Hostí Windows 7, čo by tam malo byť. Čo robí súbor hosts a ako ho nájdem? Pôvodní hostitelia v systéme Windows XP

Zmenené súbory hostiteľov systému Windows môžu brániť inštalácii herného klienta alebo spôsobiť problémy s opravou. Súbor hostiteľov je systémový súbor Windows, ktorý môže prepísať DNS a presmerovať adresy URL alebo IP adresy na iné miesta. Typický domáci používateľ internetu nebude mať upravený súbor hosts.

Kontrola úprav

  1. Stlačte tlačidlo Kláves Windows + R.
  2. typu OK.
  3. Otvor hostiteľov pomocou textového editora, ako je napríklad Poznámkový blok. Hostitelia nebudú mať príponu súboru.
  4. Porovnajte svoj súbor hostiteľov s predvolenými nastaveniami spoločnosti Microsoft uvedenými nižšie. Ak je váš iný, bol upravený. Odstráňte všetky riadky, ktoré obsahujú adresy URL alebo adresy Blizzard.
  5. Uložte súbor.

Poznámka: Ak bol váš súbor hostiteľov upravený, spustite antivírusovú kontrolu . Vírusy a malvér môžu upraviť súbor hostiteľov, aby sa pokúsili presmerovať váš počítač na škodlivé webové stránky.

Bežné problematické úpravy

Tieto úpravy negatívne ovplyvňujú hry Blizzard. Ak ich nájdete, odstráňte ich:

  • 127.0.0.1 eu.actual.battle.net
  • 127.0.0.1 us.actual.battle.net
  • 127.0.0.1 skGB.nydus.battle.net

Resetovanie súboru Hosts na predvolené hodnoty spoločnosti Microsoft

Ak chcete obnoviť predvolený súbor Hosts, postupujte takto:

  1. Stlačte tlačidlo Kláves Windows + R.
  2. typu poznámkový blok do okna Spustiť.
  3. Kliknite OK.
  4. Skopírujte nasledujúci text do okna programu Poznámkový blok: # Copyright (c) 1993-2006 Microsoft Corp. # # Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows. # # Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý # záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala byť # umiestnená v prvom stĺpci, za ktorým by mal nasledovať zodpovedajúci názov hostiteľa. # IP adresa a názov hostiteľa by mali byť oddelené aspoň jednou # medzerou. # # Okrem toho môžu byť komentáre (ako tieto) vložené na jednotlivé # riadky alebo za názov počítača označený symbolom "#". # # Napríklad: # # 102.54.94.97 rhino.acme.com # zdrojový server # 38.25.63.10 x.acme.com # x klientsky hostiteľ # preklad názvov miestnych hostiteľov sa vykonáva v rámci samotného DNS. # 127.0.0.1 localhost # ::1 localhost
  5. Na Súbor menu, vyberte Uložiť ako, zadajte "hosts" (vrátane úvodzoviek) do názov súboru box a potom súbor uložte na pracovnú plochu.
  6. Stlačte tlačidlo Kláves Windows + R znova.
  7. typu %WinDir%\System32\Drivers\Etc do okna Spustiť a kliknite OK.
  8. Premenujte súbor Hosts na „Hosts.old“.
  9. Skopírujte alebo presuňte súbor Hosts, ktorý ste vytvorili z pracovnej plochy do priečinka %WinDir%\System32\Drivers\Etc. Ak sa zobrazí výzva na zadanie hesla správcu, vyberte ďalej.

Súbor hosts je v operačnom systéme Windows dosť zraniteľné miesto. Tento súbor je cieľom číslo jedna pre takmer všetky vírusy a trójske kone, ktorým sa podarí infikovať počítač. V tomto článku budeme hovoriť o tom, čo je hostiteľský súbor, kde sa nachádza, na čo slúži a ako ho obnoviť po infikovaní počítača vírusmi.

Úloha daný súbor uložiť zoznam domén a ich zodpovedajúcich IP adries. Operačný systém používa tento zoznam na konverziu domén na IP adresy a naopak.

Zakaždým, keď do panela s adresou prehliadača zadáte adresu stránky, ktorú potrebujete, zobrazí sa požiadavka na konverziu domény na ip adresu. Teraz túto konverziu vykonáva služba s názvom DNS. Ale na úsvite rozvoja internetu bol súbor hosts jediným spôsobom, ako spojiť symbolický názov (doménu) s konkrétnou IP adresou.

