Абарона файла HOSTS

01 07

Што такое файл HOSTS?

Фота © T. Wilcox

Файл HOSTS гэта віртуальны эквівалент дапамогі каталога тэлефоннай кампаніі. Дзе дапамогу каталога супадае з імем чалавека да нумара тэлефона, файл HOSTS супастаўляе імёны даменаў у IP-адрас. Запісы ў HOSTS файл запісу DNS пераазначэння падтрымліваецца правайдэра. Па змаўчанні «лакальны» (гэта значыць на лакальным кампутары) адлюстроўваецца на 127.0.0.1, вядомы як адрас замыкання на сябе. Любыя іншыя дадзеныя, якія паказваюць на гэты 127.0.0.1 петлевой адрас прывядзе да «старонка не знойдзеная» памылка. З іншага боку, дадзеныя могуць выклікаць адрас дамена будзе перанакіраваны на зусім іншы сайт, які бачыць у IP-адрас, які належыць да іншага дамену. Напрыклад, калі запіс на google.com паказала на IP-адрас, які належыць yahoo.com, любую спробу атрымаць доступ да www.google.com прывядзе перанакіраванне на www.yahoo.com.

Malware аўтары ўсё часцей выкарыстоўваюць файл HOSTS , каб блакаваць доступ да антывіруснай і вэб - сайты бяспекі. Adware можа таксама ўздзейнічаць на файл HOSTS, перанакіроўваць доступ, каб атрымаць партнёрскую старонку віду крэдыту або паказваць на замініраванным сайт, які загружае далейшы варожы код.

На шчасце, ёсць крокі, якія можна зрабіць, каб прадухіліць непажаданыя змены ў файл HOSTS. Spybot Search & Destroy ўключае ў сябе некалькі бясплатных утыліт, якія не толькі змены блокаў у файл HOSTS, але могуць абараніць сістэмны рэестр ад несанкцыянаваных змен, пералічыць элементы запуску для хуткага аналізу, і блок вядомага дрэннымі або папярэджання пра невядомыя элементах кіравання ActiveX.

02 ад 07

Spybot Search і знішчыць: Пашыраны рэжым

Spybot Advanced Mode.

Калі вы ўжо не маеце копію Spybot Search і знішчыць , гэта бясплатна (для асабістага карыстання) шпіёнскага сканер можна загрузіць з http://www.safer-networking.org. Пасля загрузкі і ўстаноўкі Spybot, прытрымлівайцеся прыведзеных ніжэй крокаў.

  1. Адкрыць Spybot Search & Destroy
  2. націсніце Mode
  3. Націсніце Advanced Mode. Звярніце ўвагу, што вы будзеце атрымліваць абвесткі папярэджання аб тым, што пашыраны рэжым Spybot змяшчае больш магчымасцяў, некаторыя з якіх можа нанесці шкоду пры няправільным выкарыстанні. КАЛІ ВЫ не адчуваць зручна, НЕ ПРАЦЯГВАЦЬ з гэтым кіраўніцтвам. У адваротным выпадку, націсніце кнопку Так, каб працягнуць на пашыраным рэжыме.

03 з 07

Spybot Search і знішчыць: Інструменты

Меню Spybot Tools.

Цяпер, калі пашыраны рэжым быў уключаны, глядзіце на ніжняй левай частцы інтэрфейсу Spybot, і вы павінны ўбачыць тры новыя опцыі: Налады, інструменты, інфармацыя і ліцэнзіі. Калі вы не бачыце гэтыя тры варыянты ў спісе, вярніцеся да папярэдняга кроку і паўторна ўключыць пашыраны рэжым.

