaan ilman tunnistetta. Sulje varoitusikkuna napsauttamalla OK-painiketta.
  5. Kun uusi hosts-tiedosto on luotu, sitä voidaan muokata. Voit tehdä tämän avaamalla tiedoston Notepadilla.
  6. Käyttöjärjestelmän versiosta riippuen tavallisen hosts-tiedoston sisältö voi vaihdella.
  7. Windows XP- ja Windows Server 2003 -käyttöjärjestelmissä "127.0.0.1 localhost" on lisättävä.
  8. Windows Vistan, Windows Server 2008:n, Windows 7:n ja Windows 8:n on lisättävä kaksi riviä: "127.0.0.1 localhost" ja "::1 localhost".

Hosts-tiedosto on suunniteltu vastaamaan verkkotunnusten nimiä (verkkosivustoja), jotka on kirjoitettu merkeillä, ja vastaavia IP-osoitteita (esimerkiksi 145.45.32.65), jotka on kirjoitettu neljänä numerona. Voit avata minkä tahansa sivuston selaimessa paitsi sen nimen kirjoittamisen jälkeen myös tämän sivuston IP-osoitteen syöttämisen jälkeen.

Windowsissa hosts-tiedostoon osoitetut pyynnöt ovat etusijalla DNS-palvelimille osoitettuihin pyyntöihin nähden. Samalla tämän tiedoston sisältöä hallitsee tietokoneen ylläpitäjä itse.

Siksi haittaohjelmat yrittävät usein muuttaa hosts-tiedoston sisältöä. Miksi he tekevät tämän?

He tekevät tämän estääkseen pääsyn suosituille sivustoille tai ohjatakseen käyttäjän muille sivustoille. Siellä hänelle näytetään parhaimmillaan mainos, ja pahimmillaan avataan suositun resurssin (sosiaalinen verkosto, sähköpostipalveluikkuna, verkkopankkipalvelu jne.) väärennetty sivu, jossa häntä pyydetään syöttämään tilinsä tiedot. .

Siten hyökkääjä voi käyttäjän huolimattomuudesta johtuen päästä käsiksi käyttäjän tietoihin ja aiheuttaa hänelle vahinkoa.

Missä hosts-tiedosto sijaitsee?

Hosts-tiedosto sijaitsee Windows-käyttöjärjestelmän kansiossa, yleensä se on käyttäjän tietokoneen C-asema.

Polku hosts-tiedostoon on:

C:\Windows\System32\drivers\etc\hosts

Voit seurata tätä polkua manuaalisesti tai avata suoraan kansion isäntätiedoston kanssa käyttämällä erityistä komentoa.

Päästäksesi tiedostoon nopeasti, paina näppäimistön näppäinyhdistelmää "Windows" + "R". Tämä avaa Suorita-ikkunan. Kirjoita "Avaa"-kenttään joko tiedoston polku (katso yllä) tai jokin seuraavista komennoista:

%systemroot%\system32\drivers\etc %WinDir%\System32\Drivers\Etc

Tällä tiedostolla ei ole tunnistetta, mutta se voidaan avata ja muokata millä tahansa tekstieditorilla.

Hosts-tiedoston oletussisältö

Windows-käyttöjärjestelmässä "hosts"-tiedostolla on seuraava vakiosisältö:

# Tekijänoikeus (c) 1993-2009 Microsoft Corp. # # Tämä on esimerkki HOSTS-tiedostosta, jota Microsoft TCP/IP for Windows käyttää. # # Tämä tiedosto sisältää IP-osoitteiden yhdistämisen isäntänimiin. Jokainen #-merkintä tulee säilyttää omalla rivillään. IP-osoite on # sijoitettava ensimmäiseen sarakkeeseen ja sen jälkeen vastaava isäntänimi. # IP-osoite ja isäntänimi on erotettava vähintään yhdellä # välilyönnillä. # # Lisäksi kommentteja (kuten näitä) voidaan lisätä yksittäisille # riveille tai koneen nimen jälkeen, joka on merkitty "#"-symbolilla. # # Esimerkki: # # 102.54.94.97 rhino.acme.com # lähdepalvelin # 38.25.63.10 x.acme.com # x asiakasisäntä # localhost-nimen selvitys käsitellään itse DNS:ssä. # 127.0.0.1 localhost # ::1 localhost

Tämä tiedosto on sisällöltään samanlainen kuin Windows 7, Windows 8, Windows 10 käyttöjärjestelmät.

