Koji bi unosi trebali biti u datoteci hosts. Što radi datoteka hosts i kako je mogu pronaći? Za sustav Windows Vista

Datoteka domaćini prilično je ranjivo mjesto u operacijskoj sali. Windows sustavi... Ova datoteka postaje meta broj jedan za gotovo sve viruse i trojance koji uspiju zaraziti računalo. U ovom ćemo članku govoriti o tome što je datoteka hosts, gdje se nalazi, za što se koristi i kako je vratiti nakon što je računalo zaraženo virusima.

Zadatak ove datoteke je pohraniti popis domena i njihovih odgovarajućih ip-adresa. Operativni sustav koristi ovaj popis za prevođenje domena na IP adrese i obrnuto.

Svaki put kada unesete adresu koja vam je potrebna u adresnu traku preglednika, šalje se zahtjev za pretvaranje domene u IP adresu. Ovaj prijevod sada izvodi usluga pod nazivom DNS. No, u osvit razvoja Interneta, datoteka hosts bila je jedini način povezivanja simboličnog imena (domene) s određenom ip adresom.

Čak i sada ova datoteka ima izravan utjecaj na pretvaranje simboličnih naziva. Ako dodate datoteku u datoteku hosts koja će povezati ip adresu s domenom, tada će takav unos dobro funkcionirati. Upravo to koriste programeri virusa, trojanaca i drugih zlonamjernih programa.

Što se tiče strukture datoteka, datoteka hosts je obična tekstualna datoteka s ekstenzijom bus. Odnosno, ova se datoteka ne naziva hosts.txt, već jednostavno domaćini. Za uređivanje možete upotrijebiti uobičajeni uređivač teksta Notepad.

Standardna datoteka domaćina sastoji se od nekoliko redaka koji počinju znakom "#". Operacijski sustav zanemaruje takve retke i samo su komentari.

također u standardna datoteka domaćini postoji unos "127.0.0.1 localhost". Ovaj unos znači da ćete, kada pristupite simboličnom nazivu localhost, pristupiti svom računalu.

Prijevara datoteka domaćina

Postoje dva klasična načina na koje možete izmijeniti datoteku hosts. Prvo, može se koristiti za blokiranje pristupa web stranicama i poslužiteljima protuvirusnih programa.

Na primjer, nakon zaraze računala, virus se dodaje u datoteci hosts sljedeći unos: "127.0.0.1 kaspersky.com". Kada pokušate otvoriti web stranicu kaspersky.com, operativni sustav će se povezati s ip adresom 127.0.0.1. Naravno, ovo je pogrešna IP adresa. Ovo vodi dopristup ovoj web stranici je potpuno blokiran.Zbog toga korisnik zaraženog računala ne može preuzeti ažuriranja antivirusne ili protuvirusne baze podataka.

Osim toga, programeri mogu koristiti drugu tehniku. Dodavanjem unosa u datoteku hosts mogu preusmjeriti korisnike na lažnu web lokaciju.

Na primjer, nakon zaraze računala, virus dodaje sljedeći unos u datoteku domaćina: “90.80.70.60 vkontakte.ru”. Gdje je "90.80.70.60" IP adresa poslužitelja napadača. Kao rezultat toga, kada pokušava otići na dobro poznato mjesto, korisnik dolazi na web mjesto koje izgleda potpuno isto, ali se nalazi na tuđem poslužitelju. Kao rezultat takvih radnji, prevaranti mogu dobiti korisnička imena, lozinke i druge osobne podatke korisnika.

Stoga, u slučaju bilo kakve sumnje na virusnu infekciju ili zamjenu web stranica, prvo što trebate učiniti je provjeriti datoteku HOSTS.

Gdje se nalazi datoteka hosts

Ovisno o verziji operacijskog sustava Windows datoteku Hostovi se mogu nalaziti u različitim mapama. Na primjer, ako koristite Windows XP, Windows Vista, Windows 7 ili Windows 8, datoteka se nalazi u mapi WINDOWS \ system32 \ drivers \ etc \.

U operativnim sustavima Windows NT i Windows 2000 ova se datoteka nalazi u mapi WINNT \ system32 \ drivers \ etc \.

U vrlo starim verzijama operacijskog sustava, na primjer, Windows 95, Windows 98 i Windows ME, ova se datoteka može jednostavno pronaći u mapi WINDOWS.

Vraćanje datoteke hosts

Mnogi hakirani korisnici zanimaju gdje možete preuzeti datoteku hosts. Međutim, nema potrebe za pretraživanjem i preuzimanjem izvorne datoteke domaćina. Možete to sami popraviti, za to morate otvoriti uređivač teksta i izbrišite sve osim retka osim "127.0.0.1 localhost". Time ćete deblokirati pristup svim web mjestima i ažurirati svoj antivirus.

Pogledajmo pobliže postupak vraćanja datoteke hosts:

  1. Otvorite mapu u kojoj se datoteka nalazi. Kako ne biste dugo lutali imenicima u potrazi za željenom mapom, možete se poslužiti malim trikom. Pritisnite kombinaciju tipki Windows + R tipkom za otvorite izbornik Pokreni". U prozoru koji se otvori unesite naredbu "% Systemroot% \ system32 \ drivers \ etc" i kliknite U redu.
  2. Nakon što se ispred vas otvori mapa u kojoj se nalazi datoteka hosts, učinite to sigurnosna kopija trenutnu datoteku... U slučaju da nešto pođe po zlu. Ako datoteka hosts postoji, samo je preimenujte hosts.old. Ako datoteka hosts uopće ne postoji u ovoj mapi, tada se ta stavka može preskočiti.
  3. Izradite novu praznu datoteku domaćina. Da biste to učinili, desnom tipkom miša kliknite mapu etc i odaberite "Izradi tekstualni dokument".
  4. Kad se datoteka stvori, mora se preimenovati u hostovi. Prilikom preimenovanja pojavit će se prozor u kojem će biti upozorenje da će datoteka biti spremljena bez nastavka. Zatvorite prozor upozorenja klikom na gumb U redu.
  5. Nakon što je nova datoteka hostova stvorena, možete je urediti. Da biste to učinili, otvorite datoteku s Notepadom.
  6. Ovisno o verziji operacijskog sustava, sadržaj standardne datoteke domaćina može se razlikovati.
  7. Za Windows XP i Windows poslužitelj 2003. trebate dodati "127.0.0.1 localhost".
  8. Windows Vista, Windows Server 2008, Windows 7 i Windows 8 moraju dodati dva retka: "127.0.0.1 localhost" i ":: 1 localhost".

Windows je daleko od Linuxa u smislu sustavne uporabe konfiguracijske datoteke, kako bi se prilagodile funkcionalnosti operacijskog sustava. Prije svega zato što Windows za to koristi registar.

Ipak, takve datoteke postoje u sustavu Windows i ponekad je korisno znati o njihovoj namjeni. Važno spremište konfiguracijskih opcija je datoteka pod nazivom Hosts. Naziv datoteke nema proširenje, pa kada automatsko pretraživanje ne morate to navesti.

Tijekom prezentacije usredotočit ćemo se na OS sedme verzije, koji potrošači najčešće koriste (Microsoftovi trikovi u G8 nisu uspjeli uvjeriti korisnike da je Metro kul).

U biti, imamo posla sa spremištem naziva domena sličnim nazivima DNS poslužitelji... Prednost korištenja je u tome što vlasnik računala može prilagoditi prioritete domena kada ih prevede u stvarne mrežne adrese prilikom pristupa internetskim resursima.

Domene datoteka imaju prednost u odnosu na sve vanjske DNS adrese, čak i one navedene u postavkama mrežne veze... Zadano mjesto za pohranu u 7 izgleda ovako:% SystemRoot% \ system32 \ drivers \ etc \ hosts. Međutim, ovaj put nije moguć. Administrator sustava može ga nadjačati izmjenom ključa registra pod nazivom HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ Tcpip \ Parameters \ DataBasePath. Datoteke s istim imenom i svrhom uključene su ne samo u Windows sistemsko okruženje, mogu se pronaći u operativnim sustavima nalik Unixu, u Mac-OS-u, pa čak i na Android platformi.

Unutarnja struktura zapisa domaćina i manipulacija skladištem

Iako Hosts nema proširenje, iznutra izgleda kao obična testna datoteka s unosima u nešto poput ovoga: 127.0.0.1 localhost. Odnosno, sa strukturom koja se sastoji od IP adrese domene i njezinog simboličkog naziva, odvojenih razmacima ili tabulatorima.

Navedeni primjer je obavezan unos u bilo koju takvu datoteku. Odgovara adresi i nazivu samog korisničkog stroja. Svi ostali unosi izgledaju ovako. Uz pomoć ovdje postavljenih podataka rješavaju se razni zadaci. Na primjer:

  • Ime localhost možete povezati ne s adresom lokalnog stroja, već s adresom bilo kojeg računala na korporativnom intranetu. To često rade administratori sustava poduzeća i organizacija.
  • Slične asocijacije mogu se koristiti za optimiziranje pristupa vanjskim hostovima. Ako stvorite zapis s rasponom IP adresa koji odgovaraju stvarnim adresama željenih web stranica, tada će se njihove stranice učitavati brže nego pri pristupu DNS bazi podataka davatelja usluga.
  • Druga korisna opcija je mogućnost organiziranja blokiranja neželjenih domena (na primjer, domena web stranica za oglašavanje). Da biste to učinili, svim takvim domenama dodijeljena je adresa lokalnog stroja - 127.0.0.1

Domaćini su u osnovi zastarjela tehnologija podržana iz razloga unatrag kompatibilnosti.

Osim toga, on ima ozbiljan nedostatak: ako veza s mrežom koristi posrednički proxy poslužitelj, tada se svi zapisi za pohranu jednostavno zanemaruju. Postoje i sigurnosni problemi.

Činjenica je da mnogi virusi vole kopati po sadržaju datoteke i mijenjati je po želji. Jedna od preporuka koju je izdao virusni napad je da otvorite datoteku u Notepadu i iz nje izbrišete sve unose ispod unosa lokalnog računala (localhost).

Hostovi su tekstualna datoteka koja sadrži bazu imena domena i koristi se pri njihovom prevođenju u mrežne adrese hostova. Upit za ovu datoteku ima prednost nad upitima DNS poslužiteljima. Za razliku od DNS -a, sadržajem datoteke upravlja administrator računala. Sve gore navedeno znači da uz pomoć ove datoteke možete vrlo jednostavno i jednostavno konfigurirati pristup bilo kojem od postojećih internetskih resursa. Recimo da želite blokirati pristup jednoj od popularnih društvenih mreža, na primjer, VKontakte. Da biste to učinili, morat ćete registrirati samo nekoliko redaka u hostovima i spremiti promjene. Nakon toga, svaki korisnik koji je koristio vaše računalo jednostavno neće moći ući u VK, jer će pristup biti odbijen. Naravno, uz skup minimalnog znanja, ova se zabrana lako zaobilazi.

Redovan korisnik teoretski, ne bi trebao znati ništa o datoteci domaćina, jer mu jednostavno ne treba. Nažalost, moderna stvarnost je takva da moramo naučiti mnogo novih stvari. Činjenica je da se u posljednjih nekoliko godina pojavilo mnogo lažnih organizacija koje koriste hostove za krađu osobne informacije, kao i uzimanje novca od osobe, preusmjeravanjem na druge web stranice s ciljem iznude. Da biste razumjeli o čemu govorim, dat ću vam primjer. Recimo da se odlučite za isti VK. Samo umjesto vaše stranice vidite upozorenje u kojem se od vas traži da pošaljete SMS na kratki broj kako biste bili sigurni da ste stvarna osoba, a ne robot. Razlozi mogu biti različiti, u ovom slučaju to nije važno. Šaljete poruku, nakon čega će novac biti terećen s vašeg računa. Ovo je prijevara za koju ste postali optuženi. Morate odmah nazvati svog telekomunikacijskog operatera, objasniti situaciju i zatražiti povrat novca na račun. Najvjerojatnije ćete morati napisati pismenu izjavu, nakon čega će vam se sredstva vratiti jer su nezakonito podignuta s računa.

