Ce ar trebui să fie în folderul etc. Fișierul HOSTS din folderul C:\Windows\System32\drivers\etc este deteriorat: ce trebuie să faceți

Astăzi, destul de des utilizatorii rețelelor sociale precum VKontakte sau Odnoklassniki întâmpină probleme de conectare la site. Sistemul controlează acest lucru prin fișierul HOSTS, care se află în arborele C:\Windows\System32\drivers\etc. Din păcate, acest serviciu este cel mai adesea susceptibil la viruși. Să încercăm să ne dăm seama cum să remediam situația.

Ce fișiere se află în directorul C:\Windows\System32\drivers\etc și de ce sunt responsabili?

Mai întâi, să aruncăm o privire la fișierele din acest folder. Pe lângă fișierul pe care îl căutați, aici ar trebui să mai existe doar patru obiecte. Dacă mai există ceva, putem spune cu siguranță asta sau ceva similar.

În ceea ce privește funcțiile fișierelor, de exemplu, obiectul C:\Windows\System32\drivers\etc\services și alte fișiere, inclusiv HOSTS, protocol, lmhosts și rețele, sunt responsabile pentru unele funcții de acces utilizator la anumite resurse din Rețea.

Cel în cauză determină maparea unei baze de date de nume de domenii la adrese IP. În plus, utilizarea acestuia presupune accelerarea accesului utilizatorilor la paginile cel mai frecvent vizitate de pe Internet, ocolirea serverelor DNS, precum și blocarea unor resurse nedorite sau link-uri banner. În mod implicit, pe lângă partea de text descriptiv, conține o singură intrare de interes pentru noi la sfârșitul textului, și anume: 127.0.0.1 localhost. Toate! Nu ar trebui să mai existe intrări suplimentare în el.

Verificarea adresei IP a site-urilor

Dacă vorbim despre exemplul unui nume de domeniu care se potrivește cu adresa IP reală a unei resurse, îl puteți verifica într-un mod complet elementar utilizând intrarea standard a comenzii ping pe linia de comandă, urmată de adresa URL a resursei care este bifate, separate printr-un spațiu.

Pentru a obține IP-ul oricărei resurse, trebuie să utilizați următoarea combinație: ping www.(numele site-ului).(afilierea domeniului). De exemplu, pentru rețeaua Facebook, aceasta ar arăta ca ping www.facebook.com. După executarea comenzii, pe ecran vor fi afișate adresa dorită și statisticile așa-numitului ping.

Ce să faci dacă fișierul este infectat cu un virus?

Din păcate, este fișierul C:\Windows\System32\drivers\etc\HOSTS pe care virușii îl infectează cel mai des. După aceasta, atunci când utilizatorul se conectează la aceeași rețea socială, el este fie redirecționat către un site clonat, fie este emis un mesaj care solicită plata pentru autentificare. Să facem o rezervare imediat: nicio „rețea socială” nu percepe bani pentru utilizarea serviciilor resursei. De aici concluzia: este un virus (uneori blocaj artificial, ceea ce este extrem de rar).

Dacă s-a întâmplat un astfel de dezastru, ar trebui să verificați mai întâi sistemul computerului. În unele cazuri, nici măcar nu ar trebui să utilizați antivirusul instalat pe sistem, deoarece a ratat deja amenințarea și nu există nicio garanție că o va detecta și. eliminați-l ca urmare a unei scanări la cerere.

Este mai bine să rulați niște utilitare portabile precum Dr. Web (Cure IT is best!) sau KVRT, care nici măcar nu necesită instalare. Dar chiar și astfel de produse puternice nu ajută întotdeauna, iar blocarea accesului la resursele scrise în fișierul C:\Windows\System32\drivers\etc\HOSTS rămâne și continuă să funcționeze. Să vedem cum putem scăpa de ea.

Corectarea manuală a textului fișierului

Mai întâi, accesați directorul C:\Windows\System32\drivers\etc, apoi selectați fișierul nostru și faceți clic dreapta pentru a apela meniul cu comanda „Deschide cu...” (inițial, fișierul de sistem în sine nu se va deschide făcând dublu clic pentru că nu are extensie) . Acum, din lista de programe disponibile, selectați „Notepad” standard și uitați-vă la conținutul textului.

De regulă, un fișier infectat poate conține intrări precum 127.0.0.1, după care sunt indicate adresele resurselor acelorași „rețele sociale” (de exemplu, 127.0.0.1 odnoklassniki.ru). Acesta este primul semn că au fost produse din cauza activării unui cod rău intenționat. Se pare că elementele de control ale sistemului, referitor la fișierul HOSTS, se produc în mod constant atunci când încearcă să îl acceseze.