Už teraz má tento súbor priamy vplyv na preklad symbolických mien. Ak do súboru hosts pridáte položku, ktorá bude priraďovať adresu IP k doméne, bude takáto položka fungovať dobre. To je presne to, čo používajú vývojári vírusov, trójskych koní a iných škodlivých programov.

Pokiaľ ide o štruktúru súborov, súbor hosts je normálny textový súbor Rozšírenie chlastu. To znamená, že tento súbor sa nevolá hosts.txt, ale jednoducho hosts. Na jeho úpravu môžete použiť bežný textový editor Poznámkový blok (Poznámkový blok).

Štandardný súbor hostiteľov pozostáva z niekoľkých riadkov, ktoré začínajú znakom „#“. Takéto riadky operačný systém ignoruje a sú to len komentáre.

Aj v štandardnom súbore hosts je položka „127.0.0.1 localhost“. Tento záznam znamená, že keď pristúpite k symbolickému názvu localhost, budete mať prístup k svojmu vlastnému počítaču.

Podvod so súborom hosts

Existujú dva klasické spôsoby, ako využiť zmeny v súbore hosts. Po prvé, môže byť použitý na zablokovanie prístupu na stránky a servery antivírusové programy.

Napríklad po infikovaní počítača sa pridá vírus nasledujúci záznam v súbore hosts: „127.0.0.1 kaspersky.com“. Keď sa pokúsite otvoriť webovú stránku kaspersky.com, operačný systém sa pripojí k IP adrese 127.0.0.1. Prirodzene, toto je nesprávna IP adresa. To vedie kprístup na túto stránku je úplne zablokovaný.V dôsledku toho si používateľ infikovaného počítača nemôže stiahnuť aktualizácie antivírusovej alebo antivírusovej databázy.

Okrem toho môžu vývojári použiť inú techniku. Pridaním položiek do súboru hosts môžu používateľov presmerovať na falošnú stránku.

Napríklad po infikovaní počítača vírus pridá do súboru hosts nasledujúcu položku: „90.80.70.60 vkontakte.ru“. Kde „90.80.70.60“ je adresa IP servera útočníka. Výsledkom je, že pri pokuse o prístup na známu stránku sa používateľ dostane na stránku, ktorá vyzerá úplne rovnako, ale nachádza sa na serveri niekoho iného. V dôsledku takýchto akcií môžu podvodníci získať prihlasovacie údaje, heslá a iné osobné informácie užívateľ.

Takže v prípade akéhokoľvek podozrenia na vírusovú infekciu alebo spoofing stránok, prvá vec, ktorú musíte urobiť, je skontrolovať súbor HOSTS.

Kde je súbor hosts

V závislosti od verzie operačného systému Windows môže byť súbor hosts umiestnený v rôznych priečinkoch. Napríklad, ak používate Windows XP, Windows Vista, Windows 7 alebo Windows 8, súbor sa nachádza v priečinku WINDOWS\system32\drivers\etc\.

V operačných systémoch Windows NT a Windows 2000 sa tento súbor nachádza v priečinku WINNT\system32\drivers\etc\.

Vo veľmi starých verziách operačného systému, napríklad vo Windows 95, Windows 98 a Windows ME, možno tento súbor jednoducho nájsť v priečinku WINDOWS.

Obnovenie súboru hosts

Mnoho napadnutých používateľov sa zaujíma o to, kde si môžu stiahnuť súbor hosts. Vôbec však nemusíte hľadať a sťahovať pôvodný súbor hosts. Môžete to opraviť sami, musíte ho otvoriť v textovom editore a odstrániť všetko okrem riadku okrem "127.0.0.1 localhost". Tým sa odblokuje prístup na všetky stránky a aktualizuje antivírus.

Pozrime sa bližšie na proces obnovy súboru hosts:

  1. Otvorte priečinok, v ktorom sa nachádza tento súbor. Aby ste sa dlho nepotulovali po adresároch pri hľadaní požadovaného priečinka, môžete použiť malý trik. Stlačte kombináciu Klávesy Windows+R na otvorte ponuku "Spustiť".". V okne, ktoré sa otvorí, zadajte príkaz "%systemroot%\system32\drivers\atd" a kliknite na tlačidlo OK.
  2. Keď sa pred vami otvorí priečinok, v ktorom sa nachádza súbor hosts, urobte to zálohovanie aktuálny súbor. V prípade, že sa niečo pokazí. Ak súbor hosts existuje, stačí ho premenovať na hosts.old. Ak sa súbor hosts v tomto priečinku vôbec nenachádza, túto položku možno preskočiť.
  3. Vytvorte nový prázdny súbor hosts. Ak to chcete urobiť, kliknite pravým tlačidlom myši na priečinok etc a vyberte "Vytvoriť textový dokument".
  4. Keď je súbor vytvorený, musí byť premenovaný na hostiteľov. Pri premenovaní sa zobrazí okno, v ktorom bude varovanie, že súbor bude uložený bez prípony. Zatvorte okno s upozornením kliknutím na tlačidlo OK.
  5. Po vytvorení nového súboru hostiteľov ho možno upraviť. Ak to chcete urobiť, otvorte súbor pomocou programu Poznámkový blok.
  6. V závislosti od verzie operačného systému sa obsah štandardného súboru hostiteľov môže líšiť.
  7. Pre Windows XP a Windows Server 2003 je potrebné pridať "127.0.0.1 localhost".
  8. Windows Vista, Windows Server 2008, Windows 7 a Windows 8 potrebujú pridať dva riadky: "127.0.0.1 localhost" a "::1 localhost".

Súbor hosts je navrhnutý tak, aby sa zhodoval s názvami domén (webovými stránkami), ktoré sú zapísané pomocou znakov, a zodpovedajúcimi adresami IP (napríklad 145.45.32.65), ktoré sú zapísané ako štyri čísla. Ľubovoľnú stránku v prehliadači otvoríte nielen po zadaní jej názvu, ale aj po zadaní IP adresy tejto stránky.

V systéme Windows majú požiadavky na súbor hostiteľov prednosť pred požiadavkami na servery DNS. Zároveň obsah tohto súboru kontroluje sám správca počítača.

Preto sa malvér pomerne často pokúša zmeniť obsah súboru hosts. Prečo to robia?

Robia to preto, aby zablokovali prístup na obľúbené stránky alebo presmerovali používateľa na iné stránky. Tam sa mu v najlepšom prípade zobrazí reklama a v najhoršom prípade sa otvorí falošná stránka obľúbeného zdroja (sociálna sieť, okno e-mailovej služby, služba online bankovníctva atď.), ktorá ho požiada o zadanie údajov zo svojho účtu. .

Neopatrnosťou používateľa sa tak útočník môže dostať k údajom používateľa a spôsobiť mu škodu.

Kde sa nachádza súbor hosts?

Súbor hosts sa nachádza v priečinku s operačným systémom Windows, zvyčajne je to jednotka „C“ v počítači používateľa.

Cesta k súboru hosts bude:

C:\Windows\System32\drivers\etc\hosts

Túto cestu môžete sledovať manuálne alebo priamo otvoriť priečinok s hostiteľským súborom pomocou špeciálneho príkazu.

Pre rýchly prístup k súboru stlačte kombináciu klávesov "Windows" + "R" na klávesnici. Tým sa otvorí okno Spustiť. Do poľa „Otvoriť“ zadajte buď cestu k súboru (pozri vyššie), alebo jeden z týchto príkazov:

%systemroot%\system32\drivers\etc %WinDir%\System32\Drivers\Etc

Tento súbor nemá príponu, ale dá sa otvoriť a upraviť pomocou ľubovoľného textového editora.

Predvolený obsah súboru hosts

V operačnom systéme Windows má súbor „hosts“ nasledujúci štandardný obsah:

# Copyright (c) 1993-2009 Microsoft Corp. # # Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows. # # Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý # záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala byť # umiestnená v prvom stĺpci, za ktorým by mal nasledovať zodpovedajúci názov hostiteľa. # IP adresa a názov hostiteľa by mali byť oddelené aspoň jednou # medzerou. # # Okrem toho môžu byť komentáre (ako tieto) vložené na jednotlivé # riadky alebo za názov počítača označený symbolom "#". # # Napríklad: # # 102.54.94.97 rhino.acme.com # zdrojový server # 38.25.63.10 x.acme.com # x klientsky hostiteľ # Rozlíšenie názvu lokálneho hostiteľa sa rieši v rámci samotného DNS. # 127.0.0.1 localhost # ::1 localhost

Tento súbor je obsahovo podobný operačným systémom Windows 7, Windows 8, Windows 10.

