Hosts dosyası: Bir virüs saldırısının sonuçlarını ortadan kaldırmak. Ana bilgisayarlar - orada ne olmalı? Hosts Dosyası Hosts dosyasının standart içeriği

23.10.2023

Web sitemizde yayınlıyoruz. Bu dosya işletim sisteminin önemli bir öğesidir, bu nedenle kullanıcıların ana bilgisayar dosyasıyla ilgili soruları bu kadar sık ​​​​sormaları şaşırtıcı değildir. Tipik sorulardan biri hosts dosyasının nasıl görünmesi gerektiğidir.

Gerçek şu ki, birçok virüs bilgisayara girdiğinde ana bilgisayar dosyasına zarar verir. Amacı, anti-virüs güncellemelerine erişimi engellemek veya gerçek siteleri sahte sitelerle değiştirmek olan kendi girişlerini eklerler. Bu tür uzaylı kayıtlarının görünümünü tespit etmek çok kolaydır. Dosyayı Not Defteri'ni kullanarak açmanız yeterlidir.

Hosts dosyası bunun gibi çok sayıda satır içeriyorsa:

  • 127.0.0.1 kaspersky.com
  • 127.0.0.1 kaspersky-labs.com
  • 127.0.0.1 liveupdate.symantec.com
  • 127.0.0.1 liveupdate.symantecliveupdate.com

Bu virüslerin işidir. Bu tür virüsleri kaldırdıktan sonra ana bilgisayar dosyası hasarlı kalır ve kullanıcılar onu nasıl geri yükleyeceklerini merak eder.

Windows XP'de hosts dosyasının nasıl görünmesi gerektiği

Resimde hosts dosyasının Windows XP işletim sisteminde nasıl görünmesi gerektiğini görebilirsiniz. Bu formdaki hosts dosyasını geri yüklemek istiyorsanız, metin dosyasını ve içeriğini hosts dosyanıza indirmeniz gerekir.

Hosts dosyasının Windows Vista, Windows 7 ve Windows 8'de nasıl görünmesi gerektiği

Resimde hosts dosyasının nasıl görünmesi gerektiğini görebilirsiniz. işletim sistemleri ah Windows Vista, Windows 7 ve Windows 8. Hosts dosyasını bu formda geri yüklemek istiyorsanız, metin dosyasını indirmeniz ve içeriğini hosts dosyanıza kopyalamanız gerekir.

Hosts dosyası nasıl geri yüklenir? Hosts dosyasını orijinal biçimine geri yüklemeniz gerekli değildir. Hosts dosyasındaki "#" karakteri, bu karakterden sonraki tüm metinlerin yorum olduğu ve işletim sistemi tarafından dikkate alınmaması gerektiği anlamına gelir. Yani tüm çizgiler ana bilgisayar dosyası“#” karakteriyle başlayan e-postalar sistemin çalışmasını hiçbir şekilde etkilemez ve zararsız bir şekilde silinebilir.

Host dosyası nasıl açılır? Hosts dosyasının uzantısı yoktur ancak yine de normal bir metin dosyasıdır. Bu nedenle açılması gerekiyor standart program Not defteri.

Hosts dosyası silinirse ne yapılmalı? Dosya silinirse, normal bir metin dosyası ve .

Herkese merhaba Bugünkü sohbetimizin konusu hosts dosyası, neden ihtiyaç duyulduğunu ve içinde nelerin olması gerektiğini kısaca anlatacağım. Araç bu dosya hemen hemen her Windows'un önemli bir parçasıdır; hem Windows XP'de hem de Windows 10'da ve diğerlerinde de vardır. Windows 2000'de bile var gibi görünüyor. Şahsen bu dosyayı uzun zamandır tanıyorum ama uzun zamandır dokunmadım çünkü virüs yok ve dokunmaya da gerek yok.