  1. Выберыце опцыю «Сэрвіс»
  2. Экран, падобны на наступны павінен з'явіцца:

04 з 07

Spybot Search і знішчыць: HOSTS прагляду файлаў

Spybot HOSTS файл гледача.
Spybot Search & Destroy робіць яго простым для нават самага пачаткоўца карыстальніка для абароны ад несанкцыянаваных змен HOSTS файла. Аднак, калі файл HOSTS ўжо падроблены, гэтая блакаванне можа прадухіліць іншую абарону ад реверсирования непатрэбных запісаў. Такім чынам, перад блакаваннем файла HOSTS, спачатку пераканайцеся, што няма ніякіх незапланаваных запісаў у цяперашні час няма. Для гэтага:
  1. Знайдзіце значок HOSTS файла ў акне Spybot Tools.
  2. Выберыце значок HOSTS файл, націснуўшы на яго адзін раз.
  3. З'явіцца экран, падобны прыведзеным ніжэй павінна з'явіцца.
  4. Звярніце ўвагу, што лакальны ўваход, які паказвае на 127.0.0.1 з'яўляецца законным. Калі ёсць які-небудзь іншыя дадзеныя паказалі, што вы не прызнаеце ці не дазвалялі, вам трэба будзе выправіць файл HOSTS, перш чым працягнуць з гэтым кіраўніцтвам.
  5. Мяркуючы, што не было выяўлена ніякіх падазроных запісаў, перайдзіце да наступнага кроку ў гэтым кіраўніцтве.

05 07

Spybot Search і знішчыць: IE Tweaks

Spybot IE Tweaks.

Зараз, калі вы вызначылі, файл HOSTS ўтрымлівае толькі дазволеныя запісу, прыйшоў час, каб Spybot заблакаваць яго, каб прадухіліць любыя непажаданыя змены.

  1. Выберыце варыянт IE Tweaks
  2. У якое з'явілася акне (гл скрыншот прыклад ніжэй), абярыце "Hosts файл блакіроўкі чытання толькі ў якасці абароны ад згоншчыкаў.

Вось гэта, наколькі блакіроўка файла HOSTS ідзе. Тым не менш, Spybot можа таксама забяспечыць каштоўную прафілактыку з толькі яшчэ некалькі налад. Будзьце ўпэўненыя, каб праверыць наступныя два кроку для выкарыстання Spybot для блакавання рэестра сістэмы і кіраваць элементамі аўтазагрузкі.

06 з 07

Spybot Search і знішчыць: TeaTimer і SDHelper

Spybot TeaTimer & SDHelper.
TeaTimer і SDHelper інструменты Spybot могуць выкарыстоўвацца разам з існуючымі антывірусаў і антишпионских рашэнняў.
  1. З левага боку пашыранага рэжыму | Акно Інструменты, выберыце «Resident»
  2. У раздзеле «Статус Resident Protection» выбраць абодва варыянты:
    • 'Resident "SDHelper" [Internet Explorer дрэнны загрузкі блокаторы] актыўны'
    • «Resident" TeaTimer "[Абарона агульных налад сістэмы] актыўны»
  3. Spybot цяпер будуць абараняць ад несанкцыянаваных змен у адпаведны рэестры і запуск вектары, а таксама прадухіліць невядома ActiveX кіравання можа быць устаноўлены. Spybot Search & Destroy запытае ўвод карыстальніка (г.зн. Дазволiць / Забаранiць), калі невядомыя мадыфікацыі спрабавалі.

07 07

Spybot Search і знішчыць: Запуск сістэмы

Spybot Запуск сістэмы.
Spybot Search Destroy і можа дазволіць вам лёгка ўбачыць, якія элементы загружаюцца пры запуску Windows.
  1. З левага боку пашыранага рэжыму | Акно Інструменты, выберыце «Запуск сістэмы»
  2. Цяпер вы павінны ўбачыць экран, падобны на ўзор, паказаны ніжэй, у якім пералічаныя элементы аўтазагрузкі, спецыфічныя для вашага ПК.
  3. Для прадухілення непажаданых элементаў з загрузкі, зніміце сцяжок побач з адпаведнай запісам у спісе Spybot ст. Выконвайце асцярожнасць і выдаляць толькі тыя элементы, якія вы упэўненыя не з'яўляюцца неабходнымі для нармальнага функцыянавання ПК і жаданых праграм.