Všetky položky, ktoré začínajú znakom libry # a pokračujú do konca riadku, sú pre Windows do značnej miery irelevantné, keďže ide o komentáre. Tieto komentáre vysvetľujú, na čo je tento súbor určený.

Hovorí sa tu, že súbor hosts slúži na mapovanie adries IP na názvy stránok. Záznamy v súbore hosts budú musieť byť vykonané podľa určitých pravidiel: každý záznam musí začínať na novom riadku, najprv sa zapíše IP adresa a potom aspoň po jednej medzere názov stránky. Ďalej za znak libry (#) bude možné napísať komentár k záznamu vloženému do súboru.

Tieto komentáre žiadnym spôsobom neovplyvňujú činnosť počítača, dokonca môžete všetky tieto záznamy vymazať, pričom zostane iba prázdny súbor.

Tu si môžete stiahnuť štandardný súbor hosts a nainštalovať ho do počítača. Môžete ho použiť na nahradenie upraveného súboru, ak nechcete sami upravovať súbor hosts vo svojom počítači.

Na čo si dať pozor

Ak sa tento súbor vo vašom počítači nelíši od tohto štandardného súboru, znamená to, že vo vašom počítači nie sú žiadne problémy, ktoré by mohli vzniknúť v dôsledku úpravy tohto súboru škodlivým softvérom.

Venujte zvláštnu pozornosť obsahu súboru po týchto riadkoch:

# 127.0.0.1 localhost # ::1 localhost

Do hostiteľského súboru je možné vložiť ďalšie položky, ktoré sem pridávajú niektoré programy.

Napríklad na tomto obrázku môžete vidieť, že program pridal niektoré položky do štandardného obsahu súboru hosts. Medzi komentované riadky boli vložené ďalšie položky na vykonanie určitých akcií. Bolo to urobené tak, že počas procesu inštalácie programov do môjho počítača tento nástroj odrezal nežiaduci softvér.

Môžu existovať ďalšie riadky tohto typu: najprv „súbor čísel“ a potom po medzere „názov stránky“ pridané, aby sa napríklad zakázali reklamy v programe Skype alebo aby sa zablokoval prístup na niektoré stránky. .

Ak ste sami nič nepridali do súboru hosts a nepoužívate program uvedený v tomto článku (Unchecky), potom môžete zo súboru hostiteľa bezpečne odstrániť nezrozumiteľné položky.

Prečo meniť súbor hosts?

Súbor hosts sa upraví, aby sa zablokoval prístup ku konkrétnemu zdroju na internete alebo aby sa používateľ presmeroval na inú stránku.

Škodlivý kód sa zvyčajne spustí po spustení programu stiahnutého z internetu. V tomto bode sa automaticky vykonajú zmeny vo vlastnostiach skratky prehliadača a pomerne často sa do súboru hosts pridajú ďalšie riadky.

Ak chcete zablokovať stránku (napríklad stránku VKontakte), zadajú sa riadky tohto typu:

127.0.0.1 vk.com

Pre niektoré stránky je možné zadať dva varianty názvu stránky s alebo bez „www“ alebo bez tejto skratky.

Vy sami môžete zablokovať nechcené stránky vo svojom počítači pridaním položky, ako je táto, do hostiteľského súboru:

127.0.0.1 názov_stránky

V tomto zázname je IP adresa (127.0.0.1) sieťová adresa vášho počítača. Ďalej nasleduje názov stránky, ktorú musíte zablokovať (napríklad pikabu.ru).

Výsledkom je, že po zadaní názvu stránky uvidíte z počítača prázdnu stránku, hoci názov tejto webovej stránky bude napísaný v paneli s adresou prehliadača. Táto stránka bude vo vašom počítači zablokovaná.

Pri použití presmerovania sa po zadaní názvu požadovanej stránky v prehliadači používateľa otvorí úplne iná stránka, zvyčajne webová stránka s reklamou, alebo falošná stránka obľúbeného zdroja.

Ak chcete presmerovať na inú lokalitu, do hostiteľského súboru sa pridajú tieto položky:

157.15.215.69 názov_stránky

Najprv príde skupina čísel - IP adresa (ako príklad som tu napísal náhodné čísla) a potom za medzerou bude názov stránky napísaný latinskými písmenami, napríklad vk.com alebo ok.ru .

Schéma tejto metódy je asi takáto: zlí ľudia zámerne vytvoria falošnú (falošnú) stránku s vyhradenou IP adresou (inak táto metóda nebude fungovať). Ďalej sa infikovaná aplikácia dostane do počítača používateľa, po spustení sa vykonajú zmeny v súbore hosts.