Bu arada, yalnızca Windows'ta değil, Android'de, hatta Symbian'da da mevcut! Symbian, akıllı telefonlar için önceden çok popüler olan ancak artık geliştirilmeyen bir işletim sistemidir. Peki bu dosya ne işe yarıyor? Bu dosya, ağ adresi ve alan adının manuel olarak karşılaştırılmasını içerir. Evet, muhtemelen hiçbir şey net değil, katılıyorum. Bakın bir site yazıyorsunuz, google.com olsun, sonra ne olacak? Daha sonra enter tuşuna bastığınızda Google arama motoruna yönlendirileceksiniz. Ancak gerçekte her şey biraz farklı gerçekleşir: adresi yazarsınız, ardından bilgisayar DNS sunucusuyla iletişim kurmak için bir ağ hizmeti kullanır ve hangi ağ adresinin google.com alan adına ait olduğunu bildirir; adres alındığında bilgisayarınız ona bağlanır ve veri ister. KABACA böyle bir şey söylemek gerekirse... Bütün mesele şu ki, google.com sitenin adıdır ve öncelikle bize kolaylık sağlamak için icat edilmiştir. Sitenin kendisinin, site adına bağlı olan kendi IP adresi vardır. Bir sitenin alan adı ile IP adresini eşleştirmek için genellikle otomatik olarak atanan bir DNS sunucusuna ihtiyacınız vardır. Site adını ve ağ adresini manuel olarak eşleştirmeniz gerekiyorsa, hosts dosyası tam olarak ihtiyacınız olan şeydir. Peki, az çok açık mı? Gerçekten öyle umuyorum!

Yani site yine iki bölümden oluşur: sitenin adını hatırlamamızı kolaylaştıracak bir ad ve sitenin hangi sunucuda bulunduğunu belirleyebilmemiz için bir IP adresi. Bunun gibi bir şey.

Şimdi hosts dosyasının neden bu kadar çok abartıldığına bakalım. Gerçek şu ki, virüsler oraya kendi kötü amaçlı yazılımlarını yazabilirler, örneğin IP adreslerini aynı Google için yazacaklar. Yani IP adreslerini belirtecekler ve google.com sitesini kaydedecekler, bunun sonucunda tarayıcınıza google.com adresini yazıyorsunuz ve viral IP adresine yönlendiriliyorsunuz! Web siteleri genellikle bu şekilde sahtedir. Örneğin, bir sosyal ağa gitmeniz gerekiyor, adresi yazıyorsunuz, sahte bir siteye giriyorsunuz, kullanıcı adınızı ve şifrenizi giriyorsunuz ve bunlar hemen bir bilgisayar korsanının eline geçiyor.. Anlıyor musunuz?

Hosts dosyasında ne olması gerektiği sorusuna kısaca şu şekilde cevap verebilirsiniz: Varsayılan olarak orada hiçbir şey yoktur. Gerçekten. Sadece yorum olabilir ve bu kadar.

Bu yüzden. Şimdi size hosts dosyamda kişisel olarak nelerin bulunduğunu göstereceğim ve ayrıca bunu nasıl temizleyeceğinizi de anlatacağım, böylece hepiniz bunu bilirsiniz. Hosts dosyasını ancak yönetici haklarıyla açarsanız çalışabilirsiniz, bunun nasıl yapılacağını size göstereyim. Bu, bir kez daha, hosts dosyasındaki bir şeyi değiştirmek, içindeki verileri silmek için, bunun için dosyayı SADECE YÖNETİCİ HAKLARIYLA açmanız gerektiği anlamına gelir! Bunu nasıl yapacağınız aşağıda açıklanmıştır, görev yöneticisini açın:


Şimdi en üstte bir Dosya olacak, oraya tıklayın, ardından bir menü çıkacak, orada Yeni görev öğesini seçin:


C:\Windows\System32\drivers\etc\hosts



Ve sonra hosts dosyası açılacak, temiz tuttum, yani hiç dokunulmadı, bu yüzden Windows'u kurdum ve şu şekilde kaldı:


Elinde hiçbir şey yok, hiçbir kayıt yok. Ama şöyle düşünebilirsiniz, hey canım, ama burası bir tür plaklarla dolu mu? Bu doğru, ancak buradaki püf noktası, karma işaretiyle başlayan her şeyin tamamen yorum olması ve yalnızca yorum rolünü oynamasıdır, başka bir şey değil! Yani tüm bunları silerseniz hiçbir şey olmayacak, bilgisayar eskisi gibi çalışmaya devam edecektir. Ancak bu dosyayı yönetici haklarıyla açmanın önemli olduğunu yazdığımı hatırlıyor musunuz? Peki, eğer bu haklarla açmazsanız bu dosyadan hiçbir şey silemezsiniz. Hosts dosyasını temizlemek için boş bir alana sağ tıklayıp Tümünü seç'i seçin:


Her şey yok olacak. Şimdi en önemli şey, Dosya menüsüne gidin ve Kaydet'e tıklayın:


Bu yüzden Kaydet'e tıkladım ve hiçbir şey olmadı. Yani hiçbir hata yok. Hosts dosyası yönetici hakları olmadan açılırsa hata çıkacaktır İşte bu kadar, her şeyi sildiniz, burada hiçbir şey yok. Çoğu durumda bilgisayar normal şekilde çalışmaya devam edecektir. ÇOK NADİREN hosts dosyasında yapılmamış girişler olabilir kötü amaçlı yazılım, ve diğer. Tabiri caizse gerekli kayıtlar, hiçbir programın oraya veri yazdığı bir durumla karşılaşmadım. Ve bir kez daha orada olan her şeyi sildim, kaydettim ve dosyayı kapattım. Ama bunu sadece örnek olarak yaptım, burada hala sadece yorumum vardı. Bunun gibi bir şeye sahip olabilirsiniz:


Bu zaten tuhaf! Burada ne yazıyor? İşte şu: Gördüğünüz tüm sitelere 127.0.0.1 şeklinde bir ağ adresi atanmıştır ancak bu adres sizin bilgisayarınızdır. Ve tabii ki bilgisayarınızda takılan hiçbir site yok. Bu, sitenin ÇALIŞMAYACAĞI anlamına gelir. Bu nedenle, burada kayıtlı olan tüm siteler ÇALIŞMAYACAKTIR çünkü onlara HİÇBİR ŞEYin olmadığı bir ağ adresi atanmıştır. Bu dosyayı yukarıdaki resimde olduğu gibi temizlemek için, ya başlamayan tüm satırları silmeniz gerekir. karma işaretiyle veya her şeyi seçin ve her şeyi tamamen silin. Genel olarak burada her şeyi anladığınızı düşünüyorum

Ve yine de, varsayılan olarak hosts dosyası SADECE yorumları içerir. Prensip olarak bunların hepsini zaten yazdım...

Beyler konuyu toparlayalım, umarım bu bilgiler işinize yaramıştır. İyi şanlar

19.04.2017

Ana bilgisayarlar - alan adlarının bir veritabanını içeren ve bunları yayınlarken kullanılan bir metin dosyası ağ adresleri düğümler Bu dosyaya yapılan istek, DNS sunucularına yapılan çağrılara göre önceliklidir. DNS'den farklı olarak dosyanın içeriği bilgisayar yöneticisi tarafından kontrol edilir. Yukarıdakilerin tümü, bu dosyanın yardımıyla mevcut İnternet kaynaklarından herhangi birine erişimi çok kolay ve basit bir şekilde ayarlayabileceğiniz anlamına gelir. Diyelim ki popüler olanlardan birine erişimi engellemek istiyorsunuz. sosyal ağlar, Örneğin, . Bunu yapmak için ana bilgisayarlara yalnızca birkaç satır yazmanız ve değişiklikleri kaydetmeniz gerekecektir. Bundan sonra, bilgisayarınızı kullanan herhangi bir kullanıcı, erişim reddedileceği için VK'ya giremeyecektir. Elbette asgari düzeyde bilgiyle bu yasağın üstesinden kolaylıkla gelinebilir.

Sıradan bir kullanıcının teorik olarak hosts dosyası hakkında hiçbir şey bilmemesi gerekir, çünkü bu dosyanın onun için hiçbir faydası yoktur. Ne yazık ki, modern gerçeklikler öyle ki, pek çok yeni şey öğrenmemiz gerekiyor. Gerçek şu ki, son birkaç yılda, sunucuları çalmak için kullanan birçok dolandırıcı kuruluş ortaya çıktı. kişisel bilgi bir kişiden şantaj amacıyla başka sitelere yönlendirerek para almak. Neden bahsettiğimi anlamanız için size bir örnek vereceğim. Diyelim ki aynı VK'ya gitmeye karar verdiniz. Sadece sayfanız yerine SMS göndermenizi isteyen bir uyarı görüyorsunuz. kısa numara Robot değil, gerçek bir insan olduğunuzdan emin olmak için. Başka nedenler de olabilir, bu durumda önemli değil. Bir mesaj gönderiyorsunuz ve ardından hesabınızdan para çekilmeye başlıyor. Bu, sizin de katılımcı olduğunuz bir sahtekarlıktır. Derhal telekom operatörünüzü aramalı, durumu açıklamalı ve hesabınıza para iadesi talep etmelisiniz. Büyük olasılıkla, yazılı bir açıklama yazmanız gerekecek, ardından para hesaptan yasa dışı olarak çekildiği için size iade edilecektir.

