پوشه hosts باید آنجا باشد. فایل هاست کجاست؟ فایل هاست چگونه باید به نظر برسد

بسیاری از کاربران معمولی و کمی پیشرفته رایانه سالهاست که از آنها استفاده می کنند و از وجود فایلی به نام بی اطلاع بوده اند. میزبان هابدون نام خانوادگی (یعنی پسوند).

اما به لطف ویروس ها و سیستم عامل های ناقص خانواده ویندوز، کاربران مجبور بودند تا از نزدیک با این "میزبان" آشنا شوند.



فایل هاست برای چیست؟

در سیستم عامل ویندوز (XP، Vista، 7، و غیره)، فایل میزبان هابرای مرتبط کردن (تطبیق) نام هاست (گره ها، سرورها، دامنه ها) با آدرس های IP آنها (رزولوشن نام) استفاده می شود. میزبان هاساده است فایل متنی، که هیچ پسوندی ندارد (حتی نقطه هم ندارد :)).

فایل میزبان هااز نظر فیزیکی در فهرست قرار دارد:

  • \ Windows \ System32 \ درایورها \ غیره \- برای ویندوز 2000 / NT / XP / Vista \ 7
  • \ پنجره ها \- برای پنجره های قدیمی 95/98 / من

اغلب این دایرکتوری در درایو C قرار دارد، بنابراین در این مورد مسیر کامل فایل به دست می آید. میزبان هانشان دهنده توسط sosboy:

به طور پیش فرض، فقط یک آدرس IP باید در یک فایل میزبان معمولی مشخص شود، این - 127.0.0.1 ... این IP schnick برای localhost، یعنی برای کامپیوتر محلی شما رزرو شده است. هیچ آدرس دیگری نباید آنجا باشد!

محتویات فایل میزبان هابرای ویندوز XP (نسخه روسی سیستم عامل):



به صورت متنی، محتویات فایل host برای ویندوز XP را می توان از اینجا کپی کرد:

# (C) Microsoft Corp. 1993-1999
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است.
# هر عنصر باید در یک خط جداگانه باشد. آدرس IP باید
# در ستون اول و پس از آن نام مناسب قرار دارد.
# آدرس IP و نام میزبان باید حداقل با یک فاصله از هم جدا شوند.
#
# علاوه بر این، نظرات ممکن است در برخی از خطوط درج شود
# (مانند این خط)، آنها باید از نام میزبان پیروی کنند و از هم جدا شوند
# از آن با یک "#".
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # مشتری x میزبان

لوکال هاست 127.0.0.1

محتویات فایل میزبان هابرای ویندوز ویستا (سیستم عامل انگلیسی):

به صورت متنی، محتویات فایل هاست ویندوز ویستا را می توان از اینجا کپی کرد:

# حق چاپ (ج) 1993-2006 Microsoft Corp.
#

#




# فضا.
#


#
# مثلا:
#


لوکال هاست 127.0.0.1
:: 1 لوکال هاست



محتویات فایل میزبان هابرای ویندوز 7 (سیستم عامل انگلیسی):

به صورت متنی، محتویات فایل host برای ویندوز 7 را می توان از اینجا کپی کرد:

# حق چاپ (ج) 1993-2009 Microsoft Corp.
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
# ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
# در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
# آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
# فضا.
#
# علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
# خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # x میزبان مشتری

# وضوح نام لوکال هاست در خود DNS مدیریت می شود.
لوکال هاست # 127.0.0.1
# :: 1 میزبان محلی

با استفاده از فایل هاست

فایل میزبان هااز نظر تئوری می توان از آن برای افزایش سرعت مرور اینترنت و کاهش ترافیک استفاده کرد. این کار را با کاهش پرس و جوها به سرور DNS برای منابعی که اغلب توسط کاربر بازدید می شود انجام می دهد. به عنوان مثال، اگر هر روز استفاده می کنید موتورهای جستجویاندکس و گوگل (سایت های http://yandex.ruو http://google.ruبه ترتیب)، سپس در فایل معنا پیدا می کند میزبان هابعد از خط" لوکال هاست 127.0.0.1"خطوط زیر را بنویسید:

93.158.134.11 yandex.ru

209.85.229.104 google.ru

این کار از دسترسی مرورگر اینترنت شما جلوگیری می کند سرور DNSو بلافاصله با سایت ها ارتباط برقرار کنید yandex.ruو google.ru... البته امروزه افراد کمی چنین ترفندهایی را انجام می دهند، البته فقط به دلیل سرعت دسترسی خوب مدرن.



محدودیت های استفاده از فایل میزبان

برخی از رفقای پیشرفته گاهی اوقات از فایل میزبان برای مسدود کردن منابع وب ناخواسته استفاده می کنند (مثلاً محتوای وابسته به عشق شهوانی برای کودکان تا زمانی که بزرگ شوند و از نظر رایانه ای باهوش تر از شما شوند). برای انجام این کار، پس از خط لوکال هاست 127.0.0.1همچنین یک خط bnm یا چندین خط اضافه کنید:

آدرس 127.0.0.1 منبع مسدود شده-1

127.0.0.1 نشانیمنبع مسدود شده-2

127.0.0.1 نشانیمنبع مسدود شده-3

مثلا:

ماهیت این ورودی این است که منبع مسدود کننده مشخص شده اکنون توسط مرورگر با آدرس IP مطابقت داده می شود. 127.0.0.1 که آدرسش هست کامپیوتر محلی، - بر این اساس، سایت ممنوعه به سادگی بارگذاری نمی شود.

این تابع اغلب استفاده می شود ویروس های کامپیوتری، که تغییر مسیرهای مرورگرهای لازم برای مجرمان سایبری را به فایل میزبان اضافه می کند:

بیشتر اوقات ، هدایت مجدد به سایت "چپ" انجام می شود ، که از نظر بصری با منبع واقعی تفاوتی ندارد ، در حالی که نام کاربری و رمز عبور از کاربر دزدیده می شود (خود او آنها را در فیلدهای ظاهرا واقعی سایت وارد می کند) یا به سادگی می نویسد. که حساب شما مسدود شده است (به ادعای اسپم و غیره)، برای باز کردن قفل، پول بپردازید یا پیامک ارسال کنید (همچنین بسیار پولی). مهاجمان همراه با هدایت مجدد به وب سایت خود از سایت های شبکه های اجتماعی، استفاده از فایل را مسدود می کنند میزبان هادسترسی به سایت های برنامه های ضد ویروس

توجه! هرگز برای آن هزینه نکنید! و اس ام اس نفرستید!

تلفن همراه فقط می تواند به عنوان وسیله ای برای دریافت رمز عبور، رمز باز کردن قفل استفاده شود. آن ها پیام ها باید برای شما بیاید، نه از طرف شما.



اگر چه، اگر پول برایتان مهم نیست، ابتدا با خودتان چک کنید اپراتور تلفن همراههزینه ارسال پیامک به این شماره، تا مطمئن شوید که واقعاً بدتان نمی آید که این مبلغ را به همین شکل به شخصی بدهید.

نحوه ویرایش فایل هاست

  1. هر عنصر باید در خط خود (جدا) نوشته شود.
  2. آدرس IP سایت باید از اولین موقعیت خط شروع شود و به دنبال آن (در همان خط)، با فاصله با نام میزبان مربوطه از هم جدا شود.
  3. آدرس IP و نام میزبان باید حداقل با یک فاصله از هم جدا شوند.
  4. خط نظر باید با کاراکتر # شروع شود.
  5. اگر نظرات در رشته‌های تطبیق نام‌های دامنه استفاده می‌شود، باید از نام میزبان پیروی کرده و با نماد نیز از آن جدا شوند. # .

ویروس ها و فایل هاست

مهاجمان، به طوری که اقدامات آنها بلافاصله شناسایی نشود، فایل را ویرایش می کنند میزبان هابه روشی حیله گرانه چندین گزینه ممکن است:

1. تا انتهای فایل میزبان هااضافه خیلیبسیاری از خطوط (چند هزار)، و آدرس های تغییر مسیر (اغلب در انتها) به سختی قابل توجه است، به خصوص اگر به محتویات فایل نگاه کنید. میزبان هابا استفاده از دفترچه یادداشت داخلی ویندوز - یک ویرایشگر بسیار ضعیف.

برای مشاهده محتوا و ویرایش فایل میزبان هابهتر است از یک ویرایشگر متنی استفاده کنید که تعداد خطوط سند را نشان می دهد، مانند Notepad ++.

همچنین باید از حجم نسبتاً بزرگ فایل هاست نگران باشید، خوب، در حالت عادی حجم آن نمی تواند بیش از چند کیلوبایت باشد!

2. فایل hosts اصلی ویرایش می شود، پس از آن " پنهان شده است" یا " سیستمیک"، زیرا به طور پیش فرض فایل ها و پوشه های مخفی در سیستم عامل های ویندوز نمایش داده نمی شوند. ج: \ WINDOWS \ system32 \ درایورها و غیرهفایل ایجاد می شود hosts.txt(به طور پیش فرض، برای انواع فایل های ثبت شده، پسوندها نمایش داده نمی شوند و سیستم فایل را نمی پذیرد hosts.txt، او فقط نیاز دارد میزبان ها) که یا کاملا خالی است یا همه چیز آنطور که باید در یک فایل واقعی نوشته شده است میزبان ها.

3. به همین ترتیب، مانند گزینه دوم، فقط در اینجا مجرمان سایبری این گزینه را در نظر گرفته اند که پسوند انواع فایل های ثبت شده در سیستم عامل نمایش داده می شود (کاربر به تنهایی آن را فعال کرده است). بنابراین، به جای فایل hosts.txtویروس یک فایل ایجاد می کند میزبان هاکه دارای حرف " O"روسی است، نه انگلیسی. از نظر بصری، فایل شبیه یک فایل واقعی است، اما همچنین توسط سیستم درک نمی شود.

در این تصویر اولین فایل میزبان ها- پنهان، ویروس تغییراتی در آن ایجاد کرده است. فایل دوم میزبان ها- واقعی نیست، حاوی یک حرف روسی است " O"در نام، اغلب این فایل میزبان هاخالی است، ویروس ها کپی محتوا از یک فایل واقعی را اذیت نمی کنند.

بازیابی فایل هاست

اگر تغییرات مشابهی را در فایل خود شناسایی کرده اید میزبان، باید همه چیز را بازیابی کنید حالت اولیه... برای این کار باید موارد زیر را انجام دهید:

  • محافظت بلادرنگ را از خود غیرفعال کنید نرم افزار آنتی ویروس، زیرا بسیاری از برنامه های آنتی ویروس معمولی مدرن (مثلا Avira) اجازه ایجاد تغییرات در فایل را نمی دهند میزبان ها.
  • دایرکتوری را باز کنید ج: \ WINDOWS \ system32 \ درایورها و غیره
  • نمایش پسوندها را برای انواع فایل های ثبت شده، مخفی و فایل های سیستمی روشن کنید.
  • روی فایل کلیک کنید میزبان هاراست کلیک کرده و خط را انتخاب کنید " با Notepad ++ ویرایش کنید":

اگر ویرایشگر متن Notepad ++ را نصب نکرده اید، توصیه می کنم ابتدا آن را نصب کنید و از Notepad استفاده نکنید. اگر شما یک این لحظهاینترنت یا فقط برای دانلود Notepad ++ خیلی تنبل است، سپس می توانید از یک دفترچه یادداشت بد برای ویرایش فایل استفاده کنید میزبان ها.

برای باز کردن یک فایل میزبان هادفترچه یادداشت، باید با دکمه سمت چپ ماوس روی آن کلیک کنید، ظاهر می شود ویندوز ویندوزبا پیام " باز نشد فایل بعدی". سوئیچ را روی " تنظیم کنید انتخاب یک برنامه از لیست به صورت دستی". کلیک خوب... در پنجره " انتخاب برنامه"در لیست پیدا کنید نوت بوکو فشار دهید خوب.

  • محتویات فایل هاست را طوری ویرایش کنید که به شکلی که در ابتدای این مقاله گفته شد شود.
  • ذخیره تغییرات.
  • محافظت از برنامه آنتی ویروس را فعال کنید (در صورت غیرفعال بودن).
  • یک مرورگر را راه اندازی کنید و توانایی مشاهده سایت های مورد نظر را بررسی کنید.

نحوه کار فایل هاست

هنگامی که کاربر آدرس (URL) یک سایت را در مرورگر تایپ می کند و Enter را فشار می دهد، مرورگر کاربر:

  • فایل host را بررسی می کند تا ببیند آیا نام وارد شده یک نام رایانه مناسب است (localhost).
  • اگر نه، مرورگر به دنبال آدرس درخواستی (نام میزبان) در فایل میزبان می گردد.
  • اگر نام میزبان پیدا شود، مرورگر به آدرس IP مربوطه مشخص شده در فایل میزبان دسترسی پیدا می کند.
  • اگر نام میزبان در فایل میزبان یافت نشد، مرورگر به حافظه پنهان حل کننده DNS (کش DNS) دسترسی پیدا می کند.
  • اگر یک نام میزبان در حافظه پنهان یافت شود، مرورگر به آدرس IP مربوطه برای آن میزبان که در کش DNS ذخیره شده است دسترسی پیدا می کند.
  • اگر نام میزبان در حافظه پنهان حل کننده DNS یافت نشد، مرورگر با سرور DNS تماس می گیرد.
  • اگر صفحه وب (سایت) درخواستی وجود داشته باشد، سرور DNS URL مشخص شده توسط کاربر را به یک آدرس IP ترجمه می کند.
  • مرورگر وب منبع درخواستی را دانلود می کند.

بسیاری از کاربران معمولی و کمی پیشرفته رایانه سالهاست که از آنها استفاده می کنند و از وجود فایلی به نام بی اطلاع بوده اند. میزبان هابدون نام خانوادگی (یعنی پسوند).

اما به لطف ویروس ها و سیستم عامل های ناقص خانواده ویندوز، کاربران مجبور بودند تا از نزدیک با این "میزبان" آشنا شوند.



فایل هاست برای چیست؟

در سیستم عامل ویندوز (XP، Vista، 7، و غیره)، فایل میزبان هابرای مرتبط کردن (تطبیق) نام هاست (گره ها، سرورها، دامنه ها) با آدرس های IP آنها (رزولوشن نام) استفاده می شود. میزبان هایک فایل متنی ساده است که پسوند ندارد (حتی یک نقطه هم ندارد :)).