Operačný systém (OS) Windows (podobne ako iné operačné systémy) má schopnosť urýchliť prechod na IP adresu, ktorú ste zadali na stránke, bez toho, aby ste kontaktovali systém názvov domén DNS – DomainNameSystem. Na tento účel sa používa špeciálny súbor operačného systému s názvom hosts (používaný bez akejkoľvek prípony). Vynára sa otázka: "Súbor hostiteľov - čo by tam malo byť?"

Na čo slúži a čo obsahuje súbor hosts

Ak sa tento súbor zhoduje s názvom stránky s jej skutočnou IP adresou, dôjde k presmerovaniu bez kontaktovania služby DNS vášho poskytovateľa. Súbor hosts je obyčajný textový súbor, ktorý môže otvoriť ktokoľvek, napríklad Poznámkový blok (ale vyžaduje práva správcu). V predvolenom nastavení súbor obsahuje niekoľko riadkov vysvetlení (komentárov) v angličtine alebo ruštine a jeden spustiteľný riadok, ktorý presmeruje hovory na názov localhost na IP adresu samotného počítača.

Kde je súbor hosts

Zvyčajne môžete nájsť súbor hosts:

  • vo verziách Windows 95/98/ME - v adresári WINDOWS;
  • vo verziách Windows NT/2000 - na WINNT\system32\drivers\atd;
  • Windows 7 hosts súbor (a verzie Windows XP/2003/Vista/8) - v adresári WINDOWS\system32\drivers\etc.

Iné Operačné systémy mať tiež súbor hostiteľov s podobnými funkciami. Kde sa súbor hostiteľov nachádza v týchto operačných systémoch, je potrebné zvážiť samostatne.

Prečo je súbor dôležitý pre ochranu pred vírusmi

Dôležitosť riešenia problému hostiteľov, čo by tam malo byť, je, že špeciálne vlastnosti tohto súboru niektorí používajú na ochranu pred antivírusovými programami a na zablokovanie volania určitých súborov. Ak totiž do súboru hosts napíšete presmerovanie antivírusových programov na falošnú IP adresu, potom počítač nebude môcť vykonávať prácu týchto programov a napríklad antivírusové databázy jednoducho nebudú aktualizovať.

Preto, ak má váš počítač problémy s prevádzkou antivírusových programov, jedným z dôvodov môže byť neoprávnená zmena súboru hosts vášho počítača.

Na čo môže byť súbor hosts použitý

Niektorí používatelia ho používajú na zabránenie používania určitých stránok, ako sú pornografické alebo otravné stránky sociálnych sietí. Na implementáciu takejto úlohy môžete jednoducho zadať na koniec súboru pre každú lokalitu jeden riadok ako: 127.0.0.1 „názov lokality“. Zároveň stránky, na ktoré sa používatelia pokúšajú prejsť tento počítač, len nebude zavolaný.
Môžete tiež urobiť tento trik: presmerovať tých, ktorí sa pokúšajú volať nežiaducu stránku, na stránku, napríklad knižnicu Mashkov, zadaním reťazca: 81.176.66.163 „názov lokality“.

Vylúčenie reklamy

Otázka hostiteľov, čo by tam malo byť, je tiež dôležitá, pretože pridaním niektorých doplnkov sa môžete vyhnúť zobrazovaniu otravnej kontextovej a/alebo bannerovej reklamy, ktorá sa na niektorých stránkach pridáva nielen po obvode informačného obsahu strán, ale aj poprekladané uprostred textov článkov. Ak to chcete urobiť, musíte presmerovať stránky, ktoré sú hostiteľmi týchto typov reklám, na adresu 127.0.0.1, ako je uvedené vyššie. A to sú stránky ako napríklad „Google“ kontextová reklama AdSense. Ak chcete vylúčiť jeho zobrazenie, zadajte do súboru hosts nasledujúce riadky:

  • 127.0.0.1pagead.googlesyndication.com;
  • 127.0.0.1pagead2.googlesyndication.com.

Na internete sa dajú nájsť hotové texty na vloženie do súboru hosts, ktoré obsahujú veľa takých riadkov, ktoré vylučujú zbytočné zobrazovanie Okrem toho existujú hotové texty na nastavenie rýchlejšej práce s niektorými vyhľadávačmi, napríklad hosts google. Takéto materiály sa však musia používať opatrne. Je nežiaduce, aby veľkosť súboru hostiteľov presahovala 10 KB. V opačnom prípade sám spomalí systém. Aj keď týchto 10 KB môže pojať veľa takýchto reťazcov presmerovania.

Možné ťažkosti

Najprv sa musíte uistiť, že súbor, ktorý chcete upraviť. Faktom je, že niektorí prefíkaní tvorcovia vírusových programov maskujú súbor hosts používaný systémom tak, že ho umiestnia na iné miesto, kde je štandardne zaregistrovaný. Systém pristupuje k súboru hosts Windows 7, ktorého cesta je uvedená v registri v parametri DataBasePath umiestnenom na adrese: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\.

Správna hodnota cesty vyzerá takto: %SystemRoot%\system32\drivers\etc\hosts. Môžete to skontrolovať zavolaním editora registra regedit.exe z ponuky Štart - spustiť.

Ak zadaná premenná obsahuje inú hodnotu, musíte obnoviť hodnotu, ktorá by mala byť.

Ďalším trikom škodlivého softvéru je umiestniť ďalší súbor s podobným názvom, napríklad hostiteľ, do adresára etc spolu so súborom hosts. Buďte opatrní, uistite sa, že ste skontrolovali a upravili presný súbor, ktorý systém používa.

Tretím trikom je skryť súbor z pohľadu. Len konštatujú, že je skrytý. V tomto prípade to jednoducho nie je viditeľné v adresári, hoci je tam prítomné. Aby ste ho mohli zobraziť, musíte najprv nastaviť položku „Zobraziť skryté súbory“. V systéme Windows XP sa táto možnosť nastavuje na karte „Zobraziť“ na paneli „Vlastnosti“ priečinka ponuky „Ovládací panel“. Potom bude možné prezeranie skrytých súborov a vo vlastnostiach tohto súboru bude možné obnoviť atribút „skryté“. Zároveň skontrolujte, či je pre tento súbor nastavený príznak „Iba na čítanie“. Ak je nastavený, nebudete ho môcť upravovať. Je potrebné zrušiť začiarknutie príslušného poľa na paneli vlastností súboru.

Ďalším trikom môže byť použitie proxy. Ak je nastavené manuálne nastavenie servera proxy, súbory hostiteľov nefungujú. Ak chcete tento nedostatok odstrániť, skontrolujte nastavenia prehliadača. Napríklad pre Firefox musíte otvoriť "Nastavenia", potom "Rozšírené", potom na karte "Sieť" vyberte "Konfigurovať". V zobrazenej ponuke, ak bola vybratá položka „Použiť systémové nastavenia proxy“, vyberte položku „Bez proxy“ a uložte nastavenia. Ak však bola vybratá položka „Ručne nakonfigurovať službu proxy“ a nenastavili ste ju, musíte urobiť viac. Najprv si musíte zapamätať nastavenú adresu proxy servera, nastaviť položku „Bez proxy“ a uložiť nastavenia. Potom musíte otvoriť editor registra, zavolať vyhľadávanie, vložiť zapamätanú adresu a hľadať, vymazať hodnotu vašej adresy, ktorá im bola priradená v nájdených kľúčoch.

Jednoduchá obrana

Mimochodom, aby ste zabránili škodlivým programom meniť nastavenia súboru hosts vášho počítača, je užitočné nastaviť (po všetkých vašich zmenách v ňom) v jeho vlastnostiach atribút „Iba na čítanie“.

V tomto článku sme sa teda zaoberali otázkou Hosts, čo by tam malo byť, a zisťovali sme, čo je to za súbor, kde sa nachádza, aké funkcie plní, ako môže poškodiť počítač pod vplyvom malvéru a ako ho používať na svoje účely.

Len málo používateľov, ktorí pracujú so „sedmičkou“ a surfujú po internete, si uvedomuje skutočný význam súboru HOSTS (Windows 7). Jeho obsah ukážeme o niečo neskôr, no zatiaľ sa pozastavme pri teórii.

prečo je to potrebné?

Vo všeobecnosti, ak niekto venoval pozornosť, samotný súbor sa nachádza v adresári etc, ak postupne prechádzate stromom z Priečinky Windows, cez System32 do adresára driverov na systémovej jednotke. Nie každý však ide do takejto džungle systému, vo všeobecnosti to nie je potrebné. Na druhej strane, ak venujete pozornosť, samotný objekt rozšírenia nemá, hoci v skutočnosti ide o bežný textový dokument.

