Súbor Hosts – čo to je, kde sa nachádza v systéme Windows, čo by s ním mal správca webu urobiť a ako z neho odstrániť záznamy vírusov. Obsah súboru hosts Prečo meniť súbor hosts

Pre všetkých, ktorí majú problémy s týmto súborom!!! Súbor bol skontrolovaný antivírusmi Kaspersky, Nod 32, Doctor Web - všetko je čisté! Stiahnite si súbor, rozbaľte ho, skopírujte ho do adresára Windows/system32/drivers/etc (ak Windows požaduje povolenie na nahradenie súborov, súhlasíme; ak napíše chybu, že nie ste správcom, skúste súbor nahradiť pomocou Program Total Commander) a užívajte si život. Súbor je vhodný pre všetky najnovšie operačné systémy:
  • Windows XP
  • Windows Vista
  • Windows 7
  • Windows 8 a 8.1
Súbor je potrebný hlavne pre používateľov VKontakte, ktorí nemôžu otvárať žiadne stránky, ako aj pre tých, ktorí nemajú prístup k antivírusovým stránkam alebo neaktualizujú antivírusy. Popis súboru. Sťahovanie je úplne zadarmo, bez otravných SMS. Článok o tom, ako si sami vytvoriť súbor hostiteľov, vám môže pomôcť vyriešiť váš problém.
Jeden z používateľov nám tiež poskytol svoj hostiteľský súbor, aby ste ho mohli použiť.Blokuje všetky škodlivé a reklamné stránky, ktoré môžu poškodiť váš počítač. Používateľovi vyjadrujeme našu vďačnosť Diman8369 za poskytnutie takéhoto súboru.

Vytvorenie a úprava hostiteľského súboru v systéme Windows XP

Windows 7, 8, 8.1 a 10


Približne 8 tisíc počítačov denne je infikovaných trójskymi koňmi

Spoločnosť Doctor Web oznámila rastúci počet prípadov napadnutia webových stránok s cieľom stiahnuť si do počítačov používateľov škodlivé programy z rodiny Trojan.Hosts. Rozsah šírenia tejto hrozby sa začiatkom roka 2013 stal takmer epidémiou. Vrchol distribúcie Trojan.Hosts nastal v januári a polovici februára, kedy bolo denne zaznamenaných asi 9 500 prípadov infekcie na počítačoch používateľov. V marci infikuje Trojan.Hosts asi 8 000 počítačov denne.


Na hackovanie webových stránok útočníci používajú protokol FTP a pripájajú sa k zdrojom pomocou predtým ukradnutých prihlasovacích údajov a hesiel. Potom sa na napadnutú stránku nahrá špeciálny interpret príkazov (shell), pomocou ktorého sa upraví súbor .htacess a na stránku sa umiestni škodlivý skript.

Výsledkom je, že pri návšteve infikovanej stránky skript zobrazí návštevníkovi webovú stránku obsahujúcu odkazy na rôzne škodlivé aplikácie. Najmä takto sa v poslednej dobe začali šíriť trójske kone z rodiny Trojan.Hosts.

Hlavným účelom malvéru z rodiny Trojan.Hosts je upraviť súbor hosts, ktorý sa nachádza v systémovom priečinku Windows a je zodpovedný za preklad sieťových adries lokalít. V dôsledku škodlivých akcií je používateľ infikovaného počítača pri pokuse o prechod na jeden z populárnych internetových zdrojov presmerovaný na webovú stránku patriacu útočníkom.

Za posledný rok sa čoraz častejšie kládli otázky týkajúce sa toho, kde sa nachádza súbor hostiteľov.

V skutočnosti je tento súbor veľmi užitočný pri vykonávaní všetkých druhov nastavení týkajúcich sa prístupu na internet.

V skutočnosti pri akomkoľvek probléme s internetom sa súbor hosts použije tak či onak. Ale o tom si povieme neskôr. Hlavnou otázkou je, kde nájsť tento najužitočnejší súbor.

Ak jednoducho zadáte dotaz „hosts“ do systémového vyhľadávania, nebudete môcť nájsť súbor, ktorý potrebujete – nie je to také jednoduché. Prinajmenšom to funguje veľmi zriedka, ak vôbec.

Áno, na jednom z domácich fór bol príspevok, kde človek najbežnejším vyhľadávaním našiel práve tento súbor, ale iným používateľom sa ho takto nepodarilo nájsť.

V každom prípade by bolo užitočné zvážiť, ako nájsť súbor hosts na konkrétnom OS.

Poloha v počítači

Začnime možno so stále populárnym systémom Windows 7. Ak chcete nájsť súbor hosts, musíte urobiť nasledovné:

  • Prejdite na „Tento počítač“ a potom na „Lokálny disk C“. Ďalej by ste mali prejsť do priečinka „Windows“, ktorý je zvýraznený na obrázku č.

Poznámka: Ak je systémová jednotka s iným označením (nie C:, aj keď najčastejšie je to C:), nachádza sa na nej vyššie uvedený priečinok s názvom „Windows“. V každom prípade by ste mali kontrolovať všade. V počítači je iba jeden takýto priečinok, takže tento proces určite nezaberie veľa času.

  • Potom by ste mali prejsť do priečinka „System32“. Nájsť ho tiež nebude ťažké, pretože taký je len jeden a je jednoducho nemožné si ho s ničím pomýliť.

č. 2. Priečinok „System32“ v „Local Disk C“

  • Po prechode do priečinka „System32“ musíte nájsť priečinok „ovládače“ a prejsť doň. Tento krok bude tiež veľmi jednoduché dokončiť.

č. 3. Priečinok "ovládače" v "Miestnom disku C"

  • Ďalej by ste mali nájsť ďalší priečinok s názvom „atď“. Je to zvýraznené na obrázku nižšie.

č. 4. Priečinok „atď“ v „Lokálnom disku C“

  • V skutočnosti v priečinku s názvom „atď“ bude súbor hostiteľov, ktorý hľadáme. Možno tam bude iba jeden, alebo sa s ním budú nachádzať ďalšie súbory, ktoré sú zodpovedné aj za pripojenie k internetu. Konkrétne ide o „siete“, „služby“ a „protokol“.
    Často spôsobujú poruchy v sieťovej prevádzke operačného systému a musia byť úplne odstránené. Preto si môžete zapamätať umiestnenie všetkých týchto súborov - to bude určite potrebné v budúcej práci.
    V každom prípade sa tieto dva súbory určite nebudú nazývať „hosts“.

Súbor hosts teda môžete nájsť v systéme Windows 7 podľa cesty C:\Windows\System32\drivers\atd. Mimochodom, tento súbor môžete otvoriť veľmi ľahko, aj keď nebudete postupovať podľa vyššie uvedenej cesty.

Na to budete potrebovať príkazový riadok spustený ako správca. Otvára sa veľmi jednoducho.

Stačí otvoriť ponuku „Štart“, potom otvoriť „Všetky programy“, vybrať priečinok „Príslušenstvo“ (podčiarknutý červenou čiarou na obrázku č. 5) a kliknúť pravým tlačidlom myši na položku „Príkazový riadok“.

V rozbaľovacej ponuke musíte vybrať „Spustiť ako správca“ (zvýraznené zeleným rámom na rovnakom obrázku).

Potom stačí do príkazového riadku napísať príkaz „notepad [cesta k súboru hosts, to znamená C:\Windows\System32\drivers\etc\hosts]“ a stlačiť tlačidlo Enter na klávesnici.

Všetko vyzerá tak, ako je to znázornené na obrázku 6.

Preto s týmto prístupom nie je potrebné nič hľadať. Systém všetko automaticky otvorí. O otvorení príslušného súboru si však povieme neskôr.

Pokiaľ ide o otváranie hostiteľov v iných systémoch, ako sú Windows 8 a Windows 10, všetko je tam tiež celkom jednoduché. Pokiaľ ide o ôsmu verziu vyššie uvedeného OS, cesta tam nie je iná.

To znamená, že na nájdenie požadovaného súboru stačí nasledovať presne rovnakú cestu - C:\Windows\System32\drivers\atd.

Jediný rozdiel od vyššie uvedených snímok obrazovky je, že bude existovať mierne odlišné rozhranie, ale inak zostáva všetko rovnaké.

Nakoniec ho nemôžete vôbec hľadať, ale otvoriť ho cez príkazový riadok rovnakým spôsobom, ako je opísané vyššie.

Rovnaká situácia so systémom Windows 10 - cesta zostáva úplne rovnaká. Rozdiel oproti vyššie uvedeným fotografiám je opäť len v rozhraní.

Nižšie môžete vidieť snímku obrazovky rovnakého súboru v systémovom priečinku Windows 10.

Ak nehovoríme o systéme Windows, na ktorý sme zvyknutí, ale o Ubuntu, potom sa súbor, ktorý potrebujeme, nachádza aj v priečinku s názvom „atď“.

Ak ho chcete otvoriť, mali by ste zadať jednoduchý príkaz: sudo gedit /etc/hosts.

Záver! Zo všetkého vyššie uvedeného možno vyvodiť jeden jednoduchý záver - súbor hosts sa vždy nachádza v priečinku „atď“ vo všetkých operačných systémoch.

Výnimkou sú len staršie verzie Windows – 95, 98 a ME. Tam ho nájdete priamo v priečinku s názvom „Windows“.

Takže už vieme, kde tento súbor nájsť. Teraz stojí za to zistiť, ako ho upraviť a prečo je to vôbec potrebné.

Účel súboru hostiteľov

Zjednodušene povedané, je potrebné uložiť databázu doménových mien.

Ak je to zložitejšie, tento súbor je potrebný na konverziu symbolických názvov domén (napríklad: yandex.ru) na adresy IP, ktoré im zodpovedajú.

Faktom je, že pred každým prechodom na konkrétnu stránku musí počítač previesť symbolický názov stránky na jej digitálne označenie.

A tu prichádzajú na pomoc hostitelia. V sieťach TCP/IP je rovnaká funkcia priradená DNS, teda systému doménových mien.

Problém je, že útočníci a všetky druhy blokátorov internetového obsahu, ako napríklad Roskomnadzor, veľmi často používajú práve tento súbor na blokovanie prístupu na rôzne stránky.

Je napísaný plnohodnotný softvér, ktorý v ňom robí zmeny a tým vytvára značné problémy pri vstupe na World Wide Web.

Platí to však aj pre vyššie uvedené súbory „siete“, „služby“ a „protokoly“.

Ale môžu byť úplne odstránené, ale tento trik nebude fungovať s hostiteľmi. Preto musíme vedieť, ako sa dá upraviť.

Ako otvoriť súbor hosts

Jeden zo spôsobov, ako to urobiť, bol popísaný vyššie.

Pozostáva z otvorenia príkazového riadka ako správcu a napísania príkazu „notepad [cesta k súboru hosts, teda C:\Windows\System32\drivers\etc\hosts]“.

Ako vidíte, na otvorenie tu slúži program Poznámkový blok, teda v skutočnosti textový editor. Je to obyčajný poznámkový blok, ale s oveľa viac rôznymi funkciami.

Problém je, že nie je nainštalovaný na každom modernom počítači.

Aj keď je inštalácia veľmi jednoduchá – existujú stovky stránok, ktoré uverejňujú inštalačné súbory programu Poznámkový blok na svojich úložiskách, otvorenie súboru, o ktorom uvažujeme, môže byť oveľa jednoduchšie.

Faktom je, že v tomto prípade nebudeme potrebovať všetky funkcie programu Poznámkový blok a hostiteľov môžete otvoriť pomocou najbežnejšieho poznámkového bloku.

Ak to chcete urobiť, musíte postupovať podľa týchto krokov:

  • Hneď od začiatku je potrebné kliknúť pravým tlačidlom myši na samotný súbor a z roletového menu vybrať „Otvoriť pomocou“ (na obrázku č. 8 je zvýraznené červeným rámčekom).

Poznámka: Zvyčajne súborhostiteľovnemá žiadne rozšírenie a vyzerá ako na obrázku 7, teda vo forme ikony prázdneho listu. Ale niekedy mu systém stále môže poskytnúť nejaké rozšírenie. To je presne to, čo môžeme vidieť na obrázku 8. Bez ohľadu na to, či má príponu alebo nie, stále by ste ju mali otvárať iba cez Poznámkový blok respPoznámkový blok.

  • Ďalej musíte vybrať „Vybrať program“. Ak zoznam, ktorý sa otvorí, obsahuje „Poznámkový blok“, ako na obrázku 9, musíte naň kliknúť a kliknúť na tlačidlo „OK“.
    Ak nie, mali by ste použiť tlačidlo „Prehľadávať“ (zvýraznené červeným rámčekom na obrázku č. 9) a vybrať tam poznámkový blok.

Ako vidíte, všetko sa robí veľmi jednoducho. Potom sa otvorí súbor, ktorý potrebujeme.

Pokiaľ ide o jeho úpravu, neexistujú žiadne špeciálne pokyny, všetko sa vykonáva rovnakým spôsobom ako v bežnom poznámkovom bloku.

To znamená, že môžete vybrať časť, odstrániť ju tlačidlom Backspace na klávesnici a vykonať ďalšie akcie, ktoré poskytuje bežný textový editor.

Vo videu nižšie môžete jasne vidieť proces hľadania, otvárania a úpravy súboru hosts.

Ako zmeniť súbor hosts

Kde sa nachádza súbor hosts - Príklady pre rôzne OS

Dobrý deň, priatelia!
V niektorých situáciách je potrebné zmeniť alebo obnoviť súbor hosts.

V tomto článku vám prezradím, na čo je určený a ako ho správne upraviť. Uvediem príklad, ako pomocou súboru hosts môžete urýchliť, presmerovať alebo zablokovať prístup na určité stránky.

Súbor hostiteľov je špeciálny systémový textový súbor, ktorý je zodpovedný za konverziu symbolických názvov domén na ich zodpovedajúce IP adresy a naopak. Internetová stránka má okrem obvyklej adresy aj IP adresu.

Napríklad sociálna sieť Odnoklassniki má adresu like www.ok.ru a IP adresa 217.20.147.94. Mimochodom, tieto čísla môžete zadať do panela s adresou vášho prehliadača a ísť, ale budete presmerovaní na www.ok.ru.

Je potrebné poznamenať, že takéto adresy domén (www.ok.ru a ďalšie) boli vynájdené výlučne z dôvodu pohodlia. Súhlasíte, je oveľa jednoduchšie zapamätať si symbolický názov (doménu) ok.ru ako jeho IP adresu 217.20.147.94.

Server (vyhradený počítač), na ktorom sa webová stránka ok.ru nachádza, však takéto symbolické zaobchádzanie neakceptuje. Na konverziu názvu hostiteľa na IP adresu sa používa súbor hosts a špeciálny systém názvov domén (skrátene DNS). Okrem toho má súbor hostiteľov prednosť pred DNS.

Keď zadáte adresu, prvá vec, ktorú urobí, je pozrieť sa na váš súbor hostiteľov a až potom kontaktovať server DNS. Na rozdiel od DNS je možné súbor hosts upravovať priamo.

Verím, že teraz chápete dôležitosť súboru hosts a chápete, prečo sa väčšina škodlivého softvéru snaží získať k nemu prístup.

Pomocou súboru hosts

Spravovaním súboru hosts môžete urýchliť prístup k určitým stránkam alebo naopak obmedziť prístup k nim. Môžete organizovať presmerovanie z niektorých stránok na iné lokality. Napríklad pri prístupe k niektorým zakázaným zdrojom budete presmerovaní na webovú stránku ministerstva vnútra.

Najväčšie nebezpečenstvo však predstavuje škodlivý softvér, ktorý po získaní prístupu k súboru hosts ho použije na svoje vlastné škodlivé účely. Napríklad blokovať prístup na webové stránky, sociálne siete alebo stránky spoločností s antivírusovým softvérom.

Kde sa nachádza súbor hosts?

Ak ide o operačný systém Windows (NT, 2000, XP, 2003, Vista, 7, 8), súbor hosts sa spravidla nachádza v systémovej oblasti na jednotke C. Úplná adresa vyzerá takto: C:\Windows\System32\drivers\etc\hosts.

Existuje rýchlejší spôsob, ako sa dostať k hostiteľskému súboru. Ak to chcete urobiť, stlačte kombináciu klávesov: Win + R alebo „Štart“ → „Spustiť“. Otvorí sa okno na zadanie príkazu. Zadajte nasledujúci príkaz:

  • poznámkový blok %windir%\system32\drivers\etc\hosts

A tu je samotný súbor hostiteľa, ktorý predvolene vyzerá takto:

Ak sa v tomto priečinku nenachádza žiadny súbor hostiteľov, vírus s najväčšou pravdepodobnosťou zmenil svoje umiestnenie v kľúči databázy Registry. Nižšie je uvedený kľúč databázy Registry, ktorý určuje cestu k priečinku s hostiteľským súborom:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters \DataBasePath

Okrem toho môže byť súbor hosts skrytý. V takom prípade prejdite na „Možnosti priečinka“ → „Zobraziť“ a nastavte hodnotu na „Zobraziť skryté priečinky, súbory a jednotky“.

Ako upraviť súbor hosts?

Súbor hosts je možné upravovať v ľubovoľnom textovom editore. Napríklad v štandardnom poznámkovom bloku Windows.

Pozrime sa na možnosti úprav a začnime blokovať prístup na vyššie uvedené stránky: vk.com a ok.ru.

Stránka alebo stránky, ku ktorým je potrebné zablokovať prístup, sa zapíšu na nový riadok; najprv sa na začiatku riadku uvedie miestna adresa IP - 127.0.0.1 .

V našom prípade zápis vyzerá takto:

127.0.0.1 vk.com
127.0.0.1 ok.ru

Uložte zmeny. Teraz otvorte prehliadač a skúste prejsť na adresu vk.com alebo ok.ru. Ako vidíte, súbor hosts vykonal svoju prácu a pokus o pripojenie k týmto stránkam zlyhal.

Môžete tiež presmerovať(presmerovať) na inú stránku. Ak to chcete urobiť, musíte poznať IP adresu stránky, na ktorej sa uskutoční presmerovanie, a vedľa nej uviesť doménu, z ktorej sa presmerovanie uskutočňuje, oddelené medzerou.

Príklad nižšie ukazuje, že som najprv zadal IP adresu stránky yandex.ru (213.180.204.3) a uviedol doménu vk.com oddelenú medzerou.

To znamená, že pri pokuse o prístup na webovú stránku vk.com budete presmerovaní na yandex.ru (213.180.204.3).

Ak chcete urýchliť načítanie stránky, musíte poznať jej IP adresu a doménu. Tieto údaje sú zapísané v súbore hosts.

Zdá sa, že všetko je jednoduché: musíte zaregistrovať potrebné zmeny v súbore hostiteľov a kliknúť na „Uložiť“. Ale systém sa sťažuje a neumožňuje uložiť požadované zmeny. Presnejšie, navrhuje uložiť ho do samostatného textového súboru.

Je to kvôli sprísneniu bezpečnostných pravidiel v najnovších verziách OS a to dáva zmysel, keďže veľa vírusov sa tu snaží písať svoje vlastné reťazce. V tomto prípade zmeny robíme my, a to cielene.

Musíte urobiť nasledovné. Vráťte sa do umiestnenia súboru hosts a kliknutím pravým tlačidlom myši otvorte kontextovú ponuku, kde vyberte položku „Vlastnosti“.

Prejdite na kartu „Zabezpečenie“ a vyberte používateľa, pod menom ktorého pracujete.

Súhlaste s upozornením na zníženú úroveň zabezpečenia. Vráťte sa späť a uložte zmeny.

Existuje jednoduchší spôsob úpravy súboru hosts - pomocou príkazového riadku. Môžete si to prečítať.

Ak chcete obnoviť predvolené nastavenia súboru hostiteľov, jednoducho skopírujte a prilepte text nižšie:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows.
#
# Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý
# záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala
# sa umiestni do prvého stĺpca, za ktorým nasleduje príslušný názov hostiteľa.
# IP adresa a názov hostiteľa by mali byť oddelené aspoň jedným
#priestor.
#
# Okrem toho môžu byť komentáre (ako tieto) vložené k jednotlivcom
# riadkov alebo za názvom stroja označeným symbolom „#“.
#
# Napríklad:
#
# 102.54.94.97 rhino.acme.com # zdrojový server
# 38.25.63.10 x.acme.com # x klientsky hostiteľ

127.0.0.1 localhost

Takto môžete jednoducho a jednoducho úpravou súboru hosts zablokovať prístup na stránky alebo vykonať presmerovanie. To je na dnes všetko.

V ďalšom článku vám poviem, ako upraviť súbor hosts, ak je systém Windows uzamknutý. Okrem toho odpoviem na obľúbené otázky: „Prečo sa nemôžem prihlásiť do Odnoklassniki?“, „Prečo sa nemôžem prihlásiť do VKontakte, e-mailu a iných stránok? Prihláste sa na odber a nenechajte si ujsť vydanie tohto článku (článok už bol publikovaný, môžete si ho prečítať).

Dnes sa používatelia sociálnych sietí, ako sú VKontakte alebo Odnoklassniki, často stretávajú s problémami s prihlásením na stránku. Systém to riadi prostredníctvom súboru HOSTS, ktorý sa nachádza v strome C:\Windows\System32\drivers\etc. Bohužiaľ, práve táto služba je najčastejšie náchylná na vírusy. Pokúsme sa zistiť, ako situáciu napraviť.

Aké súbory sú v adresári C:\Windows\System32\drivers\etc a za čo sú zodpovedné?

Najprv sa pozrime na súbory v tomto priečinku. Okrem súboru, ktorý hľadáte, by sa tu mali nachádzať už len štyri ďalšie objekty. Ak existuje niečo iné, pokojne môžeme povedať, že alebo niečo podobné.

Pokiaľ ide o funkcie súborov, napríklad objekt C:\Windows\System32\drivers\etc\services a ďalšie súbory, vrátane HOSTS, protokol, lmhosts a siete, sú zodpovedné za niektoré funkcie prístupu používateľov k určitým zdrojom v sieti.

Ten v otázke určuje mapovanie databázy doménových mien na IP adresy. Okrem toho jeho použitie zahŕňa zrýchlenie prístupu používateľov k najčastejšie navštevovaným stránkam na internete, obchádzanie serverov DNS, ako aj blokovanie niektorých nežiaducich zdrojov alebo bannerových odkazov. Štandardne okrem popisnej textovej časti obsahuje na konci textu jeden pre nás zaujímavý záznam, a to: 127.0.0.1 localhost. Všetky! V ňom by už nemali byť žiadne ďalšie záznamy.

Kontrola IP adresy stránok

Ak hovoríme o príklade názvu domény, ktorý sa zhoduje so skutočnou IP adresou zdroja, môžete to skontrolovať úplne jednoduchým spôsobom pomocou štandardného vstupu príkazu ping na príkazovom riadku, za ktorým nasleduje adresa URL zdroja. začiarknuté, oddelené medzerou.

Ak chcete získať IP ľubovoľného zdroja, musíte použiť nasledujúcu kombináciu: ping www.(názov stránky).(pridruženie k doméne). Napríklad pre sieť Facebook by to vyzeralo ako ping na www.facebook.com. Po vykonaní príkazu sa na obrazovke zobrazí požadovaná adresa a štatistika takzvaného pingu.

Čo robiť, ak je súbor infikovaný vírusom?

Bohužiaľ, je to súbor C:\Windows\System32\drivers\etc\HOSTS, ktorý vírusy infikujú najčastejšie. Potom, keď sa používateľ prihlási na rovnakú sociálnu sieť, je buď presmerovaný na klonovaciu stránku, alebo sa zobrazí správa vyžadujúca platbu za prihlásenie. Okamžite urobme rezerváciu: ani jedna „sociálna sieť“ neúčtuje peniaze za používanie služieb zdroja. Z toho vyplýva záver: ide o vírus (niekedy o umelé blokovanie, ktoré je extrémne zriedkavé).

Ak k takejto katastrofe došlo, mali by ste najskôr skontrolovať svoj počítačový systém. V niektorých prípadoch by ste dokonca nemali používať antivírus nainštalovaný v systéme, pretože už prehliadol hrozbu a nie je zaručené, že ju odhalí a odstráňte ho v dôsledku kontroly na požiadanie.

Je lepšie spustiť niektoré prenosné nástroje ako Dr. Web (najlepšie je Cure IT!) alebo KVRT, ktorý ani nevyžaduje inštaláciu. Ale ani takéto výkonné produkty nie vždy pomôžu a blokovanie prístupu k zdrojom zapísaným v súbore C:\Windows\System32\drivers\etc\HOSTS zostáva a funguje ďalej. Pozrime sa, ako sa toho môžeme zbaviť.

Manuálna oprava textu súboru

Najprv prejdite do adresára C:\Windows\System32\drivers\atd, potom vyberte náš súbor a kliknutím pravým tlačidlom myši vyvolajte ponuku príkazom „Otvoriť pomocou...“ (samotný systémový súbor sa spočiatku neotvorí dvojitým kliknutím, pretože nemá príponu) . Teraz zo zoznamu dostupných programov vyberte štandardný „Poznámkový blok“ a pozrite sa na obsah textu.

Infikovaný súbor môže spravidla obsahovať položky ako 127.0.0.1, po ktorých sú uvedené adresy zdrojov tých istých „sociálnych sietí“ (napríklad 127.0.0.1 odnoklassniki.ru). Ide o prvé znamenie, že boli vytvorené v dôsledku aktivácie škodlivého kódu. Ukazuje sa, že ovládacie prvky systému, odkazujúce na súbor HOSTS, pri pokuse o prístup k nemu neustále produkujú.

Najjednoduchšou opravou je odstrániť všetok obsah pri prilepovaní pôvodného textu (môžete ho prevziať z iného počítača alebo nájsť na internete). Potom stačí uložiť zmeny (Ctrl + S) a reštartovať počítačový terminál. Môžete sa samozrejme pokúsiť nahradiť hľadaný súbor pôvodným súborom, ale je nepravdepodobné, že vám to systém umožní, aj keď máte práva správcu. Okrem toho táto možnosť funguje asi v 20-30% prípadov.

Problémy s HOSTS a objektom lmhosts.sam

Problém môže byť často vážnejší. Faktom je, že niekedy pri vstupe do adresára C:\Windows\System32\drivers\etc súbor HOSTS, ktorý potrebujeme, vizuálne chýba.

Najprv by ste mali v Prieskumníkovi použiť servisnú ponuku a potom vybrať možnosti priečinka, kde je povolená možnosť zobraziť skryté objekty (súbory a priečinky). Okrem toho musíte zrušiť začiarknutie políčok na skrytie chránených systémových súborov a rozšírení pre registrované typy. Teraz je náš súbor viditeľný.

Tu však začínajú skutočné problémy. Faktom je, že keď sa pokúsite upraviť alebo uložiť, systém zobrazí správu, že súbor C:\Windows\System32\drivers\etc\HOSTS nie je zapisovateľný. Čo robiť v tomto prípade?

Robíme drastické opatrenia – vymažte súbor HOSTS, najlepšie z Koša. Môžete ho rýchlo odstrániť a obísť kôš pomocou kombinácie Shift + Del. Potom kliknite pravým tlačidlom myši na voľné miesto v okne a vyberte príkaz na vytvorenie nového textového súboru a nazvite ho hosts alebo HOSTS bez prípony, ako chcete, nezáleží na tom. Súhlasíme s upozornením systému ohľadom zmeny rozšírenia a začíname s úpravami. Ako je už jasné, ďalšie kroky sú podobné predchádzajúcej možnosti - jednoducho vložiť pôvodný obsah a uložiť novovytvorený dokument. Potom vymažeme súbor lmhosts.sam (práve to ovplyvňuje výkon požadovaného hostiteľského súboru), potom znova reštartujeme systém.

Táto možnosť obnoví prístup k vašim obľúbeným stránkam, ktoré boli predtým zablokované. Mimochodom, táto metóda funguje takmer vždy.

Namiesto doslovu

Ako je zrejmé z vyššie uvedeného, ​​problém s blokovaním internetových zdrojov môžete vyriešiť pomerne jednoducho, a to aj bez toho, aby ste na to mali nejaké špeciálne znalosti a zručnosti. Skôr ako začnete upravovať systémový objekt HOSTS, mali by ste sa uistiť, že štandardná kontrola antivírusovým softvérom nič nepriniesla. Niektorí používatelia sa pokúšajú použiť nástroje ako Microsoft Fix It. Upozorňujeme, že ak je v systéme vírus, súbory budú znova infikované a opravy sa vykonajú iba dočasne.

Na čo slúži súbor Hosts?
Účelom tohto systémového súboru je priradiť určité adresy webových stránok ku konkrétnej IP adrese.
Tento súbor je veľmi obľúbený u všetkých druhov vírusov a malvéru, aby doň mohli zapisovať svoje údaje alebo ich jednoducho nahradiť.
Výsledkom týchto akcií môžu byť príznaky „vloženia“ stránky do prehliadačov, ktoré si pri otvorení prehliadača vyžiadajú odoslanie SMS, alebo zablokovanie rôznych stránok podľa uváženia tvorcov vírusu.

Kde je súbor hosts v systéme Windows?
Pre rôzne verzie operačného systému Windows sa umiestnenie súboru hostiteľov mierne líši:

Windows 95/98/ME: WINDOWS\hostiteľ
Windows NT/2000: WINNT\system32\drivers\etc\hosts
Windows XP/2003/Vista/Seven(7)/8: WINDOWS\system32\drivers\atc\hosts


Navyše ten záver hostiteľov, toto je už konečný súbor, nie priečinok. On to nemá.

Ako by mal vyzerať správny súbor hosts?
„Obsah“ súboru hostiteľov sa tiež mierne líši pre rôzne verzie systému Windows, ale nie príliš. V angličtine „píše“, prečo je to potrebné a ako robiť výnimky, pričom uvádza jeden príklad. Všetky riadky začínajúce znakom # znamenajú, že sú zakomentované a nemajú vplyv na súbor.
Obsah pôvodného súboru hostiteľov pre systém Windows XP:


#

#




#priestor.
#


#
# Napríklad:
#



127.0.0.1 localhost


Obsah pôvodného súboru hostiteľov pre systém Windows Vista:

# Copyright (c) 1993-2006 Microsoft Corp.
#
# Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows.
#
# Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý
# záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala
# sa umiestni do prvého stĺpca, za ktorým nasleduje príslušný názov hostiteľa.
# IP adresa a názov hostiteľa by mali byť oddelené aspoň jedným
#priestor.
#
# Okrem toho môžu byť komentáre (ako tieto) vložené k jednotlivcom
# riadkov alebo za názvom stroja označeným symbolom "#".
#
# Napríklad:
#
# 102.54.94.97 rhino.acme.com # zdrojový server
# 38.25.63.10 x.acme.com # x klientsky hostiteľ
127.0.0.1 localhost::1 localhost


Obsah pôvodného súboru hosts pre Windows 7:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows.
#
# Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý
# záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala
# sa umiestni do prvého stĺpca, za ktorým nasleduje príslušný názov hostiteľa.
# IP adresa a názov hostiteľa by mali byť oddelené aspoň jedným
#priestor.
#
# Okrem toho môžu byť komentáre (ako tieto) vložené k jednotlivcom
# riadkov alebo za názvom stroja označeným symbolom "#".
#
# Napríklad:
#
# 102.54.94.97 rhino.acme.com # zdrojový server
# 38.25.63.10 x.acme.com # x klientsky hostiteľ
# Rozklad názvov localhost je spracovávaný v rámci samotného DNS.
#127.0.0.1 localhost
# ::1 localhost


Obsah pôvodného súboru hostiteľov pre Windows 8:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows.
#
# Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý
# záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala
# sa umiestni do prvého stĺpca, za ktorým nasleduje príslušný názov hostiteľa.
# IP adresa a názov hostiteľa by mali byť oddelené aspoň jedným
#priestor.
#
# Okrem toho môžu byť komentáre (ako tieto) vložené k jednotlivcom
# riadkov alebo za názvom stroja označeným symbolom "#".
#
# Napríklad:
#
# 102.54.94.97 rhino.acme.com # zdrojový server
# 38.25.63.10 x.acme.com # x klientsky hostiteľ

# Rozlíšenie názvov localhost je spracované v rámci samotného DNS.
#127.0.0.1 localhost
# ::1 localhost


Ako vidíte, neexistujú žiadne významné rozdiely v obsahu hostiteľského súboru pre rôzne verzie systému Windows.

Ako otvoriť a upraviť súbor hosts?
Súbor hosts možno nájsť v štandardnom programe Windows Poznámkový blok.
Toto je asi najzaujímavejšia časť článku.
Najprv musíte pochopiť, prečo tento súbor vôbec meniť? Áno, ak chcete zakázať prístup na určité stránky. Zmenou tohto súboru a zapísaním adresy stránky doň sa teda používateľ k nemu nedostane prostredníctvom žiadneho .
Ak chcete zmeniť súbor hosts, je vhodné ho otvoriť ako správca () kliknutím pravým tlačidlom myši na súbor a výberom položky „Spustiť ako správca“. Alebo týmto spôsobom otvorte Poznámkový blok a otvorte súbor v ňom.

Pre rýchlu akciu môžete jednoducho kliknúť na tlačidlo Štart a vybrať Spustiť ( vyhrať+r) () a do riadku zadajte:

poznámkový blok %windir%\system32\drivers\etc\hosts



V dôsledku toho sa tento súbor otvorí v programe Poznámkový blok.