Kaikki merkinnät, jotka alkavat punnan merkillä # ja jatkavat rivin loppuun, ovat suurelta osin epäolennaisia ​​Windowsin kannalta, koska ne ovat kommentteja. Nämä kommentit selittävät, mitä varten tämä tiedosto on tarkoitettu.

Tässä lukee, että hosts-tiedosto on tarkoitettu IP-osoitteiden yhdistämiseen sivustojen nimiin. Hosts-tiedoston merkinnät on tehtävä tiettyjen sääntöjen mukaisesti: jokaisen merkinnän on aloitettava uudelta riviltä, ​​ensin kirjoitetaan IP-osoite ja sitten sivuston nimi vähintään yhden välilyönnin jälkeen. Edelleen puntamerkin (#) jälkeen on mahdollista kirjoittaa kommentti tiedostoon lisättyyn merkintään.

Nämä kommentit eivät vaikuta tietokoneen toimintaan millään tavalla, voit jopa poistaa kaikki nämä merkinnät jättäen vain tyhjän tiedoston.

Voit ladata standardin hosts-tiedoston täältä asentaaksesi sen tietokoneellesi. Sitä voidaan käyttää muokatun tiedoston korvaamiseen, jos et halua itse muokata tietokoneesi hosts-tiedostoa.

Mihin kiinnittää huomiota

Jos tämä tietokoneellasi oleva tiedosto ei eroa tästä vakiotiedostosta, tämä tarkoittaa, että tietokoneessasi ei ole ongelmia, jotka voisivat syntyä tämän tiedoston muuttamisesta haittaohjelmien toimesta.

Kiinnitä erityistä huomiota tiedoston sisältöön näiden rivien jälkeen:

# 127.0.0.1 localhost # ::1 localhost

Isäntätiedostoon voidaan lisätä lisämerkintöjä, jotka jotkin ohjelmat lisäävät tähän.

Esimerkiksi tässä kuvassa voit nähdä, että ohjelma on lisännyt joitain merkintöjä hosts-tiedoston vakiosisältöön. Kommentoitujen rivien väliin on lisätty lisämerkintöjä tiettyjen toimien suorittamiseksi. Tämä tehtiin, jotta ohjelmien asennuksen aikana tietokoneelleni tämä apuohjelma katkaisi ei-toivotut ohjelmistot.

Tämän tyyppisiä lisärivejä voi olla: ensin "numerojoukko" ja sitten välilyönnin jälkeen "sivuston nimi", jotka lisätään esimerkiksi Skype-ohjelman mainosten poistamiseksi käytöstä tai pääsyn estämiseksi jollekin sivustolle. .

Jos et itse lisännyt mitään hosts-tiedostoon etkä käytä tässä artikkelissa mainittua ohjelmaa (Unchecky), voit turvallisesti poistaa käsittämättömät merkinnät isäntätiedostosta.

Miksi hosts-tiedostoa vaihdetaan?

Isäntätiedostoa muokataan pääsyn estämiseksi tiettyyn Internetin resurssiin tai käyttäjän ohjaamiseksi toiselle sivustolle.

Yleensä haitallinen koodi suoritetaan aluksi Internetistä ladatun ohjelman käynnistämisen jälkeen. Tässä vaiheessa selaimen pikakuvakkeen ominaisuuksiin tehdään automaattisesti muutoksia ja isäntätiedostoon lisätään melko usein lisärivejä.

Sivuston (esimerkiksi VKontakte-sivuston) estämiseksi syötetään seuraavan tyyppiset rivit:

127.0.0.1 vk.com

Joillekin sivustoille voidaan syöttää kaksi muunnelmaa sivuston nimestä joko "www":n kanssa tai ilman sitä tai ilman tätä lyhennettä.