فایل میزبان هااز نظر فیزیکی در فهرست قرار دارد:

  • \ Windows \ System32 \ درایورها \ غیره \- برای ویندوز 2000 / NT / XP / Vista \ 7
  • \ پنجره ها \- برای ویندوزهای قدیمی 95/98 / ME

اغلب این دایرکتوری در درایو C قرار دارد، بنابراین در این مورد مسیر کامل فایل به دست می آید. میزبان هانشان دهنده توسط sosboy:

به طور پیش فرض، فقط یک آدرس IP باید در یک فایل میزبان معمولی مشخص شود، این - 127.0.0.1 ... این IP schnick برای localhost، یعنی برای کامپیوتر محلی شما رزرو شده است. هیچ آدرس دیگری نباید آنجا باشد!

محتویات فایل میزبان هابرای ویندوز XP (نسخه روسی سیستم عامل):



به صورت متنی، محتویات فایل host برای ویندوز XP را می توان از اینجا کپی کرد:

# (C) Microsoft Corp. 1993-1999
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است.
# هر عنصر باید در یک خط جداگانه باشد. آدرس IP باید
# در ستون اول و پس از آن نام مناسب قرار دارد.
# آدرس IP و نام میزبان باید حداقل با یک فاصله از هم جدا شوند.
#
# علاوه بر این، نظرات ممکن است در برخی از خطوط درج شود
# (مانند این خط)، آنها باید از نام میزبان پیروی کنند و از هم جدا شوند
# از آن با یک "#".
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # مشتری x میزبان

لوکال هاست 127.0.0.1

محتویات فایل میزبان هابرای ویندوز ویستا (سیستم عامل انگلیسی):

به صورت متنی، محتویات فایل هاست ویندوز ویستا را می توان از اینجا کپی کرد:

# حق چاپ (ج) 1993-2006 Microsoft Corp.
#

#




# فضا.
#


#
# مثلا:
#


لوکال هاست 127.0.0.1
:: 1 لوکال هاست



محتویات فایل میزبان هابرای ویندوز 7 (سیستم عامل انگلیسی):

به صورت متنی، محتویات فایل host برای ویندوز 7 را می توان از اینجا کپی کرد:

# حق چاپ (ج) 1993-2009 Microsoft Corp.
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
# ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
# در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
# آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
# فضا.
#
# علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
# خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # x میزبان مشتری

# وضوح نام لوکال هاست در خود DNS مدیریت می شود.
لوکال هاست # 127.0.0.1
# :: 1 میزبان محلی

با استفاده از فایل هاست

فایل میزبان هااز نظر تئوری می توان از آن برای افزایش سرعت مرور اینترنت و کاهش ترافیک استفاده کرد. این کار را با کاهش پرس و جوها به سرور DNS برای منابعی که اغلب توسط کاربر بازدید می شود انجام می دهد. به عنوان مثال، اگر هر روز از موتورهای جستجوی Yandex و Google استفاده می کنید (سایت های http://yandex.ruو http://google.ruبه ترتیب)، سپس در فایل معنا پیدا می کند میزبان هابعد از خط" لوکال هاست 127.0.0.1"خطوط زیر را بنویسید:

93.158.134.11 yandex.ru

209.85.229.104 google.ru

این به مرورگر اینترنت شما اجازه می دهد تا با سرور DNS تماس نگیرد، بلکه بلافاصله با سایت ها ارتباط برقرار کند yandex.ruو google.ru... البته امروزه افراد کمی چنین ترفندهایی را انجام می دهند، البته فقط به دلیل سرعت دسترسی خوب مدرن.



محدودیت های استفاده از فایل میزبان

برخی از رفقای پیشرفته گاهی اوقات از فایل میزبان برای مسدود کردن منابع وب ناخواسته استفاده می کنند (مثلاً محتوای وابسته به عشق شهوانی برای کودکان تا زمانی که بزرگ شوند و از نظر رایانه ای باهوش تر از شما شوند). برای انجام این کار، پس از خط لوکال هاست 127.0.0.1همچنین یک خط bnm یا چندین خط اضافه کنید:

آدرس 127.0.0.1 منبع مسدود شده-1

127.0.0.1 نشانیمنبع مسدود شده-2

127.0.0.1 نشانیمنبع مسدود شده-3

مثلا:

ماهیت این ورودی این است که منبع مسدود کننده مشخص شده اکنون توسط مرورگر با آدرس IP مطابقت داده می شود. 127.0.0.1 ، که آدرس رایانه محلی است - بر این اساس، سایت ممنوعه به سادگی بارگیری نمی شود.

این تابع اغلب توسط ویروس‌های کامپیوتری استفاده می‌شود که برای مرورگرهایی که مجرمان سایبری به فایل میزبان نیاز دارند، تغییر مسیر می‌دهند:

بیشتر اوقات ، هدایت مجدد به سایت "چپ" انجام می شود ، که از نظر بصری با منبع واقعی تفاوتی ندارد ، در حالی که نام کاربری و رمز عبور از کاربر دزدیده می شود (خود او آنها را در فیلدهای ظاهرا واقعی سایت وارد می کند) یا به سادگی می نویسد. که حساب شما مسدود شده است (به ادعای اسپم و غیره)، برای باز کردن قفل، پول بپردازید یا پیامک ارسال کنید (همچنین بسیار پولی). مهاجمان همراه با هدایت مجدد به وب سایت خود از سایت های شبکه های اجتماعی، استفاده از فایل را مسدود می کنند میزبان هادسترسی به سایت های برنامه های ضد ویروس

توجه! هرگز برای آن هزینه نکنید! و اس ام اس نفرستید!

تلفن همراه فقط می تواند به عنوان وسیله ای برای دریافت رمز عبور، رمز باز کردن قفل استفاده شود. آن ها پیام ها باید برای شما بیاید، نه از طرف شما.



اگرچه، اگر برای پول متاسف نیستید، ابتدا با اپراتور تلفن همراه خود هزینه ارسال پیامک به این شماره را بررسی کنید تا مطمئن شوید که واقعاً مشکلی ندارید که این مبلغ را به کسی بدهید.

نحوه ویرایش فایل هاست

  1. هر عنصر باید در خط خود (جدا) نوشته شود.
  2. آدرس IP سایت باید از اولین موقعیت خط شروع شود و به دنبال آن (در همان خط)، با فاصله با نام میزبان مربوطه از هم جدا شود.
  3. آدرس IP و نام میزبان باید حداقل با یک فاصله از هم جدا شوند.
  4. خط نظر باید با کاراکتر # شروع شود.
  5. اگر نظرات در رشته‌های تطبیق نام‌های دامنه استفاده می‌شود، باید از نام میزبان پیروی کرده و با نماد نیز از آن جدا شوند. # .

ویروس ها و فایل هاست

مهاجمان، به طوری که اقدامات آنها بلافاصله شناسایی نشود، فایل را ویرایش می کنند میزبان هابه روشی حیله گرانه چندین گزینه ممکن است:

1. تا انتهای فایل میزبان هااضافه خیلیبسیاری از خطوط (چند هزار)، و آدرس های تغییر مسیر (اغلب در انتها) به سختی قابل توجه است، به خصوص اگر به محتویات فایل نگاه کنید. میزبان هابا استفاده از دفترچه یادداشت داخلی ویندوز - یک ویرایشگر بسیار ضعیف.

برای مشاهده محتوا و ویرایش فایل میزبان هابهتر است از یک ویرایشگر متنی استفاده کنید که تعداد خطوط سند را نشان می دهد، مانند Notepad ++.

همچنین باید از حجم نسبتاً بزرگ فایل هاست نگران باشید، خوب، در حالت عادی حجم آن نمی تواند بیش از چند کیلوبایت باشد!

2. فایل hosts اصلی ویرایش می شود، پس از آن " پنهان شده است" یا " سیستمیک"، زیرا به طور پیش فرض فایل ها و پوشه های مخفی در سیستم عامل های ویندوز نمایش داده نمی شوند. ج: \ WINDOWS \ system32 \ درایورها و غیرهفایل ایجاد می شود hosts.txt(به طور پیش فرض، برای انواع فایل های ثبت شده، پسوندها نمایش داده نمی شوند و سیستم فایل را نمی پذیرد hosts.txt، او فقط نیاز دارد میزبان ها) که یا کاملا خالی است یا همه چیز آنطور که باید در یک فایل واقعی نوشته شده است میزبان ها.

3. به همین ترتیب، مانند گزینه دوم، فقط در اینجا مجرمان سایبری این گزینه را در نظر گرفته اند که پسوند انواع فایل های ثبت شده در سیستم عامل نمایش داده می شود (کاربر به تنهایی آن را فعال کرده است). بنابراین، به جای فایل hosts.txtویروس یک فایل ایجاد می کند میزبان هاکه دارای حرف " O"روسی است، نه انگلیسی. از نظر بصری، فایل شبیه یک فایل واقعی است، اما همچنین توسط سیستم درک نمی شود.

در این تصویر اولین فایل میزبان ها- پنهان، ویروس تغییراتی در آن ایجاد کرده است. فایل دوم میزبان ها- واقعی نیست، حاوی یک حرف روسی است " O"در نام، اغلب این فایل میزبان هاخالی است، ویروس ها کپی محتوا از یک فایل واقعی را اذیت نمی کنند.

بازیابی فایل هاست

اگر تغییرات مشابهی را در فایل خود شناسایی کرده اید میزبان، باید همه چیز را به حالت اولیه بازگردانید. برای این کار باید موارد زیر را انجام دهید:

  • محافظت بلادرنگ را برای برنامه آنتی ویروس خود غیرفعال کنید، زیرا بسیاری از برنامه های آنتی ویروس معمولی مدرن (به عنوان مثال Avira) اجازه تغییر در فایل را نمی دهند. میزبان ها.
  • دایرکتوری را باز کنید ج: \ WINDOWS \ system32 \ درایورها و غیره
  • نمایش پسوندها را برای انواع فایل های ثبت شده، مخفی و فایل های سیستمی روشن کنید.
  • روی فایل کلیک کنید میزبان هاراست کلیک کرده و خط را انتخاب کنید " با Notepad ++ ویرایش کنید":

اگر ویرایشگر متن Notepad ++ را نصب نکرده اید، توصیه می کنم ابتدا آن را نصب کنید و از Notepad استفاده نکنید. اگر در حال حاضر اینترنت ندارید یا برای دانلود Notepad ++ خیلی تنبل هستید، می توانید از یک دفترچه یادداشت ضعیف برای ویرایش فایل استفاده کنید. میزبان ها.

برای باز کردن یک فایل میزبان هادفترچه یادداشت، باید با دکمه سمت چپ ماوس روی آن کلیک کنید، یک پنجره ویندوز با پیام ظاهر می شود. فایل بعدی باز نشد...". سوئیچ را روی " تنظیم کنید انتخاب یک برنامه از لیست به صورت دستی". کلیک خوب... در پنجره " انتخاب برنامه"در لیست پیدا کنید نوت بوکو فشار دهید خوب.

  • محتویات فایل هاست را طوری ویرایش کنید که به شکلی که در ابتدای این مقاله گفته شد شود.
  • ذخیره تغییرات.
  • محافظت از برنامه آنتی ویروس را فعال کنید (در صورت غیرفعال بودن).
  • یک مرورگر را راه اندازی کنید و توانایی مشاهده سایت های مورد نظر را بررسی کنید.

نحوه کار فایل هاست

هنگامی که کاربر آدرس (URL) یک سایت را در مرورگر تایپ می کند و Enter را فشار می دهد، مرورگر کاربر:

  • فایل host را بررسی می کند تا ببیند آیا نام وارد شده یک نام رایانه مناسب است (localhost).
  • اگر نه، مرورگر به دنبال آدرس درخواستی (نام میزبان) در فایل میزبان می گردد.
  • اگر نام میزبان پیدا شود، مرورگر به آدرس IP مربوطه مشخص شده در فایل میزبان دسترسی پیدا می کند.
  • اگر نام میزبان در فایل میزبان یافت نشد، مرورگر به حافظه پنهان حل کننده DNS (کش DNS) دسترسی پیدا می کند.
  • اگر یک نام میزبان در حافظه پنهان یافت شود، مرورگر به آدرس IP مربوطه برای آن میزبان که در کش DNS ذخیره شده است دسترسی پیدا می کند.
  • اگر نام میزبان در حافظه پنهان حل کننده DNS یافت نشد، مرورگر با سرور DNS تماس می گیرد.
  • اگر صفحه وب (سایت) درخواستی وجود داشته باشد، سرور DNS URL مشخص شده توسط کاربر را به یک آدرس IP ترجمه می کند.
  • مرورگر وب منبع درخواستی را دانلود می کند.

برای چه چیزی لازم است فایل میزبان?
هدف این فایل سیستمی اختصاص آدرس های سایت خاص به یک IP خاص است.
این فایل علاقه زیادی به انواع ویروس ها و بدافزارها دارد تا داده های خود را در آن ثبت کند یا به سادگی جایگزین کند.
نتیجه این اقدامات ممکن است نشانه هایی از "درج" سایت در مرورگرها باشد که از شما می خواهد هنگام باز کردن مرورگر پیامک ارسال کنید یا سایت های مختلف را به صلاحدید سازندگان ویروس مسدود کنید.

فایل هاست در ویندوز کجاست؟
برای نسخه های مختلف سیستم عامل ویندوز، مکان فایل میزبان کمی متفاوت است:

ویندوز 95/98 / ME: WINDOWS \ hosts
ویندوز NT / 2000: WINNT \ system32 \ drivers \ etc \ hosts
ویندوز XP / 2003 / Vista / Seven (7) / 8: WINDOWS \ system32 \ drivers \ etc \ hosts


و پایان میزبان ها، این در حال حاضر فایل نهایی است، نه یک پوشه. او نکرده است.

فایل هاست صحیح چگونه باید باشد؟
"محتوای" فایل میزبان نیز کمی متفاوت است نسخه های مختلفویندوز، اما نه واقعا. در "نوشته" است زبان انگلیسیبرای چیست و چگونه با یک مثال استثنا ایجاد کنیم. تمام خطوطی که با علامت # شروع می شوند به این معنی است که آنها نظر داده شده اند و روی فایل تأثیری ندارند.
محتویات فایل میزبان اصلی ویندوز XP:


#

#




# فضا.
#


#
# مثلا:
#



لوکال هاست 127.0.0.1


محتویات فایل میزبان اصلی ویندوز ویستا:

# حق چاپ (ج) 1993-2006 Microsoft Corp.
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
# ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
# در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
# آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
# فضا.
#
# علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
# خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # x میزبان مشتری
127.0.0.1 لوکال هاست :: 1 لوکال هاست


محتویات فایل میزبان اصلی ویندوز 7:

# حق چاپ (ج) 1993-2009 Microsoft Corp.
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
# ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
# در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
# آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
# فضا.
#
# علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
# خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # x میزبان مشتری
# وضوح نام لوکال هاست در خود DNS کنترل می شود.
لوکال هاست # 127.0.0.1
# :: 1 میزبان محلی


محتویات فایل میزبان اصلی ویندوز 8:

# حق چاپ (ج) 1993-2009 Microsoft Corp.
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
# ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
# در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
# آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
# فضا.
#
# علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
# خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # x میزبان مشتری

# وضوح نام لوکال هاست در خود DNS مدیریت می شود.
لوکال هاست # 127.0.0.1
# :: 1 میزبان محلی


همانطور که می بینید، محتویات فایل میزبان برای متفاوت است نسخه های ویندوز، هیچ تفاوت خاصی وجود ندارد.

چگونه فایل هاست را باز و اصلاح کنم؟
فایل میزبان در Notepad استاندارد ویندوز موجود است.
این احتمالاً جالب ترین قسمت مقاله است.
اول از همه، شما باید بدانید که چرا اصلا این فایل را تغییر دهید؟ بله، به منظور جلوگیری از دسترسی به سایت های خاص. بنابراین، با تغییر این فایلو با ثبت آدرس سایت در آن، کاربر از هیچ طریقی به آن دسترسی نخواهد داشت.
برای تغییر فایل هاست، توصیه می شود با کلیک راست روی فایل و انتخاب "Run as administrator" آن را به عنوان administrator () باز کنید. یا به این ترتیب Notepad را باز کنید و فایل را در آن باز کنید.

برای اقدام سریع، می توانید به سادگی روی دکمه Start کلیک کرده و Run را انتخاب کنید ( پیروزی+r) () و وارد خط شوید:

notepad% windir% \ system32 \ drivers \ etc \ hosts



در نتیجه این فایل در Notepad باز می شود.

به منظور. واسه اینکه. برای اینکه دسترسی به سایت را مسدود کنید(فرض کنید test.ru باشد)، فقط باید یک خط با این سایت به پایین اضافه کنید:

127.0.0.1 test.ru


در نتیجه فایل دارای محتوای زیر خواهد بود:

# حق چاپ (ج) 1993-1999 Microsoft Corp.
#
# این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
#
# این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
# ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
# در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
# آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
# فضا.
#
# علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
# خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
#
# مثلا:
#
# 102.54.94.97 rhino.acme.com # سرور منبع
# 38.25.63.10 x.acme.com # x میزبان مشتری

# این فایل HOSTS توسط Dr.Web Anti-rootkit API ایجاد شده است

لوکال هاست # 127.0.0.1
# :: 1 میزبان محلی
127.0.0.1 test.ru


هر سایت جدیدی که می خواهید مسدود کنید باید با آن شروع شود خط جدیدو ثبت نام کنید، آدرس IP محلی 127.0.0.1 را فراموش نکنید

همچنین برای ویرایش فایل هاست برنامه ای وجود دارد ویراستار میزبان، که قابل دانلود و خواندن توضیحات می باشد.
اصل کار او این است که به ویرایش فایل میزبان کمک می کند.
از صفحه زیر، اصل عملکرد آن مشخص است، همه چیز با چند کلیک انجام می شود. افزودن با کلیک بر روی + انجام می شود.


پس از ویرایش، فراموش نکنید که روی دکمه ذخیره کلیک کنید (2 دکمه "ذخیره تغییرات" در سمت چپ دکمه "+").

شما همچنین می توانید این فایل را برای اهداف خوب تغییر دهید سرعت بارگذاری وب سایت.
چگونه کار می کند؟
وقتی به سایت مراجعه می کنید، نام دامنه آن را می بینید که دارای حروف است. اما تمام سایت های موجود در اینترنت دارای یک آدرس IP هستند و نام ها قبلاً با استفاده از DNS اختصاص داده شده اند. من به جزئیات این روند نمی پردازم، مقاله در مورد آن نیست. اما در اینجا باید بدانید که فایل host در هنگام دسترسی به سایت ها اولویت دارد و تنها پس از آن یک پرس و جو به DNS می آید.
برای سرعت بخشیدن به بارگذاری سایت، باید آدرس IP و دامنه آن را بدانید.
آدرس IP سایت را می توان با استفاده از آن پیدا کرد خدمات مختلفبه عنوان مثال یا.
دامنه نام سایت است.
به عنوان مثال، ما با مشخص کردن صریح آدرس IP و دامنه فایل، بارگذاری این سایت را که در آن مقاله می خوانید، افزایش می دهیم.
سپس خط اضافه شده به صورت زیر خواهد بود:

سایت 91.218.228.14


این سرعت بارگذاری صفحه را در چند ثانیه افزایش می‌دهد و گاهی اوقات می‌تواند امکان دسترسی به آن را فراهم کند به معنی استانداردشما نمی توانید وارد سایت شوید.

هنوز با تو می توانی با استفاده از فایل هاست به سایت دیگری هدایت شوید.
برای این کار باید آدرس IP سایت و دامنه آن را بدانید (مانند مورد بالا)، سپس خط اضافه شده به این صورت خواهد بود:

91.218.228.14 test.ru


و اکنون، پس از وارد کردن سایت test.ru در نوار آدرس مرورگر، به سایت مشخص شده در آدرس IP هدایت می شوید.

اگر شما می خواهید فایل هاست را پاک کنید، می توانید این کار را به سادگی با حذف محتوا و چسباندن متن اصلی از توضیحات بالا (زیر اسپویل) انجام دهید.

برخی نکات ظریف در فایل میزبان:

  • همیشه بررسی کنید که آیا یک نوار پیمایش در کنار دارید و همیشه به پایین پنجره بروید. این به دلیل این واقعیت است که برخی از ویروس ها در منطقه پنهان خارج از پنجره ثبت شده اند.
  • در برخی موارد، معمولاً اگر نمی توانید فایل را ذخیره کنید، باید زیر را وارد کنید حسابمدیر.
  • گاهی اوقات به دلیل ویروس ها، این فایل ممکن است مخفی شود. مقاله را بخوان.
  • دو روش توصیف شده (تغییر جهت و شتاب) ممکن است نتیجه مطلوب را ایجاد نکنند. واقعیت این است که چندین سایت را می توان در یک آدرس IP قرار داد، این امر به ویژه برای آدرس های IP خارجی که توسط سرویس ها ارائه می شود صادق است.
  • با توجه به اینکه ویروس ها این فایل را دوست دارند، می توان ویژگی های آن را به آن تغییر داد پنهان شده استو فقط خواندنی.
  • اگر فایل میزبان قابل ذخیره نیست، ویژگی های فایل را بررسی کنید.

    بنابراین می توانید به راحتی و رایگان با ویرایش فایل هاست دسترسی به سایت ها را در ویندوز مسدود کنید.

  • خیلی اوقات، یا پس از حمله ویروس، پس از آن، برای مثال، یک شبکه اجتماعی برای بازگرداندن دسترسی به صفحه شما، یا پس از ویرایش ناموفق، باید محتوای پیش فرض را بازیابی کنید. برای این کار باید بدانید که محتوای فایل هاست اصلی چیست. وضعیت با این واقعیت پیچیده است که در هر سیستم عامل از مایکروسافت، آن متفاوت است، اگرچه اصول اولیه یکسان است. در زیر محتویات اصلی فایل میزبان برای برخی از سیستم عامل های محبوب در حال حاضر آمده است سیستم های ویندوز، که من به ترتیب نزولی محبوبیت آنها را لیست می کنم (شخصاً معتقدم که محبوب ترین سیستم بیشترین است سیستم جدید... چه کسی فکر می کند که ویندوز XP جاودانه است و ویندوز 7 بهترین ساخته مایکروسافت است، فکر می کنم مردم در توسعه عقب هستند. من نمی خواهم به کسی توهین کنم، فقط خوشحال خواهم شد که بشنوم که اشتباه می کنم).

    برای کسانی که نمی دانند، فایل Hosts برای ترجمه نام دامنه به نام شبکه استفاده می شود. جزئیات بیشتر در مورد این فایل در مقاله نوشته شده است که لینک آن را دقیقا در بالا دادم.

    هاست های اصلی در ویندوز 8


    #

    #




    # فضا.
    #


    #
    # مثلا:
    #
    # 102.54.94.97 rhino.acme.com #سرور منبع
    # 38.25.63.10 x.acme.com #x میزبان مشتری

    لوکال هاست # 127.0.0.1
    #: 1 میزبان محلی
    لوکال هاست 127.0.0.1

    فایل هاست اصلی در ویندوز 7

    # حق چاپ © 1993–2009 Microsoft Corp.
    #
    # این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
    #
    # این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
    # ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
    # در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
    # آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
    # فضا.
    #
    # علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
    # خط یا دنبال کردن نام ماشین که با نماد "#" مشخص شده است.
    #
    # مثلا:
    #
    # 102.54.94.97 rhino.acme.com # سرور منبع
    # 38.25.63.10 x.acme.com # x میزبان مشتری
    # وضوح نام لوکال هاست در خود DNS مدیریت می شود.
    لوکال هاست # 127.0.0.1
    #: 1 میزبان محلی

    فایل هاست اصلی در ویندوز ویستا

    # حق چاپ © 1993–2006 Microsoft Corp.
    #

    #




    # فضا.
    #


    #
    # مثلا:
    #


    127.0.0.1 لوکال هاست: 1 لوکال هاست

    هاست های اصلی در ویندوز XP

    # حق چاپ © 1993–1999 Microsoft Corp.
    #
    # این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
    #
    # این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
    # ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
    # در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
    # آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
    # فضا.
    #
    # علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
    # خط یا دنبال کردن نام ماشین که با نماد "#" مشخص شده است.
    #
    # مثلا:
    #
    # 102.54.94.97 rhino.acme.com # سرور منبع
    # 38.25.63.10 x.acme.com # x میزبان مشتری
    لوکال هاست 127.0.0.1

    با استفاده از قالب های ارائه شده می توانید به راحتی محتوای فعلی فایل Hosts را با محتوای اصلی آن جایگزین کنید. علاوه بر فایل های بالا، می خواهم کمی توضیح دهم که چیست چیست. محتوای اصلی فایل اصلی Windows Hosts راهنمای استفاده از فایل Hosts به زبان انگلیسی است. علاوه بر توضیح عملکرد فایل Hosts، نمونه های مختلفی از استفاده از آن برای هدف مورد نظر نیز وجود دارد. و اگر هنوز متوجه نشده اید که نظرات کجا هستند و قسمت کاربردی این فایل کجاست، پس با علامت آشنا شوید: # هست یک شخصیت خاصیعنی هر چیزی که در خط داده شده بعد از این علامت وجود دارد کامنت است. و این بدان معنی است که تقریباً در تمام فایل‌های Hosts اصلی، بخش کار واقعاً قسمت کار است - این آخرین خط است که رابط حلقه بک را نشان می‌دهد که یکی از و نشان‌دهنده خود رایانه است. و بر این اساس می توانید تمام نظرات فایل Hosts را بدون از دست دادن عملکرد آن به طور کامل حذف کنید. به همین دلیل عنوان مقاله این است - فایل هاست اصلی در ویندوز، اما نه هاست های صحیح برای ویندوز... پس از همه، فایل Hosts صحیح هر beleberd مانند این خواهد بود:

    # پیش از تو از همه درست تر است
    # صحیح ترین فایل های هاست، که
    # تا به حال در رایانه وجود داشته است
    # که تا به حال روی آن نصب شده است
    # سیستم عامل از یک شناخته شده
    # شرکت مایکروسافت!
    لوکال هاست 127.0.0.1
    # همانطور که می بینید، نظرات همه جا هستند!
    # و اینجا،
    # و آنجا. اما از این فایل میزبان
    # اشتباه نمی شود!

    فایل میزبان یک نقطه بسیار آسیب پذیر است سیستم عاملپنجره ها. این فایل هدف شماره یک تقریباً تمام ویروس ها و تروجان هایی است که کامپیوتر را آلوده می کنند.
    وظیفه این فایل ذخیره لیستی از دامنه ها و آدرس های IP مربوط به آنها است. سیستم عامل از این لیست برای ترجمه دامنه ها به آدرس های IP و بالعکس استفاده می کند.

    هر بار که آدرسی را که نیاز به یک سایت در نوار آدرس مرورگر خود وارد می کنید، درخواست تبدیل دامنه به آدرس IP داده می شود. این ترجمه در حال حاضر توسط سرویسی به نام DNS انجام می شود. اما، در طلوع توسعه اینترنت، فایل میزبان تنها راه برای مرتبط کردن یک نام نمادین (دامنه) با یک آدرس IP خاص بود.
    در حال حاضر نیز این فایل تاثیر مستقیمی در تبدیل نام های نمادین دارد. اگر یک ورودی به فایل میزبان اضافه کنید که یک آدرس IP را با یک دامنه مرتبط کند، چنین ورودی به خوبی کار خواهد کرد. این دقیقاً همان چیزی است که توسعه دهندگان ویروس ها، تروجان ها و سایر برنامه های مخرب از آن استفاده می کنند.

    در مورد ساختار فایل، فایل میزبان یک فایل متنی ساده و بدون پسوند است. یعنی این فایل hosts.txt نامیده نمی شود، بلکه به سادگی میزبان است. برای ویرایش آن، می توانید از ویرایشگر متن Notepad معمولی استفاده کنید.

    فایل میزبان استاندارد شامل چندین خط است که با کاراکتر "#" شروع می شود. چنین خطوطی توسط سیستم عامل نادیده گرفته می شود و فقط نظر است.

    همچنین در فایل استانداردمیزبان ها یک ورودی "127.0.0.1 localhost" وجود دارد. این ورودی به این معنی است که وقتی به نام نمادین localhost دسترسی پیدا می کنید، به رایانه شخصی خود دسترسی خواهید داشت.

    میزبانی فایل تقلب

    دو روش کلاسیک برای بهره مندی از ایجاد تغییرات در فایل میزبان وجود دارد. در مرحله اول، می توان از آن برای مسدود کردن دسترسی به سایت ها و سرورهای برنامه های ضد ویروس استفاده کرد.

    به عنوان مثال، پس از آلوده شدن یک کامپیوتر، ویروس اضافه می کنددر فایل هاست، ورودی زیر: "127.0.0.1 kaspersky.com". هنگامی که می خواهید وب سایت kaspersky.com را باز کنید، سیستم عامل به آدرس IP 127.0.0.1 متصل می شود. طبیعتا این آدرس IP اشتباه است. این منجر به دسترسی به این سایت کاملا مسدود شده است.در نتیجه، کاربر رایانه آلوده نمی تواند به روز رسانی های پایگاه داده آنتی ویروس یا آنتی ویروس را دانلود کند.