Cea mai simplă remediere este să ștergeți tot conținutul atunci când lipiți textul original ( îl puteți lua de pe alt computer sau îl puteți găsi pe Internet). După aceasta, trebuie doar să salvați modificările (Ctrl + S) și să reporniți terminalul computerului. Desigur, puteți încerca să înlocuiți fișierul pe care îl căutați cu cel original, dar este puțin probabil ca sistemul să vă permită să faceți acest lucru chiar dacă aveți drepturi de administrator. În plus, această opțiune funcționează în aproximativ 20-30% din cazuri.

Probleme cu HOSTS și obiectul lmhosts.sam

Problema poate fi adesea mai gravă. Faptul este că, uneori, la intrarea în directorul C:\Windows\System32\drivers\etc, fișierul HOSTS de care avem nevoie lipsește vizual.

Mai întâi, în Explorer, ar trebui să utilizați meniul de servicii și apoi să selectați opțiunile folderului, unde este activată opțiunea de a afișa obiecte ascunse (fișiere și foldere). În plus, trebuie să debifați casetele pentru ascunderea fișierelor și extensiilor de sistem protejate pentru tipurile înregistrate. Acum fișierul nostru este vizibil.

Totuși, de aici încep adevăratele probleme. Faptul este că atunci când încercați să editați sau să salvați, sistemul afișează un mesaj că fișierul C:\Windows\System32\drivers\etc\HOSTS nu poate fi scris. Ce să faci în acest caz?

Luăm măsuri drastice - ștergeți fișierul HOSTS, de preferință din Coșul de reciclare. Îl puteți șterge rapid, ocolind Coșul de gunoi, folosind combinația Shift + Del. Apoi faceți clic dreapta pe spațiul liber al ferestrei și selectați comanda pentru a crea un fișier text nou și a-l numi gazde sau HOSTS fără extensie, după cum doriți, nu contează. Suntem de acord cu avertismentul sistemului cu privire la schimbarea extensiei și începem editarea. După cum este deja clar, pașii suplimentari sunt similari cu opțiunea anterioară - pur și simplu introduceți conținutul original și salvați documentul nou creat. După aceasta, ștergem fișierul lmhosts.sam (acesta este cel care afectează performanța fișierului gazdă dorit), după care repornim din nou sistemul.

Această opțiune va restabili accesul la site-urile dvs. preferate care au fost blocate anterior. Apropo, această metodă funcționează aproape întotdeauna.

În loc de o postfață

După cum se poate vedea din cele de mai sus, puteți rezolva problema cu blocarea resurselor de Internet destul de simplu, chiar și fără a avea cunoștințe și abilități speciale în acest sens. Cu toate acestea, înainte de a începe editarea obiectului de sistem HOSTS, ar trebui să vă asigurați că o scanare standard cu software antivirus nu a dat nimic. Unii utilizatori încearcă să folosească utilitare precum Microsoft Fix It. Vă rugăm să rețineți că dacă există un virus în sistem, fișierele vor fi reinfectate, iar corecțiile vor fi făcute doar temporar.

După ce ați introdus site-ul necesar în browser, să presupunem că Google.com , browserul caută secvenţial (în funcţie de prioritate) o potrivire între acest nume de domeniu şi utilizatorul IP (deoarece sunt adresele IP cu care lucrează dispozitivele de reţea).

O) site-ul specificat este verificat în fișierul hosts, dacă găsește o potrivire (să presupunem că 1.1.1.1 Google.com este scris în fișierul hosts), atunci conținutul IP-ului - 1.1.1.1 se va deschide pentru tine, dacă există fără un nume de domeniu specificat, treceți la pasul următor;

b) se verifică DNS-ul cache (dacă ați deschis anterior Google.com, atunci cel mai probabil IP-ul acestui site este stocat în cache-ul DNS al computerului/laptop-ului dvs.), dacă acolo este indicat IP-ul site-ului, atunci pagina se deschide la tine, dacă nu, se trece la ultima etapă;

V) cererea merge la serverul DNS (este înregistrată manual în setările de conexiune la rețea sau emisă prin DHCP), dacă serverul DNS nu are site-ul specificat, va „întreba” alt server DNS până îl va găsi (dacă, de desigur, există deloc) și site-ul are succes se va deschide.

Fișierul hosts se află de-a lungul căii C:\Windows\System32\Drivers\etc\hosts (dacă C este unitatea de sistem). Îl puteți deschide cu un blocnotes obișnuit. Dacă nu ați făcut modificări fișierului hosts, atunci vor fi scrise următoarele:

Fișierul hosts în Windows XP:
# Copyright (c) 1993-1999 Microsoft Corp.
#
#


#spaţiu.
#

#
# De exemplu:
#

127.0.0.1 localhost

Hosts înregistrează Windows Vista:
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client

127.0.0.1 localhost
::1 localhost

Hosts înregistrează Windows 7:
# Copyright (c) 1993-2006 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă

# 38.25.63.10 x.acme.com # x gazdă client

# Rezolvarea numelui localhost este gestionată chiar în DNS.
#127.0.0.1 localhost
# ::1 localhost

Hosts înregistrează Windows 8

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client

# Rezolvarea numelui localhost este gestionată chiar în DNS.
#127.0.0.1 localhost
# ::1 localhost

După cum puteți vedea, indiferent de versiune, fișierul gazdă nu este foarte diferit, dar dacă un virus „a funcționat” pe fișierul hosts, acolo pot fi adăugate diverse site-uri și IP-uri. De exemplu:

127.0.0.1 ftp.kasperskylab.ru
127.0.0.1 ids.kaspersky-labs.com
127.0.0.1 vk.com
127.0.0.1 drweb.com

Astfel de completări la fișier vă împiedică să accesați site-urile specificate.

1.2.3.4 ftp.kasperskylab.ru
1.2.3.4 ids.kaspersky-labs.com
1.2.3.4 vk.com
1.2.3.4 drweb.com

Astfel de completări în fișier la deschiderea site-urilor specificate vă vor redirecționa către alte site-uri, posibil infectate cu viruși (IP-1.2.3.4- sunt fictive).

Dacă descoperiți că fișierul hosts a fost modificat, trebuie corectat. În Windows XP, fișierul este pur și simplu deschis în Notepad, modificările necesare sunt făcute și salvate (trebuie să vă conectați ca administrator). Pe alte versiuni (Windows Vista, 7, 8), trebuie să acordați permisiunea de a schimba fișierul. Pentru a face acest lucru, deschideți folderul în care se află gazdele C:\Windows\System32\Drivers\etc(dacă unitatea C este sistem). Faceți clic dreapta pe gazdeși alegeți „Proprietăți”.

Selectați o filă "Siguranţă", apoi selectați utilizatorul sub care lucrați pe computer/laptop (în acest exemplu, acesta este un site web) și apăsați butonul "Schimba". Se va deschide o fereastră „Permisiuni pentru grupul „gazde””, selectați din nou utilizatorul și atribuiți drepturi complete fișierului, faceți clic "BINE",în fereastră „Proprietăți: gazde”, Aceleaşi "BINE".

După aceea, deschideți gazde cu Notepad și readuceți fișierul la starea inițială și salvați modificările când ați terminat.

În acest articol vom analiza o modalitate de a curăța acest fișier folosind sistemul de operare Windows în sine, fără a descărca programe speciale.

Acest articol este scris exclusiv pe baza experienței personale a autorului și a co-autorilor. Urmați toate sfaturile date pe propriul risc și risc. Autorul și Administrația Site-ului nu sunt responsabili pentru consecințele acțiunilor dumneavoastră.

Înainte de a începe curățarea fișierului, trebuie să efectuați următoarele operații ( Neapărat!):

  • dacă nu este instalat un program antivirus, găsiți și instalați orice program antivirus la alegere;
  • este necesară actualizarea bazelor de date antivirus începând cu ziua curentă;
  • efectuați o scanare completă a sistemului pentru conținut rău intenționat (în unele cazuri, poate fi necesară scanarea în modul sigur sau de pe un Live CD/DVD);
  • După scanarea cu un program antivirus, dezactivați protecția antivirus în timp ce curățați fișierul hosts (unele antivirusuri blochează modificările).

Atenţie! Aceste instrucțiuni pentru curățarea fișierului hosts ineficient pe un computer „infectat”.. În primul rând, ar trebui să vindecați sistemul de viruși și apoi să continuați să reparați fișierul hosts.

Dacă nu ați schimbat singur locația folderului cu fișierul hosts, atunci vă recomand mai întâi să returnați valoarea cheii de registry la valoarea implicită. Pentru a face acest lucru, deschideți un Notepad gol, lipiți acolo textul de mai jos și salvați fișierul cu numele hostsdir.reg pe desktop.

Editorul de registru Windows versiunea 5.00 „DataBasePath”=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00, 6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c ,00,\ 64,00,72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,74,00,63,00,00, 00

Textul trebuie să înceapă fără spații sau linii goale, după linia „Windows Registry Editor Version 5.00” trebuie să existe o linie goală, după tot textul trebuie să existe și o linie goală. Fișierul conține șirul „%SystemRoot%\system32\drivers\etc” în cod hexazecimal pe doi octeți (hex(2):).

După salvarea fișierului, închideți Notepad și găsiți fișierul pe desktop hostsdir.regși faceți dublu clic pe el. Sistemul vă va anunța că se încearcă să faceți modificări în registru și vă va cere acordul. Răspundeți „Da”, după care modificarea va fi făcută în registru.

Dacă sistemul raportează că accesul este refuzat sau modificările aduse registrului sunt blocate, înseamnă că nu aveți drepturi administrative în sistem sau sistemul dumneavoastră necesită o atenție mai atentă și utilizarea unor programe speciale pentru tratament.