Voit itse estää ei-toivotut sivustot tietokoneellasi lisäämällä seuraavan merkinnän isäntätiedostoon:

127.0.0.1 sivuston_nimi

Tässä kohdassa IP-osoite (127.0.0.1) on tietokoneesi verkko-osoite. Seuraavaksi tulee sen sivuston nimi, joka sinun on estettävä (esimerkiksi pikabu.ru).

Tämän seurauksena, kun olet kirjoittanut sivuston nimen, näet tyhjän sivun tietokoneeltasi, vaikka tämän verkkosivun nimi kirjoitetaan selaimen osoiteriville. Tämä sivusto estetään tietokoneessasi.

Uudelleenohjausta käytettäessä halutun sivuston nimen syöttämisen jälkeen käyttäjän selaimeen avautuu täysin erilainen sivusto, yleensä mainoksia sisältävä verkkosivu tai suositun resurssin väärennetty sivu.

Jos haluat ohjata toiselle sivustolle, isäntätiedostoon lisätään seuraavat merkinnät:

157.15.215.69 sivuston_nimi

Ensin tulee joukko numeroita - IP-osoite (kirjoitin satunnaisia ​​​​lukuja tähän esimerkkiä varten), ja sitten välilyönnin jälkeen sivuston nimi kirjoitetaan latinalaisin kirjaimin, esimerkiksi vk.com tai ok.ru .

Tämän menetelmän kaava on suunnilleen tällainen: pahat ihmiset luovat tarkoituksella väärennetyn (väärennös) sivuston, jolla on oma IP-osoite (muuten tämä menetelmä ei toimi). Seuraavaksi tartunnan saanut sovellus pääsee käyttäjän tietokoneelle, jonka käynnistyksen jälkeen hosts-tiedostoon tehdään muutoksia.

Windows-käyttöjärjestelmä (OS) (kuten muutkin käyttöjärjestelmät) pystyy nopeuttamaan siirtymistä sivustolle kirjoittamaasi IP-osoitteeseen ilman yhteyttä DNS-verkkotunnuksen nimijärjestelmään - DomainNameSystem. Tätä varten käytetään erityistä käyttöjärjestelmätiedostoa nimeltä hosts (käytetään ilman laajennusta). Herää kysymys: "Isäntätiedosto - mitä siellä pitäisi olla?"

Mihin se on tarkoitettu ja mitä hosts-tiedosto sisältää

Jos tämä tiedosto vastaa sivuston nimeä sen todellisen IP-osoitteen kanssa, uudelleenohjaus tapahtuu ilman yhteyttä palveluntarjoajasi DNS-palveluun. Hosts-tiedosto on pelkkä tekstitiedosto, jonka kuka tahansa, kuten Notepad, voi avata (mutta vaatii järjestelmänvalvojan oikeudet). Oletusarvoisesti tiedosto sisältää useita rivejä selityksiä (kommentteja) englanniksi tai venäjäksi ja yhden suoritettavan rivin, joka ohjaa kutsut paikallispalvelimen nimeen itse tietokoneen IP-osoitteeseen.

Missä on hosts-tiedosto

Löydät yleensä hosts-tiedoston:

  • Windows-versioissa 95/98/ME - WINDOWS-hakemistossa;
  • Windows-versioissa NT/2000 - osoitteessa WINNT\system32\drivers\etc;
  • Windows 7 isännöi tiedostoa (ja Windows XP/2003/Vista/8-versioita) - WINDOWS\system32\drivers\etc-hakemistossa.

Muut Käyttöjärjestelmät on myös hosts-tiedosto, jolla on samanlaiset toiminnot. Host-tiedoston sijainti näissä käyttöjärjestelmissä on otettava huomioon erikseen.

Miksi tiedosto on tärkeä virustorjunnan kannalta

Isäntien ongelman ratkaisemisen tärkeyttä on se, että jotkut käyttävät tämän tiedoston erityisominaisuuksia suojaamaan virustorjuntaohjelmia vastaan ​​ja estämään tiettyjen tiedostojen kutsuminen. Loppujen lopuksi, jos kirjoitat virustorjuntaohjelmien uudelleenohjauksen väärään IP-osoitteeseen hosts-tiedostoon, tietokone ei pysty suorittamaan näiden ohjelmien työtä, ja esimerkiksi virustorjuntatietokannat eivät yksinkertaisesti olla päivitetty.