Kako se to moglo dogoditi? Pomoću datoteke hosta automatski ste preusmjereni samo na lažnu web lokaciju vanjski pogledi nalikuje uobičajenom VKontakteu, dok adresa u retku može biti stvarna (to jest, vk.com). Međutim, ovo nije VK. Da biste se u to uvjerili, možete otvoriti hostove i vidjeti dodatne retke poput 111.222.333.333 vk.com, uz pomoć kojih dolazi do preusmjeravanja.

Postavlja se još jedno pitanje - kako se mogu promijeniti domaćini? Vrlo je jednostavno: za to samo trebate staviti trojanac na računalo, koje će obaviti cijelu operaciju bez vašeg znanja. I možete ga pokupiti na gotovo bilo kojoj web stranici.

Pa prijeđimo na glavno pitanje, a to je: kako izgleda datoteka hosts? Odmah ću reći da se malo razlikuje ovisno o operativnom sustavu.

Windows XP

# Autorska prava (c) 1993-1999 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki # unos treba držati u zasebnom retku. IP adresu treba # staviti u prvi stupac iza kojeg slijedi odgovarajući naziv hosta. # IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim # razmakom. # # Osim toga, komentari (poput ovih) mogu se umetnuti u pojedinačne # retke ili nakon naziva stroja označenog simbolom " #". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj

127.0.0.1 lokalni host

windows vista

# 38.25.63.10 x.acme.com # x host klijenta

Windows 7 i 8

# Autorska prava (c) 1993-2006 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki # unos treba držati u zasebnom retku. IP adresu treba # staviti u prvi stupac iza kojeg slijedi odgovarajući naziv hosta. # IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim # razmakom. # # Osim toga, komentari (poput ovih) mogu se umetnuti u pojedinačne # retke ili nakon naziva stroja označenog simbolom " #". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj

# 38.25.63.10 x.acme.com # x host klijenta

# razrješenje naziva localhost naziva se rukuje unutar samog DNS -a. # 127.0.0.1 lokalni host

Kao što vidite, datoteke se praktički ne razlikuju jedna s drugom s nekom razlikom. Međutim, za svaki operacijski sustav preporučujem korištenje vlastitih hostova. Samo kopirajte navedene podatke.

Usput, datoteke se nalaze u sljedećim odjeljcima:

  • Na Windows XP / 2003 / Vista / 7/8 C: \ WINDOWS \ system32 \ drivers \ etc \ hosts
  • Za Windows NT / 2000: C: \ WINNT \ system32 \ drivers \ etc \ hosts

Ako nemate mogućnost ili želju sami promijeniti ovu datoteku, možete koristiti uslužni program pod nazivom Dr.Web CureIt, o kojem sam nedavno govorio - on automatski mijenja sadržaj hostova ako u njemu ima dodatnih znakova.

fulltienich.com

Kako deblokirati web lokacije Odnoklassniki, Vkontakte, Moi Mir i druge pomoću datoteke hosts

Objavila Irina 07.12.2012 u Bilješke, Društvene mreže | ∞

Pišem o onome što vas brine ovaj trenutak... Na mom su računalu stranice Odnoklassniki, VKontakte i My World istovremeno blokirane.

Naravno, blokiranje možete zaobići pomoću anonimizatora ako se to dogodi na poslu ili u školi, no ako je ovo vaše računalo, trebali biste znati da ste "uhvatili virus". Naravno, vrlo je neugodno shvatiti da je za vaš teritorij zadužen "stranac", ali nemojte očajavati, sve je u našim rukama!

Da biste uklonili virus, morate pronaći datoteku hosts na računalu na sljedećim adresama: Pritisnite gumb Start - Računalo - Lokalni disk (C :), a zatim -

windows95 / 98 / ME: WINDOWS \ hostswindowsNT / 2000:

WINNT \ system32 \ drivers \ etc \ hostswindowsXP / 2003 / Vista:

WINDOWS \ system32 \ drivers \ etc \ hosts

Pažnja!

Prije otvaranja datoteke pri vrhu kliknite Alati - Opcije mape - Prikaz - Dodatne mogućnosti. Pomičite se kroz prozor i pri samom dnu nalazimo opciju Prikaži skrivene mape, datoteke, diskove.

To je vrlo važno jer datoteka virusnog hosta ulazi u naše računalo u skrivenom obliku.

Pronašao sam dvije "dodatne" datoteke hostova. Ove skrivene "virusne" datoteke potrebno je ukloniti. Otvorite datoteku pomoću uređivača Bilježnice (desni klik - "otvori s").

Ako nemate ovaj uređivač, otvorite ga pomoću Notepada ili WpordPada.

"Čista" datoteka hostova trebala bi izgledati ovako:

Za Windows XP

# Autorska prava (c) 1993-1999 Microsoft Corp.

# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows.

# Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki

# unos treba držati na pojedinačnoj liniji. IP adresa bi trebala

# biti postavljeno u prvi stupac iza kojeg slijedi odgovarajući naziv hosta.

# IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim

# Osim toga, komentari (poput ovih) mogu se umetnuti na pojedinca

# redaka ili iza naziva stroja označenog simbolom "#".

# 102.54.94.97 rhino.acme.com # izvorni poslužitelj

# 38.25.63.10 x.acme.com # x host klijenta

127.0.0.1 lokalni host

Za sustav Windows Vista

# Autorska prava (c) 1993-2006 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki # unos treba držati u zasebnom retku. IP adresu treba # staviti u prvi stupac iza kojeg slijedi odgovarajući naziv hosta. # IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim # razmakom. # # Osim toga, komentari (poput ovih) mogu se umetnuti u pojedinačne # retke ili nakon naziva stroja označenog simbolom " #". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj # 38.25.63.10 x.acme.com # x klijentski host

127.0.0.1 localhost :: 1 localhost

Za sustav Windows 7

# Autorska prava (c) 1993-2006 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki # unos treba držati u zasebnom retku. IP adresu treba # staviti u prvi stupac iza kojeg slijedi odgovarajući naziv hosta. # IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim # razmakom. # # Osim toga, komentari (poput ovih) mogu se umetnuti u pojedinačne # retke ili nakon naziva stroja označenog simbolom " #". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj # 38.25.63.10 x.acme.com # x klijentski host # lokalno ime rješavanje rješava se unutar samog DNS -a. # 127.0.0.1 lokalni host

Na ruskom:

# (C) Microsoft Corp. 1993.-1999

# Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows.

# Ova datoteka sadrži preslikavanje IP adresa u nazive hostova.

# Svaki element mora biti u zasebnom retku. IP adresa mora

# je u prvom stupcu, iza kojeg slijedi odgovarajući naziv.

# IP adresa i naziv hosta moraju biti odvojeni najmanje jednim razmakom.

# Osim toga, komentari se mogu umetnuti u neke retke

# (kao što je ovaj redak), moraju slijediti naziv hosta i biti odvojeni

# iz njega sa simbolom '#'.

# Na primjer:

# 102.54.94.97 rhino.acme.com # izvorni poslužitelj

# 38.25.63.10 x.acme.com # klijent x domaćin

127.0.0.1 lokalni host

Kad usporedite "čistu verziju" sa svojom i pronađete dodatne zapise - maknite ih - to je smeće! Također uklonite nepotrebne skrivene datoteke hostova u kojima ćete pronaći veze na Odnoklassnike, Moj svijet, VKontakte i mnoge druge gadne stvari. I sami ćete sve razumjeti.

Ovako izgleda zaražena datoteka domaćina:

Ako se bojite unijeti bilo kakve promjene, jednostavno vratite datoteku hosts. Da biste to učinili, stvorite praznu datoteku hosts.txt na pogonu C (odabrana je za lakše izvođenje naknadnih radnji), otvorite je u bilježnici i tamo unesite predložak datoteke koji odgovara vašem operativnom sustavu (vidi gore).

Nakon toga kopirajte stvorenu datoteku u direktorij C: \ windows \ System32 \ Drivers \ etc ili u C: \ windows \ SysWOW64 \ drivers \ etc za 64-bitne sustave Windows 7.

Ako nema skrivenih datoteka, a vaša jedina datoteka je napisana uz gore navedeno, izbrišite sve u njoj i umetnite jedan od gornjih tekstova.

Pažnja!

Datoteka hosts sprema se bez nastavka (ne smije biti u formatu hosts.txt). Nakon svega što ste učinili, svakako ponovno pokrenite računalo.

Ako ne znate kako ukloniti proširenje iz datoteke, nemojte patiti, ne tražite, ne preuzimajte potrebne bilježnice, ali učinite sljedeće:

Upravljačka ploča - Alati - Opcije mape - Prikaz - Dodatne opcije. Poništite opciju "Sakrij proširenja za registrirane vrste datoteka". Vidjet ćete nazive datoteka s nastavcima. Odaberite datoteku, kliknite F2 ili desnu tipku miša - Preimenujte, izbrišite s kraja datoteke.txt tako da ostanu samo domaćini

Ako se datoteka ne može otvoriti ili promijeniti, tada se ova radnja blokira zlonamjerni softver... Morate ga urediti u sigurnom načinu rada. Da biste to učinili, ponovno pokrenite računalo, pritisnite F8 tijekom pokretanja, pojavit će se popis mogućnosti pokretanja - odaberite “ Siguran način". I popravite datoteku hosts. Nakon svih promjena, svakako ponovno pokrenite računalo. Sada bi sve trebalo funkcionirati.

Postavljajte pitanja u komentarima i povratnim informacijama, rado ću podijeliti svoje znanje s vama!

Želim ti uspjeh!

Korisni članci:

Kako otvoriti datoteke na USB flash pogonu

Čitaj više:

samirasalon.ru

Kako bi trebala izgledati datoteka hosts?

Datoteka hosts jedna je od bitnih komponenti operacijskog sustava, koja bi obično trebala ostati nepromijenjena. Ako se datoteka hosts razlikuje od izvornika, onda je moguće s velikim stupnjem vjerojatnosti reći da je na računalu "vladao" virus. Zato mnogi korisnici žele znati kako bi to trebalo izgledati.

Datoteka hosts je tekstualna datoteka koja nema proširenje pa je podržavaju svi operacijski sustavi. U osnovi, datoteka hosts je odgovorna za dodjeljivanje jedinstvene IP adrese web stranicama.

Ova datoteka preglednik traži svaki put kada posjetite web stranicu, pa mnogi virusi ciljaju ovu datoteku.

Datoteka hosts nalazi se u mapi sustava. Na Windowsima počevši od verzije XP datoteka se može pronaći na sljedećoj putanji:

windows \ System32 \ drivers \ etc \ hosts

U ovom slučaju host nije mapa, već konačna datoteka, budući da nema proširenje.

Kao što smo ranije napomenuli, datoteka hosts je nešto drugačija za različite verzije prozore, ali normalno bi uvijek trebao izgledati isto.

Datoteka hostova za Windows XP

Datoteka hostova sustava Windows Vista

Datoteka hostova za Windows 7

Datoteka hostova za Windows 8

Napominjemo da unatoč razlici ugošćuje sadržaj za različite verzije operacijskog sustava svaki redak počinje s #. To znači da ovdje postoji komentar, pa to ni na koji način neće utjecati na rad operacijskog sustava.