Faceți clic (sau același lucru: apăsați combinația de taste Win+R)

Va apărea o fereastră Pornirea programului

În câmp Deschide introduceți linia:

Notepad %SystemRoot%\system32\drivers\etc\hosts

(doar copiați textul comenzii de mai sus în casetă Deschide ferestre Lansarea programelor). Clic Bine

Pe ecran vedem un bloc de note cu conținut aproximativ similar:

De asemenea, este obișnuit ca unii dăunători vicleni să-și scrie adresele rău intenționate în afara ferestrei Notepad. Asigurați-vă întotdeauna că aveți o bară de defilare în lateral și derulați întotdeauna fereastra până la sfârșitul fișierului.

Ștergeți întreaga fereastră a editorului (apăsați Ctrl+A și Delete) și copiați unul dintre textele de mai jos, în funcție de versiunea sistemului dvs. de operare.

# Copyright (c) 1993-2009 Microsoft Corp. # # Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows. # # Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare intrare # trebuie păstrată pe o linie individuală. Adresa IP ar trebui să fie # plasată în prima coloană urmată de numele gazdei corespunzător. # Adresa IP și numele gazdei trebuie separate de cel puțin un # spațiu. # # În plus, comentariile (cum ar fi acestea) pot fi inserate pe # linii individuale sau după numele mașinii notat cu simbolul „#”. # # De exemplu: # # 102.54.94.97 rhino.acme.com # server sursă # 38.25.63.10 x.acme.com # x gazdă client # rezoluția numelui gazdă locală este gestionată chiar în DNS. 127.0.0.1 localhost

# Copyright (c) 1993-2006 Microsoft Corp. # # Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows. # # Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare intrare # trebuie păstrată pe o linie individuală. Adresa IP ar trebui să fie # plasată în prima coloană urmată de numele gazdei corespunzător. # Adresa IP și numele gazdei trebuie separate de cel puțin un # spațiu. # # În plus, comentariile (cum ar fi acestea) pot fi inserate pe # linii individuale sau după numele mașinii notat cu simbolul „#”. # # De exemplu: # # 102.54.94.97 rhino.acme.com # server sursă # 38.25.63.10 x.acme.com # x client host 127.0.0.1 localhost::1 localhost

# Copyright (c) 1993-2006 Microsoft Corp. # # Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows. # # Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare intrare # trebuie păstrată pe o linie individuală. Adresa IP ar trebui să fie # plasată în prima coloană urmată de numele gazdei corespunzător. # Adresa IP și numele gazdei trebuie separate de cel puțin un # spațiu. # # În plus, comentariile (cum ar fi acestea) pot fi inserate pe # linii individuale sau după numele mașinii notat cu simbolul „#”. # # De exemplu: # # 102.54.94.97 rhino.acme.com # serverul sursă # 38.25.63.10 x.acme.com # x gazdă client # rezoluția numelui gazdă locală este gestionată în DNS însuși. # 127.0.0.1 localhost # ::1 localhost

Vă rugăm să rețineți că majoritatea liniilor încep cu semnul #. Acest semn înseamnă începutul unui comentariu și întregul text până la sfârșitul rândului nu este perceput de sistem. Din această circumstanță, în textele pentru Windows XP și Windows Vista este importantă doar ultima linie, iar pentru Windows 7, 8 și 10 textul poate fi complet gol.

Apoi salvăm modificările făcute, închidem Notepad și încercăm să deschidem site-uri blocate anterior.

Atenţie! Ca alternativă, administrația site-ului nu recomandă ștergerea folderului etc, care conține fișierul hosts. Acest lucru poate cauza blocarea sistemului.

După salvarea cu succes a fișierului, este posibil să aveți următoarele opțiuni:

  • totul a revenit la normal și site-urile blocate anterior se deschid normal;
  • site-urile continuă să fie blocate sau să deschidă resurse terțe. Aceasta înseamnă că există un troian activ în sistem, care verifică conținutul fișierului hosts la anumite intervale și îl modifică.

Dacă, după repornirea sistemului, totul a revenit la aceeași stare de blocare a site-urilor preferate, atunci trebuie să reveniți la începutul articolului și să selectați un alt antivirus pentru a scana sistemul.

Există și cazuri când, după efectuarea modificărilor, fișierul nu poate fi salvat. Deschideți linia de comandă a sistemului (Start - Accesorii - Command Prompt sau Win + R - cmd - OK) și introduceți comenzile de mai jos una câte una:

Cd %SystemRoot%\System32\drivers\etc attrib -S -H -R gazde gazde notepad

Dacă nu puteți salva fișierul pe sistemele Windows (inclusiv Windows XP dacă v-ați conectat cu un cont limitat), trebuie să vă conectați cu un cont de administrator sau să rulați Notepad în numele Administratoruluiși editați fișierul. Această operațiune este descrisă mai detaliat în articolul de pe site-ul nostru: Nu se poate salva fișierul hosts.