Siksi, jos tietokoneessasi on ongelmia virustentorjuntaohjelmien toiminnassa, yksi syy voi olla tietokoneesi hosts-tiedoston luvaton muutos.

Mihin hosts-tiedostoa voidaan käyttää

Jotkut käyttäjät käyttävät sitä estääkseen tiettyjen sivustojen, kuten pornografisten tai ärsyttävien sosiaalisten verkkosivustojen, käytön. Suorittaaksesi tällaisen tehtävän, voit kirjoittaa tiedoston loppuun kullekin sivustolle yhden rivin, kuten: 127.0.0.1 "sivuston nimi". Samaan aikaan sivustot, joiden nimellä käyttäjät yrittävät mennä Tämä tietokone, ei vain soiteta.
Voit myös tehdä tämän tempun: uudelleenohjaa ne, jotka yrittävät kutsua ei-toivottua sivustoa sivustolle, esimerkiksi Mashkov-kirjastoon, kirjoittamalla merkkijono: 81.176.66.163 "sivuston nimi".

Mainosten poissulkeminen

Myös isäntäkysymys, mitä siellä pitäisi olla, on tärkeä, koska tekemällä siihen joitain lisäyksiä voit välttää ärsyttävän kontekstuaalisen ja/tai bannerimainonnan näyttämisen, jota joillain sivustoilla ei lisätä vain tietosisällön kehälle. sivuilla, mutta myös välissä tekstien artikkeleita. Voit tehdä tämän uudelleenohjaamalla sivustot, jotka isännöivät tämäntyyppisiä mainoksia, osoitteeseen 127.0.0.1, kuten yllä on osoitettu. Ja nämä ovat sivustoja, kuten esimerkiksi "Google" kontekstuaalinen mainonta AdSense. Voit jättää sen näytön pois kirjoittamalla seuraavat rivit hosts-tiedostoon:

  • 127.0.0.1pagead.googlesyndication.com;
  • 127.0.0.1pagead2.googlesyndication.com.

Internetistä löytyy valmiita tekstejä hosts-tiedostoon lisättäväksi, sisältäen monia sellaisia ​​rivejä, jotka estävät turhan näytön. Google. Tällaisia ​​materiaaleja on kuitenkin käytettävä varoen. Ei ole toivottavaa, että hosts-tiedoston koko ylittää 10 kt. Muuten hän itse hidastaa järjestelmää. Vaikka näihin 10 kilotavuihin mahtuu monia tällaisia ​​uudelleenohjausmerkkijonoja.

Mahdolliset vaikeudet

Ensin sinun on varmistettava, että tiedosto, jota haluat muokata. Tosiasia on, että jotkut ovelat virusohjelmien tekijät peittävät järjestelmän käyttämän hosts-tiedoston sijoittamalla sen eri paikkaan, jossa se on oletuksena rekisteröity. Järjestelmä käyttää Windows 7 -isäntätiedostoa, jonka polku on määritetty rekisterissä DataBasePath-parametrissa, joka sijaitsee osoitteessa HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\.

Oikea polkuarvo näyttää tältä: %SystemRoot%\system32\drivers\etc\hosts. Voit tarkistaa tämän soittamalla rekisterieditorille regedit.exe Käynnistä-valikosta - Suorita.

Jos määritetty muuttuja sisältää eri arvon, sinun on palautettava arvo, jonka pitäisi olla.

Toinen haittaohjelmien temppu on sijoittaa toinen samanniminen tiedosto, kuten host, etc-hakemistoon hosts-tiedoston kanssa. Ole varovainen, varmista, että tarkistat ja muokkaat juuri sitä tiedostoa, jota järjestelmä käyttää.