Koja je opasnost od ove datoteke?

Ako virus doda svoje unose u datoteku hosts, tada to može učiniti tako da se umjesto tražene web stranice može otvoriti potpuno druga, ali to možda nećete ni primijetiti, jer napadači se mogu pobrinuti za sličnost sučelja.

Kako mogu vratiti datoteku hosts?

Pretpostavimo da ste otišli na navedenu adresu u datoteku hosts. Za prikaz kliknite desnom tipkom miša na nju i odaberite stavku izbornika "Otvori pomoću" - "Bilježnica".

Ako otvorena datoteka sadrži zapise koji nedostaju ili suvišni, bilo bi najbolje da ih izbrišete (vratite). U pravilu su takvi zapisi posljedica virusa.

Ako ste morali prilagoditi datoteku domaćina, odaberite izbornik "Datoteka" - "Spremi" da biste prihvatili promjenu.

Istodobno, virusi mogu pribjeći nekim trikovima kako bi zbunili korisnike koji odluče provjeriti datoteku domaćina:

Trik 1. Promjene u datoteci dolaze nakon nekoliko praznih redaka.

Na primjer, otvorite datoteku hosts, ali u njoj ne vidite nikakve sumnjive promjene. No, pomaknete li se datotekom kotačićem miša prema dolje, odjednom se ispostavlja da se zapisi o virusima nalaze odmah ispod, što vas preusmjerava na druge resurse.

Trik 2. Virus može sakriti datoteku domaćina

Ako ste otišli u mapu "etc", ali tamo niste pronašli datoteku hosts, možemo pretpostaviti da je skrivena.

Da biste to učinili, putem "Upravljačke ploče" idite na izbornik "Opcije mape". U prozoru koji se otvori idite na karticu "Prikaz" i potvrdite okvir pored stavke "Prikaži skrivene datoteke i mape". Spremite promjene prije izlaska. Nakon izvedenih radnji prikazat će se datoteka skrivenih domaćina.

Trik 3. Datoteka lažnih hostova

Virus može stvoriti lažnu datoteku domaćina koja u pravilu već ima neko proširenje (najčešće je to .txt). Prema zadanim postavkama, sustav ne prikazuje ekstenzije datoteka, što znači da se korisnici lako mogu prevariti u uređivanju potpuno pogrešne datoteke.

Trik 4. Lažna datoteka sličnog naziva.

Nešto drugačija situacija: virus stvara datoteku bez nastavka, ali će joj se naziv malo razlikovati od izvornika, na primjer, host. Zajamčeno je da je takvu datoteku stvorio virus, pa je možete odmah sigurno izbrisati.

U zaključku želim sažeti da ako se suočite s problemom datoteke hosts, nakon uređivanja svakako skenirajte sustav svojim antivirusom ili upotrijebite pomoćni program Dr.Web CureIt za identifikaciju infekcije koja je uzrokovala problem .

ITCreeper.ru

HOSTS datoteka (Windows 7): sadržaj, svrha, oporavak

Nekoliko korisnika koji rade sa "7" i surfaju internetom pogađaju pravo značenje datoteke HOSTS (Windows 7). Njegov sadržaj bit će prikazan malo kasnije, no zasad se zadržimo malo na teoriji.

HOSTS datoteka: zašto je potrebna?

Općenito, ako je netko obratio pažnju, sama se datoteka nalazi u direktoriju itd., Ako uzastopno prolazite kroz stablo od Windows mape, putem System32 u direktorij upravljačkih programa na sistemski disk... Međutim, ne ulaze svi u takvu džunglu sustava; to općenito nije potrebno. S druge strane, ako obratite pozornost, sam objekt nema proširenje, iako se, zapravo, radi o običnom tekstualnom dokumentu.

No, pogledajmo pobliže datoteku HOSTS sustava Windows 7. Njegov je sadržaj takav da je upravo taj objekt u sustavu odgovoran za odnos između naziva hostova (web mjesta, čvorovi itd.) I određivanje njihovih IP adresa prema omogućiti krajnjem korisniku pristup resursima. Grubo rečeno, ne moramo pisati kombinacije koje se sastoje od brojeva u pregledniku, već se mogu navesti samo nazivi resursa.

I još jedno malo pojašnjenje o datoteci HOSTS (Windows 7). Njegov sadržaj podložan je promjenama. Ovisno o tome kakve su promjene napravljene, to može pomoći u blokiranju određenih web stranica, ubrzanju pristupa nekim resursima ili, naprotiv, odigrati okrutnu šalu preusmjeravajući korisnika na sumnjiva web mjesta. Pogledajmo prvo originalnu datoteku.

HOSTS datoteka (Windows 7): sadržaj

Dakle, prvo pokušajmo otvoriti ovaj objekt. Moram to reći ako koristite standardna metoda dvostruki klik, ništa neće funkcionirati, jer, kao što je gore spomenuto, ovaj objekt nema proširenje. Osim toga, datoteka se može sakriti, pa prvo morate odabrati prikaz skrivenih objekata u izborniku prikaza. No, sustav će ponuditi nekoliko aplikacija za otvaranje. Odabiremo najjednostavnije - standardni "Notepad" i gledamo sadržaj datoteke HOSTS (Windows 7). Pred nama je nešto neshvatljivo: opisni tekst, neki primjeri i redak koji označava lokalni IP (# 127.0.0.1 localhost). Tako bi trebalo biti.

Pažnja! Ispod crte ne smije biti ništa što označava rezerviranu lokalnu adresu, osim ako, naravno, korisnik ne želi blokiranje nekog resursa!

Općenito, sve iznad localhost odnosi se na dopuštene resurse. Sve ispod - blokiranima. Lako je pogoditi da mnogi virusi, osobito programi koji distribuiraju neželjenu poštu ili oglase (zlonamjerni softver, oglasni softver itd.) Neovisno uređuju sadržaj ove datoteke. Tako ispada da prilikom zahtjeva jednog resursa korisnik prima preusmjeravanje (preusmjeravanje) na potpuno drugi.