Dacă totul eșuează!!!

Descărcați fișierul atașat de mai jos și rulați-l. Fișierul a fost descărcat de pe site-ul Microsoft și nu conține conținut rău intenționat.

Atenţie! Fișierul atașat nu este un program antivirus! Resetează automat numai conținutul fișierului hosts la conținutul implicit, așa cum este descris pentru editarea manuală în articol.

Acest fișier determină maparea numelor de domenii la adrese IP. În ce scopuri practice poate fi folosit fișierul hosts? Pentru a vă accelera munca pe Internet, ocolind accesul la serverul DNS pentru paginile vizitate frecvent și blocând accesul la unele site-uri nedorite, precum și interzicând accesul la adresele rețelelor de schimb de bannere.

În mod implicit, acest fișier conține o singură intrare: 127.0.0.1 localhost
Același fișier poate conține, de asemenea, ajutorul scurt al Microsoft cu regulile pentru adăugarea de noi intrări.

Regulile sunt următoarele:

Fiecare element trebuie să fie pe o linie separată. Adresa IP ar trebui să fie în prima coloană, urmată de numele corespunzător. Adresa IP și numele de gazdă trebuie să fie separate de cel puțin un spațiu. În plus, comentariile pot fi inserate în unele rânduri, acestea trebuie să urmeze numele nodului și să fie separate de acesta prin simbolul #. Adică tot ce este scris după semnul # este considerat un comentariu și este ignorat la procesarea fișierului.

Puțină teorie. Dacă introduceți o adresă de site web în bara de adrese a browserului dvs., browserul contactează mai întâi serverul DNS, care convertește această adresă obișnuită în adresa IP a serverului solicitat. În acest moment, bara de stare a browserului spune: „Se caută nodul...”. Dacă nodul solicitat este găsit, textul „Nod găsit, așteaptă răspuns...” este afișat în bara de stare și se stabilește o conexiune TCP pe portul standard pentru acest serviciu.

Accelerarea activității dvs. pe Internet poate fi realizată prin maparea explicită a numelor de domenii ale resurselor vizitate frecvent la adresele IP corespunzătoare din fișierul hosts. Acest lucru vă va permite să nu contactați serverul DNS, ci să stabiliți imediat o conexiune.

Puteți afla adresa IP a gazdei dorite folosind programul ping (../WINDOWS/system32/ping.exe). De exemplu, pentru a afla adresa IP a unui site, tastați cmd.exe în linia de comandă și faceți clic pe OK, în fereastra care se deschide, introduceți comanda ping. Veți primi statistici ping pentru acest nod și adresa IP a site-ului. De asemenea, puteți utiliza utilitare speciale terțe pentru a obține o adresă IP.

Poate apărea întrebarea: nu este mai ușor să adăugați adrese IP la favorite prin înlocuirea adreselor www obișnuite? Nu, nu este mai ușor, deoarece în multe cazuri, când încercați să vă conectați în acest mod, veți vedea un mesaj de eroare. Faptul este că multe servere folosesc gazde virtuale, când mai multe servere web virtuale pot fi localizate la aceeași adresă IP. Aceste servere virtuale se disting de obicei prin nume de domenii de nivel al treilea.

Pentru a bloca site-urile nedorite, puteți atribui acestui site adresa propriului computer: 127.0.0.1 La accesarea unui astfel de site, browserul va încerca să îl încarce de pe computer, rezultând un mesaj de eroare. În același mod, puteți bloca bannere listând lista rețelelor de bannere și atribuindu-le adresa 127.0.0.1

Exemplu de fișier hosts:

127.0.0.1 localhost #adresa computerului dvs
213.180.194.113 mic-hard.narod.ru #indicați adresa pentru a grăbi încărcarea site-ului
127.0.0.1 bs.yandex.ru #block bannere Yandex

Nu pot lua legătura. Ce să fac?

Această întrebare este adresată zilnic de mii de utilizatori pe diverse forumuri. În cele mai multe cazuri, pe computerul utilizatorului apare o fereastră în care îi cere să trimită un mesaj SMS, după trimitere care promite să restabilească accesul la site-ul preferat. Este posibilă și o altă versiune a evenimentelor. Accesul la site-urile tale preferate este blocat fără niciun avertisment sau extorcare de bani. Ce să faci în acest caz? Cum să recâștigi accesul la site-ul tău preferat? Astăzi vom analiza pe scurt una dintre soluțiile la această problemă.

În primul rând, vreau să informez utilizatorii despre următoarele știri. Dezvoltatorii și proprietarii resursei „vkontakte.ru” nu intenționează să colecteze bani pentru accesul la site-ul lor. Prin urmare, orice mesaj de pe monitorul tău că toate profilurile vor fi șterse și accesul la rețeaua de socializare este interzis este o încercare de a te induce în eroare, extorcare de bani.
Acum să vorbim despre măsurile de contracarare a atacatorilor.