Pozrime sa však bližšie na Windows 7. Jeho obsah je taký, že je to práve tento objekt, ktorý je v systéme zodpovedný za vzťah medzi názvami hostiteľov (lokality, uzly atď.) a určovaním ich IP adries s cieľom poskytnúť koncovému používateľovi prístup k zdroju. Zhruba povedané, v prehliadači nemusíme predpísať kombinácie pozostávajúce z čísel, ale môžeme uviesť iba názvy zdrojov.

A ešte jedno malé upresnenie k súboru HOSTS (Windows 7). Jeho obsah sa môže zmeniť. V závislosti od vykonaných zmien to môže pomôcť zablokovať určité stránky, urýchliť prístup k niektorým zdrojom alebo naopak urobiť krutý vtip presmerovaním používateľa na pochybné stránky. Najprv sa však pozrime na pôvodný súbor.

(Windows 7): obsah

Takže na začiatok skúsme otvoriť Treba povedať, že ak používate štandardná metóda dvakrát kliknite, nič nebude fungovať, pretože, ako bolo uvedené vyššie, tento objekt nemá príponu. Okrem toho môže byť súbor skrytý, takže najprv musíte vybrať zobrazenie skrytých objektov z ponuky zobrazenia. Systém ale ponúkne niekoľko aplikácií na otvorenie. Vyberieme najjednoduchší - štandardný "Poznámkový blok" a pozrieme sa na obsah súboru HOSTS (Windows 7). Pred nami je niečo nezrozumiteľné: popisný text, niekoľko príkladov a riadok označujúci lokálnu IP (# 127.0.0.1 localhost). Tak to má byť.

Pozor! Pod čiarou označujúcou rezervovanú lokálnu adresu by nemalo byť vôbec nič, pokiaľ samozrejme používateľ nechce, aby bol nejaký zdroj zablokovaný!

Vo všeobecnosti všetko nad localhost odkazuje na povolené zdroje. Čokoľvek nižšie je blokovateľné. Nie je ťažké uhádnuť, že mnohé vírusy, najmä programy, ktoré šíria spam alebo reklamu (Malware, Adware atď.), upravujú obsah tohto súboru samy. Ukazuje sa teda, že pri požiadaní o jeden zdroj dostane používateľ presmerovanie (presmerovanie) na úplne iný.

HOSTS štandardne v systéme Windows 7

Skontrolovali sme pôvodný súbor. Teraz sa poďme pozrieť na upravený obsah. Ak to chcete opraviť, môžete si vziať obsah „čistého“ súboru pre „sedem“ z iného počítača alebo z internetu, skopírovať ho, potom vložiť do originálu a uložiť.

Je tu však jeden problém. Faktom je, že niekedy po odstránení všetkého nepotrebného nie je možné súbor uložiť ako originál (systém to jednoducho neumožňuje).

Ako v tomto prípade postupovať? Najprv úplne odstráňte originál (Shift + Del), pričom vynechajte „Kôš“. Potom použijeme pravé kliknutie na prázdne miesto v adresári etc a vytvoríme nový súbor s rovnakým názvom, ale neuvádzame príponu. Teraz do nej vložíme potrebný obsah a objekt uložíme. Potom musíte nájsť súbor lmhosts.sam na rovnakom mieste a odstrániť ho, ako už bolo spomenuté.

Všetko, hotovo. Čo je v prvom prípade, čo je v druhom prípade, je potrebný reštart systému. Len potom bude všetko fungovať podľa očakávania. A, samozrejme, úpravy by sa mali vykonávať výlučne s právami správcu.

Výsledok

Vo všeobecnosti sú tu uvedené veľmi stručné informácie o súbore HOST. Ak sa pozriete na problémy blokovania niektorých nežiaducich zdrojov alebo naopak povolení na ich návštevu s rýchlejším prístupom, úpravy by sa mali vykonávať výlučne manuálne a podľa určitých pravidiel. Tu musíte pamätať na to, že riadok označujúci vyhradenú lokálnu IP hrá kľúčovú úlohu oddeľovača. Nuž, potom, ako sa hovorí, je to otázka techniky. Mimochodom, vyššie opísaná metóda tiež pomôže, ak sa obsah objektu zmenil v dôsledku vplyvu vírusových programov.