Za účelom blokovať prístup na stránku(predpokladajme, že to bude test.ru), stačí pridať riadok s touto stránkou úplne dole:

127.0.0.1 test.ru


V dôsledku toho bude mať súbor nasledujúci obsah:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Toto je vzorový súbor HOSTS používaný Microsoft TCP/IP pre Windows.
#
# Tento súbor obsahuje priradenia IP adries na názvy hostiteľov. Každý
# záznam by mal byť ponechaný na samostatnom riadku. IP adresa by mala
# sa umiestni do prvého stĺpca, za ktorým nasleduje príslušný názov hostiteľa.
# IP adresa a názov hostiteľa by mali byť oddelené aspoň jedným
#priestor.
#
# Okrem toho môžu byť komentáre (ako tieto) vložené k jednotlivcom
# riadkov alebo za názvom stroja označeným symbolom "#".
#
# Napríklad:
#
# 102.54.94.97 rhino.acme.com # zdrojový server
# 38.25.63.10 x.acme.com # x klientsky hostiteľ

# Tento súbor HOSTS vytvorený pomocou Dr.Web Anti-rootkit API

#127.0.0.1 localhost
# ::1 localhost
127.0.0.1 test.ru


Každá nová stránka, ktorú chcete zablokovať, musí byť spustená na novom riadku a zadaná, pričom nezabudnite na lokálnu IP adresu 127.0.0.1

Na úpravu súboru hosts existuje aj program REDAKTOR HOSTITEĽOV, ktorý si môžete stiahnuť a prečítať si z neho popis.
Funguje to tak, že pomáha upravovať súbor hosts.
Zo snímky obrazovky nižšie je jasný princíp jeho fungovania, všetko sa robí niekoľkými kliknutiami. Pridanie sa vykoná kliknutím na +.


Po úprave nezabudnite kliknúť na tlačidlo uložiť (2 tlačidlo "Uložiť zmeny" vľavo od tlačidla "+").

Tento súbor môžete zmeniť napríklad aj na dobré účely urýchliť načítanie stránky.
Ako to funguje?
Keď navštívite stránku, uvidíte jej názov domény, ktorý obsahuje písmená. Ale všetky stránky na internete majú IP adresu a mená sú už priradené pomocou DNS. Nebudem zachádzať do detailov tohto procesu; o tom tento článok nie je. Tu však musíte vedieť, že súbor hosts má pri prístupe na stránky prioritu a až po ňom dôjde k požiadavke na DNS.
Aby ste urýchlili načítanie stránky, potrebujete poznať jej IP adresu a doménu.
IP adresu stránky je možné zistiť pomocou rôznych služieb, napr.
Doména je názov webovej stránky.
Zrýchlime napríklad načítanie tejto stránky, na ktorej čítate článok, explicitným zadaním IP adresy a domény do súboru.
Potom pridaný riadok bude:

91.218.228.14


To urýchľuje načítanie stránky v priebehu niekoľkých sekúnd a niekedy môže poskytnúť prístup, ak nemáte prístup na stránku pomocou štandardných prostriedkov.

Stále možné presmerovať na inú stránku pomocou súboru hosts.
Ak to chcete urobiť, musíte poznať IP adresu stránky a jej doménu (ako v prípade opísanom vyššie), potom bude pridaný riadok takýto:

91.218.228.14 test.ru


A teraz, po zadaní test.ru do panela s adresou vášho prehliadača, budete presmerovaní na stránku zadanú v adrese IP..

Ak chceš čistý súbor hostiteľov, potom to môžete urobiť jednoduchým vymazaním obsahu a vložením pôvodného textu z popisu vyššie (pod spoilery).

Niektoré nuansy v súbore hosts:

  • Vždy sa uistite, že máte na boku posúvač a vždy sa posúvajte na spodok okna. Dôvodom je skutočnosť, že niektoré vírusy sú registrované v oblasti skrytej mimo okna.
  • V niektorých prípadoch, zvyčajne ak nemôžete uložiť súbor, sa musíte prihlásiť pod účtom správcu.
  • Niekedy môže byť tento súbor skrytý kvôli vírusom. Prečítajte si článok.
  • Dve opísané metódy (presmerovanie a zrýchlenie) nemusia priniesť požadovaný výsledok. Faktom je, že na jednej IP adrese môže byť umiestnených niekoľko stránok, to platí najmä pre externé adresy IP poskytované službami.
  • Vzhľadom k tomu, že vírusy milujú tento súbor, jeho atribúty môžu byť zmenené na Skryté A Iba na čítanie.
  • Ak sa súbor hostiteľov nedá uložiť, skontrolujte atribúty súboru.

    Takto môžete jednoducho a bezplatne zablokovať prístup na stránky v systéme Windows úpravou súboru hosts.



  • Súvisiace publikácie