Dacă pe monitor apare un mesaj că trebuie să trimiteți un SMS pentru a obține un cod de acces la site-ul web VKontakte, rețineți că un troian s-a instalat pe computerul dvs., care colectează cu atenție informații despre site-urile pe care le vizitați și ce parole intri. Mai mult, o parte semnificativă a acestor informații a fost deja colectată.

Prima prioritate este dezactivarea troianului. Aș rezuma etapa inițială a lucrării în două puncte simple:

1.Dezactivați procesele suspecte din memoria computerului
2.Eliminarea programelor suspecte de la pornire

Vă recomand cu căldură să citiți articolul scris anterior „Cum să eliminați un virus de pe o unitate flash”, care abordează cele două întrebări de mai sus.
Dacă ați reușit să rezolvați cu succes cele două puncte pe care le-am menționat, ar trebui să vă ocupați de instalarea unui program antivirus. Ce să faci dacă software-ul antivirus este deja instalat pe computer? Simțiți-vă liber să îl eliminați și să îl instalați din nou.

Care antivirus este mai bun? Cel mai bun antivirus în această situație va fi cel care nu a fost instalat anterior.

După instalare, asigurați-vă că actualizați bazele de date. La un moment dat, celebrul program de la Kaspersky Lab, Kaspersky Internet Security 2009, m-a ajutat într-o astfel de situație, dar asta nu înseamnă că celebrul Kaspersky este cel mai bun pentru a ne rezolva problema. Fiecare antivirus are propriile sale dezavantaje și avantaje. Care dintre ele este mai bună depinde de tine să hotărăști.

După ce toți pașii de mai sus au fost finalizați, trebuie să treceți la cel mai important lucru - editarea fișierului hosts. Puteți citi mai multe despre acest fișier
Prima noastră prioritate este să găsim acest fișier pe computer.

Aș dori să remarc că în urmă cu ceva timp am creat un program care vă permite să rezolvați toate acțiunile descrise mai jos cu câteva clicuri de mouse. Prin urmare, dacă nu doriți să intrați în jungla textului de mai jos, vă recomand imediat

Dacă sistemul dvs. de operare este instalat pe unitatea „C”, atunci calea către fișier va fi următoarea:

C:\WINDOWS\system32\drivers\etc

Acest folder ar trebui să conțină fișierul hosts. Fișierul nu are extensie. Pentru a-l edita, faceți clic dreapta pe fișier, selectați „Deschidere” și apoi o listă de programe va fi oferită într-o fereastră nouă.

Aici căutăm programul Notepad. Selectați-l cu mouse-ul și faceți clic pe butonul „OK”.
Înainte să vă arăt cum ar trebui să arate fișierul hosts greșit, vreau să știți conținutul fișierului original:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client

127.0.0.1 localhost

Acesta este textul cu care este completat fișierul după instalarea sistemului de operare Windows.
Acum ne uităm la fișierul nostru curent folosind programul Notepad. Pe un computer infectat poate arăta astfel:

Vă rugăm să rețineți că vizavi de 127.0.0.1 sunt numele de domenii ale site-urilor. De fapt, fiecare linie precum: „127.0.0.1 vkontakte.ru” blochează accesul la un anumit site. În acest caz, este rețeaua socială „Vkontakte.ru”.
Acum sarcina noastră este să selectăm tot conținutul fișierului hosts și să ștergem tot textul care a fost dezvăluit ochilor noștri. Apoi, copiem conținutul original al gazdelor de pe site-ul nostru. V-am oferit-o atenției mai sus pentru considerație. Și îl inserăm în locul datelor tocmai șterse. Acesta este ceea ce ar trebui să obținem:

Închide Notepad. Când vi se cere să salvați fișierul, răspundeți „Da”.

Reporniți computerul. Și încercăm să intrăm pe site-ul dorit. Conform observațiilor mele, în 20-30 la sută din cazuri, acțiunile de mai sus duc la un rezultat pozitiv.
Cu toate acestea, există și o opțiune mai complexă. Deci, să presupunem că mergeți în folderul C:\WINDOWS\system32\drivers\etc și vedeți următoarea imagine acolo:

După cum putem vedea, fișierul hosts nu există aici! Vedem că în folder există un anumit fișier lmhosts, pe care este tentat să îl redenumească în hosts. Nu recomand să faceți acest lucru, deoarece această operație nu vă va duce la un rezultat pozitiv.
În acest caz, trebuie să efectuați următorul set de acțiuni: în meniul principal al Windows Explorer, accesați meniul principal Instrumente și selectați „Opțiuni folder” acolo.