Bu nasıl olabilir? Hosts dosyasını kullanarak, otomatik olarak yalnızca sahtekarlık yapan bir siteye yönlendirilirsiniz. dış görünüş her zamanki VKontakte'ye benzerken, satırdaki adres gerçek olabilir (yani vk.com). Ancak bu VK değil. Bunu doğrulamak için ana bilgisayarları açabilir ve yeniden yönlendirmenin yardımıyla 111.222.333.333 vk.com gibi ekstra satırları görebilirsiniz.

Başka bir soru ortaya çıkıyor: Ev sahipleri nasıl değişebilir? Evet, çok basit: Bunu yapmak için PC'nize tüm işlemi sizin bilginiz olmadan gerçekleştirecek bir Truva atı yüklemeniz yeterlidir. Ve hemen hemen her web sitesinden alabilirsiniz.

Şimdi asıl soruya geçelim: Dosya neye benziyor? İşletim sistemine göre biraz değiştiğini hemen belirteyim.

Windows XP

# Telif Hakkı (c) 1993-1999 Microsoft Corp.
#

#




#uzay.
#


#
# Örneğin:
#

127.0.0.1 yerel ana bilgisayar

Windows Vista


#
# Bu, Windows için Microsoft TCP/IP tarafından kullanılan örnek bir HOSTS dosyasıdır.
#
# Bu dosya IP adreslerinin ana bilgisayar adlarıyla eşlemelerini içerir. Her biri
# giriş ayrı bir satırda tutulmalıdır. IP adresi
# ilk sütuna ve ardından karşılık gelen ana bilgisayar adı yerleştirilecektir.
# IP adresi ve ana bilgisayar adı en az bir karakterle ayrılmalıdır
#uzay.
#
# Ek olarak, yorumlar (bunlar gibi) bireysel olarak eklenebilir
# satır veya takiben"#" sembolüyle gösterilen makine adı.
#
# Örneğin:
#
# 102.54.94.97 rhino.acme.com # kaynak sunucu
# 38.25.63.10 x.acme.com # x istemci ana bilgisayarı

127.0.0.1 yerel ana bilgisayar
::1 yerel ana bilgisayar

Windows 7 ve 8

# Telif Hakkı (c) 1993-2006 Microsoft Corp.
#
# Bu, Windows için Microsoft TCP/IP tarafından kullanılan örnek bir HOSTS dosyasıdır.
#
# Bu dosya IP adreslerinin ana bilgisayar adlarıyla eşlemelerini içerir. Her biri
# giriş ayrı bir satırda tutulmalıdır. IP adresi
# ilk sütuna ve ardından karşılık gelen ana bilgisayar adı yerleştirilecektir.
# IP adresi ve ana bilgisayar adı en az bir karakterle ayrılmalıdır
#uzay.
#
# Ek olarak, yorumlar (bunlar gibi) bireysel olarak eklenebilir
# satır veya "#" simgesiyle gösterilen makine adının ardından.
#
# Örneğin:
#
# 102.54.94.97 rhino.acme.com # kaynak sunucu
# 38.25.63.10 x.acme.com # x istemci ana bilgisayarı

# localhost ad çözümlemesi DNS'nin kendi içinde işlenir.
#127.0.0.1 yerel ana bilgisayar

Gördüğünüz gibi dosyalar, bazı farklılıklar dışında pratik olarak birbirinden farklı değil. Ancak her işletim sistemi için kendi ana makinelerinizi kullanmanızı öneririm. Belirtilen verileri kopyalamanız yeterlidir.

Bu arada, dosyalar aşağıdaki bölümlerde bulunur:

  • Windows XP/2003/Vista/7/8'de C:\WINDOWS\system32\drivers\etc\hosts
  • Windows NT/2000'de: C:\WINNT\system32\drivers\etc\hosts

Bu dosyayı kendiniz değiştirme yeteneğiniz veya isteğiniz yoksa, yakın zamanda bahsettiğim yardımcı programı kullanabilirsiniz - fazladan karakterler içeriyorsa ana bilgisayarların içeriğini otomatik olarak değiştirir.

Pek çok sıradan ve biraz ileri düzey bilgisayar kullanıcısı bunları uzun yıllardır kullanıyor ve adlı bir dosyanın varlığından haberdar değildi. ev sahipleri, soyadı olmayan (yani uzantı).

Ancak virüsler ve Windows ailesinin (Windows) işletim sistemlerinin kusurları nedeniyle, kullanıcıların bu "ana bilgisayarı" oldukça yakından tanıması gerekiyordu.



Host dosyası ne işe yarar?

Windows işletim sisteminde (XP, Vista, 7 vb.) dosya ev sahipleri Ana bilgisayar adlarını (düğümler, sunucular, alanlar) IP adresleriyle (ad çözümlemesi) ilişkilendirmek (eşlemek) için kullanılır.Dosya ev sahipleri herhangi bir uzantısı olmayan basit bir metin dosyasıdır (noktası bile yoktur :)).

Dosya ev sahipleri dizinde fiziksel olarak bulunur:

  • \Windows\System32\drivers\etc\- Windows 2000/NT/XP/Vista\7 için
  • \Pencereler\- İçin eski Windows 95/98/ME

Çoğu zaman bu dizin C sürücüsünde bulunur, bu durumda dosyanın tam yolu elde edilir ev sahipleri temsil etmek:

Varsayılan olarak normal bir hosts dosyasında yalnızca bir IP adresi belirtilmelidir; bu - 127.0.0.1 . Bu IP localhost'a yani yerel PC'nize ayrılmıştır. Orada başka adres olmamalı!

Dosya içeriği ev sahipleri Windows XP için (Rus işletim sistemi sürümü):



Windows XP hosts dosyasının içeriği metin biçiminde buradan kopyalanabilir:

# (C) Microsoft Corp., 1993-1999
#
# Bu, Windows için Microsoft TCP/IP tarafından kullanılan örnek bir HOSTS dosyasıdır.
#
# Bu dosya IP adreslerinin ana bilgisayar adlarıyla eşlemelerini içerir.
# Her öğe ayrı bir satırda yer almalıdır. IP adresi
# ilk sütunda olmalı ve ardından uygun ad gelmelidir.
# IP adresi ve ana bilgisayar adı en az bir boşlukla ayrılmalıdır.
#
# Ayrıca bazı satırlarda yorum bulunabilir
# (bu satır gibi), düğüm adını takip etmeli ve ayrılmalıdırlar
# "#" sembolüyle ondan.
#
# Örneğin:
#
# 102.54.94.97 rhino.acme.com # kaynak sunucu
# 38.25.63.10 x.acme.com # istemci düğümü x

127.0.0.1 yerel ana bilgisayar

Dosya içeriği ev sahipleri Windows Vista için (İngilizce işletim sistemi sürümü):

Windows Vista için hosts dosyasının içeriği metin biçiminde buradan kopyalanabilir:

# Telif Hakkı (c) 1993-2006 Microsoft Corp.
#

#




#uzay.
#


#
# Örneğin:
#


127.0.0.1 yerel ana bilgisayar
::1 yerel ana bilgisayar



Dosya içeriği ev sahipleri Windows 7 için (İşletim Sisteminin İngilizce sürümü):

Windows 7 için hosts dosyasının içeriği metin biçiminde buradan kopyalanabilir:

# Telif Hakkı (c) 1993-2009 Microsoft Corp.
#
# Bu, Windows için Microsoft TCP/IP tarafından kullanılan örnek bir HOSTS dosyasıdır.
#
# Bu dosya IP adreslerinin ana bilgisayar adlarıyla eşlemelerini içerir. Her biri
# giriş ayrı bir satırda tutulmalıdır. IP adresi
# ilk sütuna ve ardından karşılık gelen ana bilgisayar adı yerleştirilecektir.
# IP adresi ve ana bilgisayar adı en az bir karakterle ayrılmalıdır
#uzay.
#
# Ek olarak, yorumlar (bunlar gibi) bireysel olarak eklenebilir
# satır veya "#" simgesiyle gösterilen makine adının ardından.
#
# Örneğin:
#
# 102.54.94.97 rhino.acme.com # kaynak sunucu
# 38.25.63.10 x.acme.com # x istemci ana bilgisayarı