Vratite zadanu datoteku HOSTS u sustavu Windows 7

Pregledali smo izvornu datoteku. Pogledajmo sada promijenjeni sadržaj. Da biste to popravili, sadržaj "čiste" datoteke za "sedmicu" možete uzeti s drugog računala ili s interneta, kopirati, zatim zalijepiti u izvornik i spremiti.

Ali ovdje postoji jedan problem. Činjenica je da je ponekad, nakon brisanja svega nepotrebnog, nemoguće spremiti datoteku kao izvornu (sustav jednostavno ne dopušta da se to učini).

Kako postupiti u ovom slučaju? Prvo potpuno obrišite izvornik (Shift + Del) zaobilazeći "Otpad". Zatim koristimo desni klik na prazan prostor unutar itd. Direktorija i stvaramo novu datoteku s istim imenom, ali ne navodimo proširenje. Sada u njega ubacujemo potreban sadržaj i spremamo objekt. Nakon toga, na istom mjestu morate pronaći datoteku lmhosts.sam i izbrisati je, kao što je ranije spomenuto.

To je to, gotovo je. Da je u prvom, da u drugom slučaju, ponovno podizanje sustava obvezno. Tek tada će sve raditi kako se očekuje. I, naravno, uređivanje treba vršiti isključivo s administratorskim pravima.

Ishod

Sve u svemu, ovdje je vrlo kratak uvod u datoteku HOST. Ako pogledate pitanja blokiranja nekih neželjenih resursa ili, naprotiv, dopuštenja za njihov posjet s ubrzanim pristupom, uređivanje bi se trebalo izvršiti isključivo ručno i prema određenim pravilima. Ovdje se morate sjetiti da ključnu ulogu odvajača ima niz koji označava rezervirani lokalni IP. Pa, kako se onda kaže, to je stvar tehnologije. Usput, gornja tehnika također će pomoći ako je sadržaj objekta promijenjen zbog utjecaja virusnih programa.

fb.ru

Datoteka hostova u sustavima Windows 7 i Windows 8

Srdačno vas pozdravljam, sada ćemo govoriti o datoteci hosts u omiljenom operativnom sustavu Windows 7 i Windows 8. Reći ću vam gdje se nalazi, kako je urediti, zašto vam je potrebna i za što je odgovorna. Dakle, počnimo.

Zašto je potrebna datoteka hosts

Ova datoteka vuče korijene od samog početka Interneta, kada su se simbolične adrese (domene) mogle povezati s IP adresom, samo uz pomoć ove datoteke. Sada se situacija dramatično promijenila i DNS usluga je odgovorna za to. Kad u preglednik unesete adresu web stranice, prvo se provjerava prisutnost unesene web stranice, ako je prisutna, bit ćete preusmjereni na ip adresu koja je tamo navedena. Dalje ću vam reći kako se može koristiti i kako je napadači koriste.

Gdje se nalazi datoteka hosts

Ova se datoteka nalazi na sistemskom pogonu u mapi Windows, točnije:

C: \ windows \ System32 \ drivers \ etc

Korištenje datoteke hosts

Dakle, ako ste programer web stranica ili samo želite stvoriti web stranicu, vjerojatno ste upoznati s takvim paketima kao što su: Denwer ili OpenServer. Nakon što stvorite mape s domenama na lokalnom računalu, ti će paketi upisati vaš lokalni ip 127.0.0.1 u datoteku hosts. Nakon toga, svi zahtjevi koje pošaljete na stvorenu domenu otići će na vaše računalo i obradit će ih lokalni poslužitelj.

To je "tamna šuma" za prosječnog korisnika. Ako niste sigurni da problem s računalom leži upravo u njemu, onda je bolje da tamo uopće ništa ne dirate i prepustite profesionalcima da se pozabave problemima. Danas ćemo govoriti o prijetnjama koje predstavlja jedna mala i neupadljiva tekstualna datoteka. Kako bi trebao izgledati Kako ga razlikovati od virusa?

Definicija

Prvo, shvatimo kakva je ovo zvijer - domaćini? Ovo je datoteka odgovorna za blokiranje internetskih stranica i preusmjeravanje IP adresa. Ako u nju upišete web adresu internetskog izvora, korisnik računala neće moći ući na blokiranu web lokaciju ili će biti preusmjeren na drugu vezu navedenu u datoteci.

Zapravo, ovu datoteku većina administratora sustava koristi za onemogućavanje društveni mediji za zaposlenike, kao i za organiziranje i blokiranje web stranica neželjenih za djecu. Dakle, ako ne možete doći do bilo kojeg resursa sa svog radnog računala, svakako prvo provjerite sadržaj datoteke, o čemu ćemo govoriti malo dalje. Pa kako izgleda ispravno

Glavna stvar koja određuje istinitost datoteke i njezinu pripadnost sustavu, a ne virusima, jest njezin sadržaj. Ili bolje rečeno, tekst napisan u njemu. Kako bi datoteka Hosts trebala izgledati u sustavu Windows 7 i drugim OS -ovima iznutra?

Za otvaranje datoteke koju proučavamo upotrijebite program Notepad. Dobit ćete upute na engleskom jeziku o tome kako koristiti ovaj alat. Sastoji se od 20 redaka koji počinju znakom "#". Evo nekoliko primjera sadržaja:

  • Prvi redak sadrži prava na OS. 1993. -... godine su postojanja Microsofta. Drugi broj bit će datum objavljivanja vaše verzije OS -a. Autentičnost datoteke možete provjeriti desnim klikom na "Moje računalo - Svojstva". Tamo možete pronaći verziju OS -a i datum izdavanja. Moraju odgovarati datoteci.
  • Zatim postoji 10 redaka koji objašnjavaju čemu služi ova datoteka.
  • I na kraju, primjeri kako registrirati bravu.

Mjesto

Mjesto datoteke također igra važnu ulogu. Kako će datoteka koju razmatramo obavljati svoju funkciju ako se ne nalazi u ispravnoj mapi?

Dakle, kako bi trebao izgledati i gdje bi se trebao nalaziti. Ovisno o verziji OS -a, može se nalaziti u različitim mapama, ali će u početku uvijek biti sustav Windows:

  • Za Win98 i ME datoteka "Host" nalazi se u korijenu C: \ WINDOWS.
  • Na WinXP -u i novijim verzijama Hosts se nalazi u sljedećem direktoriju: C: \ WINDOWS \ SYSTEM32 \ DRIVERS \ ETC. Ovdje se nalazi radna verzija datoteke ako imate sustav ili u početku sadrži nekoliko izmjenjivih verzija i zakrpa. Tada možete pronaći drugu, sličnu kopiju datoteke, ali ona će se također nalaziti u mapi sustava.

Veličina

Kako izgleda ispravna datoteka Hosts? U početku se također određuje njegova veličina. Ako ste otvorili i vidjeli samo ono što je opisano u prethodnom odlomku, veličina datoteke bit će 824 bajta. Ili će se pokazati praznim ako je uputa izbrisana od tamo.

Svako odstupanje sugerira da je u datoteku zapisano nešto drugo osim komentara. S jedne strane, može se donijeti tamo administratori sustava stranice. S druge strane, kada je u pitanju kućno računalo i potpuno ste sigurni da to nitko nije "prevario", trebali biste razmisliti je li ova datoteka virus.

Glavna stvar je zapamtiti da niti jedan antivirus ne radi s datotekom Hosts. Točnije, sigurnosni programi blokiraju mogućnost izmjene datoteke programima nepoznatog proizvođača. Tako, bez vašeg znanja, nitko ne može tamo unijeti nikakve podatke, blokirati pristup vašim omiljenim web mjestima ili, što je još gore, preusmjeriti na kopiju portala koji vam je potreban, gdje možete nenamjerno unijeti svoje osobne podatke, koji će kasnije doći do napadači. Ali ako se to dogodi, hitno provjerite računalo na viruse.

Virus

Sada znate kako bi datoteka Hosts trebala izgledati. Također je vrijedno shvatiti kako to ne bi trebalo izgledati.

  • Ova datoteka nije skrivena, odnosno odlaskom na mapa sustava, u kojem se nalazi, uvijek ga možete vidjeti. Ako se pokuša prikriti, to je barem znak virusne aktivnosti.
  • Ako ga pronađete u bilo kojoj mapi osim gore spomenute, izbrišite je i ponovno se pojavi, to bi vas također trebalo upozoriti.

Između ostalog, registar može pomoći pri pitanju kako bi datoteka Hosts trebala izgledati. Činjenica je da je put do datoteke zapisan u vrlo određenom direktoriju, pa tako možete odrediti je li datoteka koju ste pronašli istinita ili lažna (virus).

  1. Da biste vidjeli mjesto "Hostova" u registru, pokrenite i upišite regedit.
  2. Put: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ services \ Tcpip \ Parameters
  3. Klikom na mapu parametara pomičemo oči udesno. Na popisu parametara zanima nas DataBasePath. U njemu je registriran put do prave datoteke Hosts. Svako odstupanje od ove staze znači da je datoteka koju ste pronašli zlonamjeran softver.

To je sve. Sve smo to rastavili karakteristični znakovi i definirao kako bi datoteka Hosts zapravo trebala izgledati.

Pozdrav svima! Jučer sam cijelu večer proveo na Skypeu, pomažući prijatelju riješiti problem zašto mu se VKontakte ne otvara. Odgovor je ležao gotovo na površini, ali kako to obično biva u takvim slučajevima, tvrdoglavo ga nismo primijetili. Cijeli je trik bio u tome što je prijatelj, dok je radio na svojoj web stranici u Denveru, otvorio Kontakt (dok je Denver bio u pogonu), a zatim isključio računalo bez isključivanja Denvera. Kao rezultat toga, VKontakte je u datoteku domaćina ušao s lokalnim IP -om. Stoga sam danas, uzevši trenutak, odlučio napisati još jedan post, posvetivši ga datoteci hosts. U ovom ćemo članku govoriti o tome što datoteka hosts radi, čemu služi, kako je pronaći, kako je urediti i spremiti. Također, na samom dnu članka možete preuzeti datoteku hosts. Pokušat ću sve opisati jednostavnim ljudskim jezikom, kako bi razumio čak i amater koji nije posebno upućen u računala.

Štodomaćini? Datoteka hosts je tekstualna datoteka na svom uređaju s pristupom internetu (računalo, pametni telefon itd.). Datoteka hosts sadrži bazu imena domena. Svaki put kad u preglednik upišete ovu ili onu adresu web stranice, u početku se šalje zahtjev za datoteku hosts, a zatim se upućuje samo poziv na DNS (vanjski poslužitelji smješteni na Internetu). A ako zabranite ovu ili onu adresu u datoteci domaćina, tada joj neće biti moguće pristupiti s ovog računala. To je vjerojatno sve što datoteka domaćina radi.

Kako pronaći datotekudomaćini? Datoteka hosts u različitim operativnim sustavima nalazi se na različitim mjestima. Dolje je tablica kako se može pronaći u najpopularnijim operativnim sustavima.

Sve dolje, do sljedećeg odlomka, posvećeno je onima koji ne znaju što bi s ovom tablicom. I tako, ako je za vas ovo Filkinovo pismo, napisano u kineski, tada najvjerojatnije imate Windows. Ovdje ću, na temelju ovog OS -a, objasniti kako pronaći datoteku hosts.

Idite na Moje računalo. Kliknite na adresnu traku (pogledajte snimak zaslona) i zalijepite ovu frazu tamo: C: \ Windows \ system32 \ drivers \ itd. Ovo je put do datoteke hosts. Zatim pritisnite Enter.