Accesați fila „Vizualizare” și debifați următoarele elemente:

— Ascundeți fișierele de sistem protejate
— Ascundeți extensiile pentru tipurile de fișiere înregistrate
Acum faceți clic pe comutatorul de lângă inscripția „Afișați fișierele și folderele ascunse”.

Faceți clic pe butonul „Aplicați” și apoi pe butonul „OK”. Fereastra se va închide și vom vedea conținutul folderului C:\WINDOWS\system32\drivers\etc pe care deja îl iubim
Vedem că fișierul hosts real a fost ascuns vederii noastre. Acum o vedem.

Cu toate acestea, când încercăm să edităm și să salvăm, vedem această fereastră:

Prin urmare, o vom face mai ușor. Să ștergem complet fișierul hosts. Selectați-l cu mouse-ul și apăsați „Shift+Delete” de pe tastatură. Astfel, fișierul nostru este șters pentru totdeauna, ocolind coșul de gunoi.
Acum să creăm din nou fișierul hosts. Pentru a face acest lucru, în folderul C:\WINDOWS\system32\drivers\etc, faceți clic dreapta pe un spațiu gol și apelați meniul contextual.
Selectați: Creare – Document text

Va apărea un fișier cu numele Text document.txt. Ștergeți întregul nume și extensia fișierului și pur și simplu introduceți hosts. Pentru o solicitare de modificare a extensiei, răspundem „Da”.

Acum lipiți conținutul fișierului original hosts:

Pur și simplu ștergem fișierul lmhosts.sam. Reporniți computerul. Site-ul nostru VKontakte ar trebui să se deschidă.
Dacă acest lucru nu se întâmplă în cazul dvs., vă rugăm să descrieți problema în detaliu pe forumul nostru.

Pentru a fi corect, trebuie remarcat că rețeta de mai sus va funcționa nu numai pentru rețeaua socială VKontakte, ci și pentru rețeaua socială Odnoklassniki și alte resurse de internet frecvent vizitate.

Pentru ce este fișierul Hosts?
Scopul acestui fișier de sistem este de a atribui anumite adrese de site-uri web unui anumit IP.
Acest fișier este foarte popular cu tot felul de viruși și programe malware pentru a-și scrie datele în el sau pur și simplu pentru a-l înlocui.
Rezultatul acestor acțiuni pot fi semne de „inserare” a unui site în browsere, care vor solicita trimiterea unui SMS la deschiderea browserului, sau blocarea diferitelor site-uri, la discreția creatorilor virusului.

Unde este fișierul hosts în Windows?
Pentru diferite versiuni ale sistemului de operare Windows, locația fișierului hosts este ușor diferită:

Windows 95/98/ME: WINDOWS\hosts
Windows NT/2000: WINNT\system32\drivers\etc\hosts
Windows XP/2003/Vista/Seven(7)/8: WINDOWS\system32\drivers\etc\hosts


Mai mult, finalul gazde, acesta este deja fișierul final, nu un folder. El nu o are.

Cum ar trebui să arate fișierul hosts corect?
„Conținutul” fișierului hosts este, de asemenea, ușor diferit pentru diferite versiuni de Windows, dar nu mult. „Scrie” în engleză de ce este necesar și cum să facă excepții, dând un exemplu. Toate liniile care încep cu semnul # înseamnă că sunt comentate și nu afectează fișierul.
Conținutul fișierului hosts original pentru Windows XP:


#

#




#spaţiu.
#


#
# De exemplu:
#



127.0.0.1 localhost


Conținutul fișierului hosts original pentru Windows Vista:

# Copyright (c) 1993-2006 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client
127.0.0.1 localhost::1 localhost


Conținutul fișierului hosts original pentru Windows 7:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client
# rezoluția numelui localhost este gestionată în DNS însuși.
#127.0.0.1 localhost
# ::1 localhost


Conținutul fișierului original hosts pentru Windows 8:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client

# Rezolvarea numelui localhost este gestionată chiar în DNS.
#127.0.0.1 localhost
# ::1 localhost


După cum puteți vedea, nu există diferențe semnificative în conținutul fișierului gazdă pentru diferite versiuni de Windows.

Cum se deschide și se editează fișierul hosts?
Fișierul hosts poate fi găsit în Notepad standard Windows.
Aceasta este probabil cea mai interesantă parte a articolului.
În primul rând, trebuie să înțelegeți de ce schimbați acest fișier? Da, pentru a refuza accesul la anumite site-uri. Astfel, prin schimbarea acestui fișier și scrierea adresei site-ului în el, utilizatorul nu va putea să-l acceseze prin niciun .
Pentru a schimba fișierul hosts, este recomandabil să îl deschideți ca administrator () făcând clic dreapta pe fișier și selectând „Run as administrator”. Sau deschideți Notepad în acest fel și deschideți fișierul din el.

Pentru o acțiune rapidă, puteți pur și simplu să faceți clic pe butonul Start și să selectați Executare ( câştiga+r) () și introduceți în rând:

notepad %windir%\system32\drivers\etc\hosts



Ca rezultat, acest fișier se va deschide în Notepad.