Kolmas temppu on piilottaa tiedosto näkyvistä. He vain sanovat, että se on piilotettu. Tässä tapauksessa se ei yksinkertaisesti näy hakemistossa, vaikka se on siellä. Jotta voit tarkastella sitä, sinun on ensin asetettava kohta "Näytä piilotetut tiedostot". Windows XP:ssä tämä vaihtoehto on asetettu "Ohjauspaneeli"-valikkokansion "Ominaisuudet"-paneelin "Näytä"-välilehdelle. Sen jälkeen piilotettujen tiedostojen katselu on mahdollista, ja on mahdollista nollata "piilotettu" -attribuutti tämän tiedoston ominaisuuksissa. Tarkista samalla, onko tälle tiedostolle asetettu Vain luku -lippu. Jos se on asetettu, et voi muokata sitä. Tiedoston ominaisuuspaneelin vastaavan kentän valinta on poistettava.

Seuraava temppu voi olla välityspalvelimen käyttö. Jos manuaalinen välityspalvelinasetus on asetettu, isäntätiedostot eivät toimi. Voit korjata tämän puutteen tarkistamalla selaimesi asetukset. Esimerkiksi Firefoxissa sinun on avattava "Asetukset", sitten "Lisäasetukset" ja sitten "Verkko"-välilehdellä "Määritä". Jos näkyviin tulevassa valikossa oli valittuna kohta "Käytä järjestelmän välityspalvelinasetuksia", valitse kohta "Ei välityspalvelinta" ja tallenna asetukset. Mutta jos "Määritä välityspalvelin manuaalisesti" -kohta valittiin, etkä asettanut sitä, sinun on tehtävä enemmän työtä. Ensin sinun on muistettava asetettu välityspalvelimen osoite, asetettava "Ei välityspalvelinta" -kohta, tallennettava asetukset. Sitten sinun on avattava rekisterieditori, kutsuttava haku, lisättävä muistettu osoite ja etsittävä poistamalla niille osoitetun osoitteesi arvo löydetyistä avaimista.

Yksinkertainen puolustus

Muuten, jotta estetään haittaohjelmat muuttamasta tietokoneesi hosts-tiedoston asetuksia, on hyödyllistä asettaa (kaikkien siihen tehtyjen muutosten jälkeen) "Vain luku" -attribuutti sen ominaisuuksiin.

Siksi tässä artikkelissa käsittelimme isäntien kysymystä, mitä siellä pitäisi olla, ja selvitimme, millainen tiedosto se on, missä se sijaitsee, mitä toimintoja se suorittaa, kuinka se voi vahingoittaa tietokonetta haittaohjelmien vaikutuksen alaisena. ja kuinka voit käyttää sitä tarkoituksiin.

Harvat käyttäjät, jotka työskentelevät "seitsemän" kanssa ja surffailevat Internetissä, ovat tietoisia HOSTS-tiedoston todellisesta merkityksestä (Windows 7). Sen sisältö näytetään hieman myöhemmin, mutta nyt pysähdytään teoriaan.

miksi sitä tarvitaan?

Yleensä, jos joku kiinnitti huomiota, tiedosto itse sijaitsee etc-hakemistossa, jos käyt peräkkäin puun läpi Windowsin kansiot, System32:n kautta järjestelmäaseman ohjainhakemistoon. Kaikki eivät kuitenkaan mene sellaiseen järjestelmän viidakkoon, yleensä tämä ei ole välttämätöntä. Toisaalta, jos kiinnität huomiota, laajennusobjektilla itsessään ei ole, vaikka itse asiassa se on tavallinen tekstidokumentti.

Mutta katsotaanpa tarkemmin Windows 7:ää. Sen sisältö on sellainen, että juuri tämä objekti on vastuussa järjestelmässä isäntänimien (sivustojen, solmujen jne.) välisestä suhteesta ja niiden IP-osoitteiden määrittämisestä loppukäyttäjälle pääsy resurssiin. Karkeasti sanottuna meidän ei tarvitse määrätä numeroista koostuvia yhdistelmiä selaimeen, vaan voimme ilmoittaa vain resurssien nimet.