    علاوه بر این، توسعه دهندگان ویروس می توانند از تکنیک دیگری استفاده کنند. با افزودن ورودی به فایل هاست، آنها می توانند کاربران را به یک سایت جعلی هدایت کنند.


    به عنوان مثال، ویروس پس از آلوده کردن رایانه، ورودی زیر را به فایل میزبان اضافه می کند: "90.80.70.60 vkontakte.ru". جایی که "90.80.70.60" آدرس IP سرور مهاجم است. در نتیجه، هنگام تلاش برای رفتن به یک سایت شناخته شده، کاربر به سایتی می رسد که دقیقاً یکسان است، اما در سرور شخص دیگری قرار دارد. در نتیجه چنین اقداماتی، کلاهبرداران می توانند لاگین، رمز عبور و موارد دیگر را دریافت کنند اطلاعات شخصیکاربر.


    بنابراین در صورت مشکوک شدن به ویروسی شدن یا جایگزینی سایت ها، اولین کاری که باید انجام دهید بررسی فایل HOSTS است.

    بدافزار اصلاح فایل میزبان را به صورت زیر پنهان می کند:

    برای اینکه تشخیص خطوط اضافه شده توسط ویروس دشوار شود، آنها در انتهای فایل نوشته می شوند.

    پس از یک منطقه خالی طولانی که در نتیجه چندین خط جدید تشکیل شده است.

    پس از آن، ویژگی Hidden به فایل میزبان اصلی اختصاص داده می شود (به طور پیش فرض، فایل ها و پوشه های مخفی قابل مشاهده نیستند).

    یک فایل hosts false ایجاد می‌شود که بر خلاف فایل hosts واقعی (که پسوند ندارد)، پسوند .txt دارد (به طور پیش‌فرض، پسوندها برای انواع فایل‌های ثبت‌شده نمایش داده نمی‌شوند):

    فایل هاست کجاست

    بسته به نسخه سیستم عامل فایل ویندوزهاست ها را می توان در پوشه های مختلف قرار داد. مثلا اگر استفاده می کنید ویندوز XP، ویندوز ویستا، ویندوز 7 یا ویندوز 8، فایل در پوشه قرار داردWINDOWS \ system32 \ drivers \ etc \


    در سیستم عامل ویندوز NT و ویندوز 2000 این فایل در پوشه قرار دارد WINNT \ system32 \ درایورها \ etc \


    در حال ویرایش فایل هاست

    می توانید فایل را ویرایش کنید میزبان هاو در Notepad خطوط غیر ضروری را حذف کنید یا خطوط خود را اضافه کنید.
    برای ویرایش فایل هاست، باید notepad را در حالت Administrator اجرا کنید و سپس فایل C: \ Windows \ System32 \ drivers \ etc \ hosts را در آن باز کنید.

    نحوه پاک کردن فایل هاست

    بنابراین، نقطه به نقطه.

    فشار دادن "شروع".

    ما انتخاب میکنیم "همه برنامه ها".

    سپس مورد را انتخاب می کنیم "استاندارد".

    در مورد "Notepad" کلیک کنید درستروی ماوس کلیک کرده و مورد را انتخاب کنید "اجرا به عنوان مدیر".

    در پنجره notepad که باز می شود، منوی File و سپس آیتم را انتخاب کنید "باز کن..."

    در پنجره باز شده، در سمت چپ پنجره، "Computer" را انتخاب کنید.

    سپس دیسک را باز کنید با:.

    دایرکتوری ویندوز

    دایرکتوری System32.

    دایرکتوری درایورها

    دایرکتوری و غیره

    هنگامی که دایرکتوری etc را باز می کنید، یک دایرکتوری خالی خواهید داشت. در گوشه سمت راست پایین پنجره، را انتخاب کنید "تمام فایل های".

    فایل host را انتخاب کرده و روی دکمه کلیک کنید "باز کن".

    مطمئن شوید که محتوای مورد نیاز را دارید: ابتدا نظرات توضیحی از طرف مایکروسافت در مورد چیستی فایل و نحوه استفاده از آن وجود دارد. سپس چند نمونه از نحوه وارد کردن دستورات مختلف وجود دارد. همه اینها یک متن ساده است و هیچ عملکردی ندارد! از آن می گذریم و به آخر می رسیم. سپس خود دستورات باید بروند. برخلاف نظرات (یعنی متن ساده)، آنها باید با آن شروع شوند نه با "#"، اما با خاص ارقامنشان دهنده آدرس IP

    هر دستوری که بعد از خطوط زیر در فایل هاست شما ظاهر می شود می تواند مخرب باشد:

    • در ویندوز XP: لوکال هاست 127.0.0.1
    • در ویندوز ویستا: :: 1 لوکال هاست
    • در ویندوز 7/8: # :: 1 میزبان محلی

    همانطور که می بینید، فایل های میزبان در سیستم عامل های مختلف کمی متفاوت است.

    برای اینکه هیچ چیز اضافی را تمیز نکنید، باید بدانید که چگونه دستورات رمزگشایی می شوند. هیچ چیز پیچیده ای در اینجا وجود ندارد. در ابتدای هر دستور می آید آدرس آی پی دیجیتال، سپس (با فاصله از هم جدا می شود) حرف مربوطه نام دامنه، و بعد از آن ممکن است کوچک باشد یک نظربعد از علامت "#"

    یاد آوردن! تمام دستورات با شروع با ارقام 127.0.0.1(به غیر از، 127.0.0.1 localhosتی) دسترسی را مسدود کنیدبه سایت ها و خدمات اینترنتی مختلف. برای کدام یک، ستون بعدی بعد از این اعداد را ببینید.
    دستوراتی که در ابتدا وجود دارد هر عدد دیگریآدرس های IP، تغییر مسیر(redirect) به جای سایت های رسمی به سایت های تقلبی. چه سایت هایی را به جعلی تغییر داده اید، همچنین در هر ستون به دنبال این اعداد نگاه کنید.
    به این ترتیب، حدس زدن اینکه کدام دستورات موجود در فایل میزبان شما مخرب هستند، نباید سخت باشد! اگر، با این وجود، چیزی واضح نیست - به تصویر زیر نگاه کنید.

    چنین لحظه دیگری را در نظر بگیرید. بسیاری از دستورات ویروسی توسط مزاحمان اینترنتی حیله گر را می توان تا حد زیادی در انتهای فایل پنهان کرد، بنابراین خیلی تنبل نباشید تا به پایین اسلایدر بروید!

    پس از انجام "پاکسازی"، فراموش نکنید که همه تغییرات را ذخیره کنید ( "فایل" --> "صرفه جویی"). اگر فایل هاست را از خود برنامه Notepad در حین ذخیره تغییرات در ستون باز کرده باشید "نوع فایل"حتما یک گزینه را انتخاب کنید "تمام فایل های"، در غیر این صورت notepad به جای ذخیره آن در فایل میزبان فقط این کار را انجام می دهد یک کپی متنی از hosts.txtکه نیست فایل سیستمیو هیچ عملکردی را انجام نمی دهد!

    پس از ذخیره موفقیت آمیز، فراموش نکنید که رایانه خود را مجدداً راه اندازی کنید.