Pentru a blocați accesul la site(să presupunem că va fi test.ru), trebuie doar să adăugați o linie cu acest site în partea de jos:

127.0.0.1 test.ru


Ca urmare, fișierul va avea următorul conținut:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Acesta este un exemplu de fișier HOSTS utilizat de Microsoft TCP/IP pentru Windows.
#
# Acest fișier conține mapările adreselor IP la nume de gazdă. Fiecare
# intrarea trebuie păstrată pe o linie individuală. Adresa IP ar trebui
# să fie plasat în prima coloană urmat de numele gazdei corespunzător.
# Adresa IP și numele gazdei ar trebui să fie separate de cel puțin unul
#spaţiu.
#
# În plus, comentariile (cum ar fi acestea) pot fi inserate pe fiecare persoană
# linii sau după numele mașinii notat cu simbolul „#”.
#
# De exemplu:
#
# 102.54.94.97 rhino.acme.com # server sursă
# 38.25.63.10 x.acme.com # x gazdă client

# Acest fișier HOSTS creat de Dr.Web Anti-rootkit API

#127.0.0.1 localhost
# ::1 localhost
127.0.0.1 test.ru


Fiecare site nou pe care doriți să îl blocați trebuie pornit pe o linie nouă și introdus, fără a uita adresa IP locală 127.0.0.1

De asemenea, pentru a edita fișierul hosts, există un program EDITOR GAZDE, din care puteți descărca și citi descrierea.
Modul în care funcționează este că ajută la editarea fișierului hosts.
Din captura de ecran de mai jos, principiul funcționării sale este clar, totul se face în câteva clicuri. Adăugarea se face făcând clic pe +.


După editare, nu uitați să faceți clic pe butonul de salvare (2 buton „Salvare modificări” în stânga butonului „+”).

De asemenea, puteți schimba acest fișier în scopuri bune, de exemplu accelerează încărcarea site-ului.
Cum funcţionează asta?
Când vizitați un site, vedeți numele său de domeniu, care are litere. Dar toate site-urile de pe Internet au o adresă IP, iar numele sunt deja atribuite folosind DNS. Nu voi intra în detalii despre acest proces; Dar aici trebuie să știți că fișierul hosts are prioritate atunci când accesați site-uri și numai după ce apare o solicitare către DNS.
Pentru a accelera încărcarea unui site, trebuie să cunoașteți adresa IP și domeniul acestuia.
Adresa IP a unui site poate fi găsită folosind diverse servicii, de exemplu sau.
Un domeniu este numele unui site web.
De exemplu, să grăbim încărcarea acestui site unde citiți un articol specificând în mod explicit adresa IP și domeniul fișierului.
Apoi linia adăugată va fi:

91.218.228.14 site


Acest lucru accelerează încărcarea paginii în câteva secunde și, uneori, poate oferi acces dacă nu puteți accesa site-ul folosind mijloace standard.

Tot posibil redirecționează către un alt site folosind fișierul hosts.
Pentru a face acest lucru, trebuie să cunoașteți adresa IP a site-ului și domeniul său (ca în cazul descris mai sus), apoi linia adăugată va fi astfel:

91.218.228.14 test.ru


Și acum, după ce ați introdus test.ru în bara de adrese a browserului dvs., veți fi redirecționat către site-ul specificat în adresa IP.

Dacă doriți curăță fișierul hosts, atunci puteți face acest lucru pur și simplu ștergând conținutul și inserând textul original din descrierea de mai sus (sub spoilere).

Câteva nuanțe în fișierul hosts:

  • Asigurați-vă întotdeauna că aveți o bară de defilare în lateral și derulați întotdeauna fereastra în jos. Acest lucru se datorează faptului că unii viruși sunt înregistrați într-o zonă ascunsă în afara ferestrei.
  • În unele cazuri, de obicei, dacă nu puteți salva fișierul, trebuie să vă conectați în contul de administrator.
  • Uneori, din cauza virușilor, acest fișier poate fi ascuns. Citiți articolul.
  • Este posibil ca cele două metode descrise (redirecționare și accelerare) să nu producă rezultatul dorit. Faptul este că mai multe site-uri pot fi localizate pe o singură adresă IP, acest lucru este valabil mai ales pentru adresele IP externe furnizate de servicii.
  • Datorită faptului că virușii iubesc acest fișier, atributele acestuia pot fi schimbate în AscunsŞi Numai citire.
  • Verificați atributele fișierului dacă fișierul hosts nu poate fi salvat.

    Astfel, puteți bloca ușor și gratuit accesul la site-uri din Windows prin editarea fișierului hosts.

    • Serghei Savenkov

      un fel de recenzie „scurtă”... de parcă s-ar grăbi undeva