# localhost ad çözümlemesi DNS'nin kendi içinde gerçekleştirilir.
#127.0.0.1 yerel ana bilgisayar
# ::1 yerel ana bilgisayar

Host dosyasını kullanma

Dosya ev sahipleri teorik olarak interneti hızlandırmak ve trafik miktarını azaltmak için kullanılabilir. Bu, kullanıcının sıklıkla ziyaret ettiği kaynaklar için DNS sunucusuna yapılan isteklerin azaltılmasıyla gerçekleştirilir. Örneğin, her gün kullanıyorsanız arama motorları Yandex ve Google (siteler http://yandex.ru Ve http://google.ru sırasıyla), o zaman dosyada anlamlı olur ev sahipleri" satırından sonra 127.0.0.1 yerel ana bilgisayar"Şu satırları yazın:

93.158.134.11 yandex.ru

209.85.229.104 google.ru

Bu, İnternet tarayıcınızın DNS sunucusuyla iletişim kurmasına değil, sitelerle hemen bağlantı kurmasına olanak tanır yandex.ru Ve google.ru. Elbette, modern erişim hızlarının iyi olması nedeniyle şu anda çok az kişi bu tür hileler yapıyor.



Hosts dosyasının kullanımıyla ilgili kısıtlamalar

Bazı ileri düzey yoldaşlar bazen istenmeyen web kaynaklarını (örneğin, erotik içerik - büyüyene ve sizden daha akıllı bilgisayar haline gelene kadar çocuklar için) engellemek için hosts dosyasını kullanır. Bunu yapmak için satırdan sonra ihtiyacınız var 127.0.0.1 yerel ana bilgisayar ayrıca bnm satırını veya birkaç satırı da ekleyin:

Engellenen kaynağın 127.0.0.1 adresi-1

127.0.0.1 adreskaynak-2 engellendi

127.0.0.1 adreskaynak-3 engellendi

Örneğin:

Bu girişin özü, belirtilen engellenen kaynağın artık tarayıcı tarafından IP adresiyle eşleştirilmesidir. 127.0.0.1 , adres hangisi yerel bilgisayar, – buna göre yasak site yüklenmeyecektir.

Bu işlev sıklıkla kullanılır bilgisayar virüsleri saldırganların ihtiyaç duyduğu tarayıcı yönlendirmelerini hosts dosyasına ekleyen:

Çoğu zaman, yönlendirme, görsel olarak gerçek kaynaktan farklı olmayan "sol" bir siteye yapılır, kullanıcının kullanıcı adı ve şifresi çalınır (bunları sitenin sözde gerçek alanlarına girer) veya sadece şunu yazar: hesap bloke edildi (sözde spam vb. nedeniyle), kilidini açmak için para ödeyin veya SMS gönderin (ayrıca çok pahalı). Saldırganlar, sosyal ağ sitelerinden web sitelerine yönlendirmeyle eş zamanlı olarak bir dosyanın kullanılmasını engeller ev sahipleri Antivirüs programı sitelerine erişim.

Dikkat! Bunun bedelini asla ödemeyin! Ve SMS göndermeyin!

Cep telefonu yalnızca şifre veya kilit açma kodu alma aracı olarak kullanılabilir. Onlar. mesajlar sizden gelmemeli, size gelmeli.



Yine de, eğer paranın sizin için bir sakıncası yoksa, ilk önce doktorunuza danışın. mobil operatör Bu tutarı birine vermenin gerçekten sorun olmayacağına kesinlikle karar vermek için bu numaraya SMS göndermenin maliyeti.

Host dosyası nasıl düzenlenir

  1. Her eleman kendi (ayrı) satırına yazılmalıdır.
  2. Sitenin IP adresi satırın ilk konumunda başlamalı, ardından (aynı satırda) bir boşluk gelmeli ve ardından karşılık gelen ana bilgisayar adı gelmelidir.
  3. IP adresi ve ana bilgisayar adı en az bir boşlukla ayrılmalıdır.
  4. Yorum satırı # sembolüyle başlamalıdır.
  5. Alan adı eşleştirme dizelerinde yorumlar kullanılıyorsa, ana makine adından sonra gelmeli ve ayrıca şu şekilde ayrılmalıdır: # .

Virüsler ve ana bilgisayarlar dosyası

Saldırganlar, eylemlerinin anında tespit edilmesini önlemek için dosyayı düzenler ev sahipleri kurnaz bir şekilde. Birkaç seçenek mümkündür:

1. Dosyanın sonuna ev sahipleri eklendi ÇOKçok sayıda satır var (birkaç bin) ve yönlendirme adreslerini (çoğunlukla sonda bulunur) fark etmek özellikle dosyanın içeriğini görüntülediğinizde zordur ev sahipleri yerleşik Windows not defterini kullanmak - çok zayıf bir düzenleyici.

İçeriği görüntülemek ve dosyayı düzenlemek için ev sahipleri kullanmak en iyisi Metin düzeltici Bir belgedeki satır sayısını gösteren, örneğin Notepad++.

Ayrıca oldukça üzgün olmalısın büyük beden hosts dosyası, giriş yok normal durum birkaç kilobayttan büyük olamaz!

2. Orijinal hosts dosyası düzenlenir ve ardından ona " niteliği atanır. Gizlenmiş" veya " Sistem", çünkü varsayılan olarak gizlenmiş dosyalar ve klasörler Windows işletim sistemlerinde görüntülenmez. Klasörde C:\WINDOWS\system32\drivers\etc dosya oluşturuldu hosts.txt(varsayılan olarak kayıtlı dosya türleri için uzantılar görüntülenmez ve sistem dosyayı kabul etmez hosts.txt, onun sadece ihtiyacı var ev sahipleri), ya tamamen boştur ya da her şey gerçek bir dosyada olması gerektiği gibi yazılmıştır. ev sahipleri.

3. İkinci seçeneğe benzer şekilde, yalnızca burada saldırganlar kayıtlı dosya türleri için uzantıların işletim sisteminde görüntülenmesi seçeneğini zaten sunmuşlardır (kullanıcı bunu bağımsız olarak etkinleştirmiştir). Bu nedenle dosya yerine hosts.txt virüs bir dosya oluşturur ev sahipleri" harfinin bulunduğu Ö"Rusça, İngilizce değil. Dosya görsel olarak gerçek gibi görünüyor ancak sistem tarafından da algılanmıyor.

Bu resimdeki ilk dosya ev sahipleri- gizlendi, virüs bunda değişiklikler yaptı. İkinci dosya ev sahipleri- gerçek değil, Rus harfini içeriyor " Ö" adında, çoğunlukla bu dosya ev sahipleri boşsa, virüsler içeriği gerçek dosyadan kopyalama zahmetine girmezler.

Hosts dosyasını geri yükleme

Dosyanızda benzer değişiklikler tespit ettiyseniz ev sahibi, her şeyin geri yüklenmesi gerekiyor orijinal durum. Bunu yapmak için aşağıdakileri yapmanız gerekir:

  • Cihazınız için gerçek zamanlı korumayı devre dışı bırakın antivirüs programıçünkü birçok normal modern antivirüs programı (örneğin Avira) dosyada değişiklik yapılmasına izin vermiyor ev sahipleri.
  • Açık sözlük C:\WINDOWS\system32\drivers\etc
  • Kayıtlı dosya türleri, gizli dosyalar ve sistem dosyaları için uzantıların görüntülenmesini etkinleştirin.
  • Dosyaya tıklayın ev sahipleri sağ tıklayın ve seçin içerik menüsüçizgi " Notepad++ ile düzenleyin":

Notepad++ metin düzenleme programı yüklü değilse, önce onu yüklemenizi ve Notepad'i kullanmamanızı öneririm. Eğer sahip değilsen şu anİnternet veya Notepad++'ı indiremeyecek kadar tembelseniz, dosyayı düzenlemek için zayıf not defterini kullanabilirsiniz. ev sahipleri.

Bir dosyayı açmak için ev sahipleri not defteri ile üzerine sol tıklamanız gerekir, görünecektir Windows penceresi" mesajıyla Aşağıdaki dosya açılamadı..." Anahtarı " konumuna getirin Listeden bir programın manuel olarak seçilmesi". Tıklamak TAMAM. Pencerede " Program seçimi" listede bul Not defteri ve bas TAMAM.

  • Hosts dosyasının içeriğini bu makalenin başında belirtildiği gibi olacak şekilde düzenleyin.
  • Değişiklikleri Kaydet.
  • Antivirüs programı korumasını etkinleştirin (devre dışıysa).
  • Tarayıcınızı başlatın ve istediğiniz siteleri görüntüleyip görüntüleyemediğinizi kontrol edin.

Host dosyası nasıl çalışır?

Kullanıcı tarayıcıya bir sitenin adresini (URL) yazıp Enter tuşuna bastığında, kullanıcının tarayıcısı:

  • Hosts dosyasında girilen adın bilgisayarın kendi adı (localhost) olup olmadığını kontrol eder.
  • Değilse, tarayıcı istenen adresi (ana bilgisayar adı) hosts dosyasında arar.
  • Bir ana bilgisayar adı bulunursa tarayıcı, o ana bilgisayara karşılık gelen hosts dosyasında belirtilen IP adresine erişir.
  • Ana bilgisayar adı hosts dosyasında bulunamazsa, tarayıcı DNS çözümleyici önbelleğine (DNS önbelleği) erişir.
  • Önbellekte bir ana bilgisayar adı bulunursa, tarayıcı o ana bilgisayarın DNS önbelleğinde saklanan IP adresini arar;
  • Ana bilgisayar adı DNS çözümleyici önbelleğinde bulunamazsa, tarayıcı DNS sunucusuyla iletişim kurar;
  • İstenilen web sayfası (site) mevcutsa, DNS sunucusu kullanıcı tarafından belirlenen URL'yi bir IP adresine çevirir;
  • Web tarayıcısı istenen kaynağı indirir.

Sitelere giriş yaparken çeşitli sorunlar, Odnoklassniki'ye giriş yapamadığınızda, iletişim halindeyken hesabınızın hackleme şüphesiyle bloke edildiğini bildirirler ve sizden telefon numaranızı, ardından bir kodu girmenizi isterler ve sonunda para çekerler. çoğunlukla kötü niyetli değişikliklerle ilişkili olarak hesabınızdan sistem dosyası Ev sahipleri.

Windows'ta hosts dosyasını düzeltmenin birçok yolu vardır ve hepsi oldukça basittir. Bu dosyayı sıraya koymak için büyük olasılıkla yeterli olacak bu tür üç yöntemi ele alalım. Güncelleme 2016: (nasıl değiştirilir, geri yüklenir, nerede olur).

Ana bilgisayarları düzeltmenin bir başka kolay yolu da antivirüs kullanmaktır AVZ yardımcı programı(bunun çok ötesine geçebilir, ancak bu talimat çerçevesinde yalnızca ana bilgisayarların onarılması dikkate alınacaktır).

AVZ'yi geliştiricinin resmi web sitesinden http://www.z-oleg.com/secur/avz/download.php adresinden ücretsiz olarak indirebilirsiniz (sayfanın sağ tarafına bakın).

Arşivi programla birlikte açın ve avz.exe dosyasını çalıştırın, ardından programın ana menüsünde “Dosya” - “Sistem Geri Yükleme” seçeneğini seçin ve “Ana Bilgisayar dosyasını temizleme” öğesini işaretleyin.

Daha sonra “İşaretli işlemleri gerçekleştir” seçeneğine tıklayın ve işiniz bittiğinde bilgisayarınızı yeniden başlatın.

Hosts dosyasını geri yüklemek için Microsoft Fix it yardımcı programı

Ve son yol, ana bilgisayar dosyasını geri yüklemeye adanmış http://support.microsoft.com/kb/972034/ru sayfasına gitmek ve orada bulunan yardımcı programı indirmektir. DüzeltmekBT Bu dosyayı otomatik olarak orijinal durumuna geri yüklemek için.

Ayrıca bu sayfada çeşitli işletim sistemlerine ait hosts dosyasının orijinal içeriğini bulacaksınız.