    نحوه مسدود کردن سایت ها در هاست

    بنابراین، فایل hosts از قبل باز است و می بینید که در قالب یک سند متنی معمولی ساخته شده است.

    در ابتدا، نظرات (متن معمولی که هیچ عملکردی ندارد) را مشاهده می کنید که با علامت شروع می شوند "#" ... آنها ممکن است توسط برخی از دستورات عملکردی تجویز شده توسط سیستم دنبال شوند.

    اما ما به آنها نیاز نداریم. از آنها می گذریم و به انتهای سند می رسیم. ما تورفتگی می کنیم.و اکنون، در اینجا، می توانید دستورات مورد نیاز ما را ثبت کنید!

    وقتی کار با فایل تمام شد، منوی File را باز کرده و انتخاب کنید "صرفه جویی".


    برای درک نحوه صحیح وارد کردن دستورات برای مسدود کردن منابع وب، باید بدانید که هر رایانه شخصی به اصطلاح خود را دارد. آدرس حلقه بککه هر درخواستی را به خودش می فرستد. برای هر رایانه ای که سیستم های ویندوز، لینوکس یا مک را اجرا می کند، این آدرس همیشه یکسان است - 127.0.0.1 ... در اینجا، فقط با کمک این آدرس آی پی، می توانید هر درخواستی را به یک سایت ناخواسته مسدود کنید تا نه به منبع درخواستی، بلکه در حدود بازگشت به کامپیوتر محلی.

    این دستور در هاست به صورت زیر نوشته شده است: 127.0.0.1 نام دامنه مسدود شده ". در اینجا نمونه های واقعی وجود دارد: 127.0.0.1 mega-porno.ru, 127.0.0.1 odnoklassniki.ru, 127.0.0.1 vk.comو غیره.

    همین. اکنون دسترسی به تمام سایت های ناخواسته به طور ایمن مسدود شده است. نکته اصلی پس از تغییرات ایجاد شده، ذخیره مجدد فایل هاست است! دستورالعمل های دقیقبه بالا نگاه کن.

    بازیابی فایل هاست پس از عفونت ویروسی

    همانطور که قبلا ذکر شد، امروز تعداد زیادی ازبدافزار از فایل استفاده می کند میزبان هابرای مسدود کردن دسترسی به وب سایت های پورتال های محبوب یا شبکه های اجتماعی. اغلب به جای مسدود کردن سایت ها بد افزارکاربر را به صفحاتی که شبیه به منابع محبوب هستند هدایت کنید ( شبکه های اجتماعی, خدمات پستیو غیره)، جایی که یک کاربر بی توجه، اعتبارنامه ها را وارد می کند، بنابراین به مهاجمان می رسد.
    اگر فایل حاوی رکوردهایی مانند 127.0.0.1 odnoklassniki.ru 127.0.0.1 vkontakte.ruیا آدرس سایت های خود را که نمی توانید به آنها دسترسی داشته باشید، سپس ابتدا رایانه خود را برای "بدافزار" بررسی کنید و سپس فایل را بازیابی کنید. میزبان ها

    بسیاری از کاربران هک شده علاقه مند هستند که از کجا می توانید فایل هاست را دانلود کنید. اما نیازی به جستجو و دانلود فایل هاست اصلی نیست. می توانید خودتان آن را تعمیر کنید، برای این باید باز کنید ویرایشگر متنو همه چیز را به جز خط به جز "127.0.0.1 localhost" حذف کنید. با این کار دسترسی به همه سایت ها مسدود می شود و آنتی ویروس شما به روز می شود.

    بیایید نگاهی دقیق تر به روند بازیابی فایل میزبان بیندازیم:

    1. پوشه ای که فایل در آن قرار دارد را باز کنید. برای اینکه در جستجوی پوشه مورد نظر برای مدت طولانی در دایرکتوری ها سرگردان نباشید، می توانید از یک ترفند کوچک استفاده کنید. کلید ترکیبی را فشار دهید ویندوز + R برای باز کردن منو "اجرا کن"... در پنجره باز شده دستور را وارد کنید "% Systemroot% \ system32 \ drivers \ etc"و روی OK کلیک کنید.

    2. پس از آن پوشه ای جلوی شما باز می شود که فایل هاست در آن قرار دارد.

    3. بعد، شما باید انجام دهید پشتیبان گیری فایل کنونی... در صورتی که مشکلی پیش بیاید. اگر فایل hosts وجود دارد، به سادگی نام آن را hosts.old تغییر دهید. اگر فایل hosts اصلاً در این پوشه وجود نداشته باشد، می توان از این مورد صرف نظر کرد.


    4.یک فایل میزبان خالی جدید ایجاد کنید. برای انجام این کار، در پوشه etc کلیک راست کرده و مورد را انتخاب کنید"ایجاد کردن سند متنی»

    5. هنگامی که فایل ایجاد می شود، باید نام آن را به هاست تغییر دهید. هنگام تغییر نام، پنجره ای ظاهر می شود که در آن هشداری مبنی بر ذخیره فایل بدون پسوند وجود دارد. با کلیک بر روی دکمه OK پنجره هشدار را ببندید.

    6. پس از ایجاد فایل هاست جدید، می توانید آن را ویرایش کنید. برای انجام این کار، فایل را با استفاده از Notepad باز کنید.

    7. بسته به نسخه سیستم عامل، محتویات فایل میزبان استاندارد ممکن است متفاوت باشد.

    همه فایل‌های میزبان «تمیز» بدون استثنا باید به این شکل باشند.

    توجه داشته باشید!

    • برای ویندوز XP و ویندوز سرور 2003 باید اضافه شود "127.0.0.1 لوکال هاست"
    • ویندوز ویستا، ویندوز سرور 2008، ویندوز 7 و ویندوز 8 باید دو خط اضافه کنند: "127.0.0.1 لوکال هاست" و ":: 1 لوکال هاست"

    اگر در چنین فایلی رکوردهای گم شده یا برعکس غیرضروری پیدا کردید، بهتر است هر چه سریعتر آنها را حذف کنید. علاوه بر این، اگر آنها توسط شما یا بدون رضایت شما ساخته نشده باشند. به احتمال زیاد این نتیجه ویروس هاست!

    بازیابی فایل هاست پیش فرض در ویندوز 7: متن زیر را در فایل کپی کنید.

    # حق چاپ (ج) 1993-2009 Microsoft Corp.
    #
    # این یک نمونه فایل HOSTS است که توسط Microsoft TCP / IP برای ویندوز استفاده می شود.
    #
    # این فایل حاوی نگاشت آدرس های IP به نام هاست است. هر یک
    # ورودی باید در یک خط جداگانه نگه داشته شود. آدرس IP باید
    # در ستون اول و سپس نام میزبان مربوطه قرار می گیرد.
    # آدرس IP و نام میزبان باید با حداقل یکی از هم جدا شوند
    # فضا.
    #
    # علاوه بر این، نظرات (مانند اینها) ممکن است در مورد فردی درج شود
    # خط یا دنبال کردن نام ماشین که با علامت "#" مشخص شده است.
    #
    # مثلا:
    #
    # 102.54.94.97 rhino.acme.com # سرور منبع
    # 38.25.63.10 x.acme.com # x میزبان مشتری # وضوح نام localhost در خود DNS مدیریت می شود.
    لوکال هاست # 127.0.0.1
    # :: 1 میزبان محلی

    ذخیره کنید و فایل را ببندید.