Ja vielä yksi pieni selvennys HOSTS-tiedostosta (Windows 7). Sen sisältö voi muuttua. Riippuen tehdyistä muutoksista, tämä voi auttaa estämään tietyt sivustot, nopeuttaa pääsyä joihinkin resursseihin tai päinvastoin leikkiä julmaa vitsiä ohjaamalla käyttäjän epäilyttävälle sivustolle. Katsotaanpa kuitenkin ensin alkuperäistä tiedostoa.

(Windows 7): sisältö

Joten aluksi, yritetään avata On sanottava, että jos käytät standardi menetelmä kaksoisnapsauttamalla, mikään ei toimi, koska, kuten edellä mainittiin, tällä objektilla ei ole laajennusta. Lisäksi tiedosto voi olla piilotettu, joten sinun on ensin valittava piilotettujen kohteiden näyttö näkymävalikosta. Mutta järjestelmä tarjoaa useita sovelluksia avattavaksi. Valitsemme yksinkertaisimman - standardin "Muistio" ja katsomme HOSTS-tiedoston sisältöä (Windows 7). Edessämme on jotain käsittämätöntä: kuvaava teksti, joitain esimerkkejä ja rivi, joka osoittaa paikallisen IP-osoitteen (# 127.0.0.1 localhost). Näin sen pitäisi olla.

Huomio! Varattua paikallista osoitetta osoittavan rivin alapuolella ei saa olla mitään, ellei käyttäjä tietenkään halua, että jokin resurssi estetään!

Yleensä kaikki localhostin yllä oleva viittaa sallittuihin resursseihin. Kaikki alla oleva on estettävä. Ei ole vaikea arvata, että monet virukset, erityisesti ohjelmat, jotka jakavat roskapostia tai mainoksia (haittaohjelmat, mainosohjelmat jne.), muokkaavat tämän tiedoston sisältöä itse. Joten käy ilmi, että kun käyttäjä pyytää yhtä resurssia, hän saa uudelleenohjauksen (uudelleenohjauksen) täysin toiseen resurssiin.

HOSTS oletuksena Windows 7:ssä

Olemme tarkistaneet alkuperäisen tiedoston. Katsotaanpa nyt muokattua sisältöä. Voit korjata sen ottamalla "puhtaan" "seitsemän" tiedoston sisällön toiselta tietokoneelta tai Internetistä, kopioimalla sen, liittämällä sen alkuperäiseen ja tallentamalla.

Mutta tässä on yksi ongelma. Tosiasia on, että joskus kaiken tarpeettoman poistamisen jälkeen ei ole mahdollista tallentaa tiedostoa alkuperäisenä (järjestelmä ei yksinkertaisesti salli tätä tehdä).

Miten tässä tapauksessa edetä? Poista ensin alkuperäinen kokonaan (Shift + Del) ohittamalla "Roskakori". Sitten napsautamme hiiren oikealla painikkeella etc-hakemiston tyhjää kohtaa ja luomme uuden tiedoston samalla nimellä, mutta emme määritä tunnistetta. Nyt lisäämme siihen tarvittavan sisällön ja tallennamme objektin. Sen jälkeen sinun on löydettävä lmhosts.sam-tiedosto samasta paikasta ja poistettava se, kuten aiemmin mainittiin.

Kaikki, se on tehty. Mikä on ensimmäisessä, mikä on toisessa tapauksessa, järjestelmä on käynnistettävä uudelleen. Vasta sitten kaikki toimii odotetulla tavalla. Ja tietysti muokkaus tulee tehdä yksinomaan järjestelmänvalvojan oikeuksilla.

Tulokset

Yleisesti ottaen täällä on annettu hyvin lyhyttä tietoa HOST-tiedostosta. Jos tarkastelet ongelmia joidenkin ei-toivottujen resurssien estämisestä tai päinvastoin luvista vierailla niissä nopeammin, muokkaus tulisi tehdä yksinomaan manuaalisesti ja tiettyjen sääntöjen mukaisesti. Tässä sinun on muistettava, että varatun paikallisen IP-osoitteen osoittavalla rivillä on erottimen avainrooli. No sitten, kuten sanotaan, se on teknologiakysymys. Muuten, yllä kuvattu menetelmä auttaa myös, jos objektin sisältö on muuttunut virusohjelmien vaikutuksesta.