Ulazimo u mapu sustava. Pronađite datoteku hosts. Sve! Možete sebi čestitati, vi ste računalni genij! 😉

Ako imate bilo kakvih problema, ili imate drugu os, a ne znate što i kako učiniti, onda napišite u komentarima, rado ću vam odgovoriti. I idemo dalje.

Kako otvoriti datotekudomaćini? Budući da smo pronašli datoteku hosts, sada je moramo nekako otvoriti. Nema ništa komplicirano u ovome. Otvara hostove s bilo kojim uređivačem teksta. Ja koristim Notepad ++, ali možete ga otvoriti sa bilo kim drugim. Čak je i uobičajeni Notepad prema zadanim postavkama ugrađen u Windows.

Što bi trebalo biti u datoteci hosts? Ništa ekstra. Ali ozbiljno, čista datoteka hostova trebala bi izgledati ovako:

# Autorska prava (c) 1993-2009 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki # unos treba držati u zasebnom retku. IP adresu treba # staviti u prvi stupac iza kojeg slijedi odgovarajući naziv hosta. # IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim # razmakom. # # Osim toga, komentari (poput ovih) mogu se umetnuti u pojedinačne # retke ili nakon naziva stroja označenog simbolom " #". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj # 38.25.63.10 x.acme.com # x klijentski host # razlučivost naziva localhost upravlja se unutar samog DNS -a. # 127.0.0.1 localhost # :: 1 localhost

Ako pljunete na engleski, tada, kao što vidite, sama datoteka sadrži detaljan opis onoga što radi datoteka hosts, što bi trebalo biti u njoj i kako je promijeniti. Također vas želim podsjetiti da na kraju članka možete preuzeti datoteku hosts, pa je nema potrebe kopirati odavde.

No, činjenica da ćete vidjeti upravo takvu datoteku malo je vjerojatna. Najvjerojatnije će u vašoj datoteci domaćina biti i drugih redaka. Na primjer, ako koristite Adobeove proizvode, na kraju ćete pronaći nešto poput:

127.0.0.1 adobe-dns.adobe.com 127.0.0.1 adobe-dns-2.adobe.com 127.0.0.1 adobe-dns-3.adobe.com

A sada na zabavni dio:

Uređivanjedomaćini... I tako, sada ćemo naučiti kako promijeniti datoteku hosts. Prvo, shvatimo što u njima znače ti ili oni simboli. Vrlo je jednostavno, na razini prvog razreda (moj učenik ide u drugi razred, uređuje ovu datoteku jednom ili dvaput).

Sve što je označeno sa "#" su komentari. Ne uzimamo ih u obzir. Oni. možete staviti "#" i napisati što god želite. Računalo to neće ni na koji način uzeti u obzir. No, čim prijeđete na novi redak, ako ponovno ne stavite "#", računalo će početi uzimati u obzir vašu liniju. Još jednom, red s "#" je komentar i računalo ga ne uzima u obzir.

Prazni redovi u hostovima zanemaruju se. Morate ih staviti samo radi svoje udobnosti, kako se kasnije ne biste zbunili.

Brojevi 127.0.0.1 su lokalna IP adresa. Što su ipad adrese, potrebno je napisati cijeli članak. Stoga nam je sada najvažnije zapamtiti da će bilo koja internetska adresa nakon 127.0.0.1 biti zanemarena, a vi joj nećete moći pristupiti na Internetu.

Na primjer, imati redak poput:

127.0.0.1 google.ru

Nećete moći otići na Google tražilicu. Dakle, možete odbiti pristup bilo kojoj web stranici samo unosom nakon lokalnog ip -a url adrese neželjeno mjesto.

Ti se redovi moraju unijeti na kraju datoteke. Svaka nova adresa web stranice mora započeti u novom retku.

Ponekad se dogodi da neki programi izmijene ovu datoteku, uglavnom su to virtualni poslužitelji ili virusi. Ali ako virtualni poslužitelji nakon što ih zatvorite, vratite hostove na početno stanje, tada virusi zlonamjerno uređuju hostove. U svakom slučaju, rezultat je isti: ne možete doći na ovo ili ono mjesto. Stoga, ako ne možete pristupiti bilo kojoj web lokaciji, provjerite datoteku hosts, možda joj je pristup odbijen.

Sada ću otkriti jednu strašnu tajnu. Društvene mreže i neke druge web stranice često su blokirane na poslu. Vrlo često, ah tičnjaci stavljaju bravu na gore opisani način. Ali, već znate kako promijeniti datoteku hosts 😉

Usput, ako svom djetetu želite uskratiti pristup određenim web mjestima, tada možete jednostavno urediti datoteku hosts, u njoj navesti adrese neželjenih resursa. Kao rezultat toga, datoteka domaćina izgledat će ovako:

# Autorska prava (c) 1993-2009 Microsoft Corp. # # Ovo je primjer datoteke HOSTS koju koristi Microsoft TCP / IP za Windows. # # Ova datoteka sadrži preslikavanje IP adresa u nazive hostova. Svaki # unos treba držati u zasebnom retku. IP adresu treba # staviti u prvi stupac iza kojeg slijedi odgovarajući naziv hosta. # IP adresa i naziv hosta trebaju biti odvojeni najmanje jednim # razmakom. # # Osim toga, komentari (poput ovih) mogu se umetnuti u pojedinačne # retke ili nakon naziva stroja označenog simbolom " #". # # Na primjer: # # 102.54.94.97 rhino.acme.com # izvorni poslužitelj # 38.25.63.10 x.acme.com # x klijentski domaćin # razlučivost naziva localhost upravlja se unutar samog DNS -a. # 127.0.0.1 localhost # :: 1 localhost 127.0.0.1 Unesite adresu web lokacije koju želite zabraniti 127.0.0.1 Unesite adresu web lokacije koju želite zabraniti 127.0.0.1 Unesite adresu web lokacije koju želite zabraniti

Sve, nakon što smo uredili datoteku hosts, možemo je sigurno spremiti.