Milyen kockázatokkal jár a hosts fájl megváltoztatása a Windows 7 operációs rendszerben?

Előző

hosts
A hosts fájl a Windows 7 rendszerben, valamint a Microsoft család más operációs rendszereiben arra szolgál, hogy egy bizonyos erőforrás tartománynevének egyezéseit hozzárendelje az IP-címhez. Ez a fájl egy rendszerfájl, így a kérés a szolgáltató DNS-kiszolgálói előtt halad át rajta. A gazdagépek bejegyzéseit a PC rendszergazdai jogokkal rendelkező felhasználó szerkesztheti Tartalom

  • Miért lehet módosítani egy rendszerfájlt?
  • Hol kell keresni?
  • Hogyan lehet megnyitni és szerkeszteni?
  • Min kell változtatni és hogyan kellene?

Miért lehet módosítani egy rendszerfájlt?

Számos vírus „rendezettnek” tartja a gazdagépeket, és a népszerű internetes oldalakhoz való hozzáférés megtagadásának kezelésére használják. Ráadásul a domain egyezések címekkel való helyettesítése miatt a vírusprogramok hamis oldalakra irányítanak, blokkolva a valós oldalak elérését.

Az átirányítás segítségével a támadók a következő célokat érik el:

  • Ártalmatlan vicc. Valaki megtréfálására és hozzáférés blokkolására használják;
  • Az oldal népszerűségének növelése. Ha egy ismert szolgáltatás keresési karakterlánca egy ismeretlen oldalon jelenik meg, azt szinte senki sem veszi észre;
  • Vírusokkal való fertőzés. Az egyik rosszindulatú program, amely behatolt és megváltoztatta a hosts fájlt, olyan fertőzött oldalakra irányít, amelyeken keresztül más vírusok terjednek;
  • Annak érdekében, hogy blokkolja a népszerű forrásokat, és pénzt követeljen azok látogatásáért pop-up üzeneteken és hirdetéseken keresztül;
  • Felhasználók feltörése. A csalók leggyakoribb célja, hogy a közösségi oldalak fiókjairól és levelezőszervereiről megtudják az Ön adatait. Ez speciális oldalakon keresztül történik, amelyek külsőleg megegyeznek az eredetivel és nagyon hasonló címekkel;
  • A víruskereső szerverek blokkolása érdekében, hogy megtagadják a hozzáféréstfrissítendő programok.
  • A webhelyek megszakadt működésének helyreállításához meg kell tisztítani a gazdagépeket a felesleges rekordoktól.

    Hol kell keresni?

    Sok felhasználó nem tudja kitalálni, hol van a hosts fájl. Tehát kezdetben a következő elérési útja van: C:WindowsSystem32driversetc. Speciális programok segítségével azonban ez az útvonal megváltoztatható a rosszindulatú szoftverek elleni védelem fokozása érdekében.

    A fájl megtekintéséhez rendszergazdának kell lennie, különben a fájl blokkolva lesz. Ez a feltétel szükséges a szerkesztéshez. A tartalmat többféleképpen érheti el:

  • A "Start" menü keresősávjába írja be az elérési utat: %systemroot%system32driversetc;
  • Nyisson meg egy mappát, kattintson a címsorra, és módosítsa a következőre: C:WindowsSystem32driversetc, és eljut a könyvtárba, ahol a hosts fájl található;
  • Nyissa meg a keresőablakot az "F3" gombbal, és keresse meg a hosts fájlt.
  • megváltoztatása

    Hogyan lehet megnyitni és szerkeszteni?

    A fájl megtalálása nem olyan nagy probléma, mint a gazdagépek megváltoztatása. Az tény, hogy nincs kiterjesztés, ami azt jelenti, hogy nincs is konkrét programhoz kötve. A gomb normál megnyomásával nem tudja kinyitni.

    Számos módja van a megnyitásnak:

  • Állítsa be manuálisan a kiterjesztést. Ehhez válassza ki a hosts fájlt, és nyomja meg az "F2" gombot a billentyűzeten. Ezt követően megváltoztathatja a nevet és a kiterjesztést, feltéve, hogy ezt a rendszerbeállítások nem tiltják;
  • Normál fájlként való megnyitáskor válassza ki a "Jegyzettömb" programot a javasoltak listájából.
  • Az első módszernél érdemes megfontolni, hogy a hosts fájl módosítása előtt a .txt kiterjesztést kell használnia, a webhelylista szerkesztése után pedig el kell távolítania a kiterjesztést.

    Min kell változtatni és hogyan kellene?

    A helyes változtatások elvégzéséheztudnod kell, hogyan nézzen ki a hosts fájl és mi legyen benne. Ha belefáradt abba, hogy a vírusok által megsérült kedvenc oldalaihoz való hozzáférést megtagadják, akkor teljesen tisztán hagyhatja, vagyis teljesen törölheti az összes tartalmát, vagy létrehozhat egy újat, a régit pedig törölheti vagy átnevezheti.

    Ha alaposan megnézi az összes tartalmat, a gazdagépek üresnek tűnnek. Valójában egyetlen fontos és kritikus sor sem található ott, és az ott található összes rekordot és oldalt "#" jellel kommentálják. Magyarázatot vagy példát jelent, de semmiképpen sem teljesített feladatot.

    Ha nagyon akarod, párosíthatod a fájlt az alábbi képpel.

    Abban az esetben, ha a gazdagépek visszaállítására van szükség, mert változtatások történtek rajta, vagy nem lehetséges manuálisan szerkeszteni, a "Jegyzettömb" program sérülése miatt, használhat biztonsági másolatot a a fájl. A rendszer-visszaállítási ponttal együtt jön létre. Ehhez szüksége van:

  • Kattintson a gazdagépekre a jobb egérgombbal;
  • Nyissa meg az "Előző verzió visszaállítása..." elemet;
  • Válasszon visszaállítási dátumot.
  • Ez a módszer csak akkor működik, ha a helyreállítási szolgáltatás engedélyezve van a rendszeren, és időszakonként pontokat hoz létre, például az illesztőprogram telepítése vagy a Windows frissítése esetén.

    Eredmény:

    Ha furcsa viselkedést észlel kedvenc webhelyein, például megváltozott a keretek helye, vagy nem reagált a bejelentkezési név és jelszó megadására, vagy folyamatosan a hozzáférés megtagadásáról szóló üzenetet látja, akkor számítógépe vírusokkal fertőzött. és átirányítanak azonos oldalakra, blokkolva a valódi oldalakat. Először is próbálja meg megtisztítani a számítógépet, majd nyugodtan kezdje el szerkeszteni és visszaállítani a sérült rendszerfájlt.

    Ne félj megrongálni, alapból megvannincs mit megtisztítani. Ha azonban Ön vagy egy rendszergazda módosításokat végzett ott, gondosan figyelje a módosított paramétereket. Ne felejtse el elkészíteni a fájl saját másolatát, mielőtt elkezdi szerkeszteni az eredetit (elmentheti egy másik mappába vagy más kiterjesztéssel).

    Következő

    Olvassa el tovabba: