Zaštita datoteke HOSTS

01 od 07

Što je HOSTS datoteka?

Fotografija © T. Wilcox

HOSTS datoteka je virtualni ekvivalent pomoći telefonskom imeniku telefonskog poduzeća. Gdje pomoć u telefonskom imeniku odgovara nazivu osobe na telefonski broj, HOSTS datoteka mapira imena domena u IP adrese. Unosi u HOSTS datoteku nadjačavaju DNS zapise koje održava ISP. Prema zadanim postavkama 'localhost' (tj. Lokalno računalo) mapira se na 127.0.0.1, poznatu kao loopback adresa. Sve ostale stavke koje ukazuju na ovu 127.0.0.1 povratnu adresu rezultirat će pogreškom "stranica nije pronađena". Obrnuto, unosi mogu uzrokovati preusmjeravanje adrese domene na potpuno drugačiju web lokaciju, ukazujući na IP adresu koja pripada nekoj drugoj domeni. Na primjer, ako je unos za google.com ukazao na IP adresu koja pripada yahoo.com, svaki pokušaj pristupa www.google.com rezultirat će preusmjeravanjem na www.yahoo.com.

Autori zlonamjernog softvera sve više koriste HOSTS datoteku kako bi blokirali pristup antivirusnim i sigurnosnim web stranicama. Adware također može utjecati na HOSTS datoteku, preusmjeravajući pristup za dobivanje kredita afilijacijskog pregleda stranica ili ukazati na web stranicu koja je zarobljena u boobyju koja preuzimanja daljnjeg neprijateljskog koda.

Srećom, postoje koraci koje možete poduzeti kako biste spriječili neželjene izmjene datoteke HOSTS. Spybot Search & Destroy uključuje nekoliko besplatnih uslužnih programa koji neće samo blokirati promjene u HOSTS datoteci, već mogu zaštititi Registar od neovlaštenih promjena, nabrojiti stavke za pokretanje za brzu analizu i blokirati poznato loše ili upozorenje na nepoznatim ActiveX kontrole.

02 od 07

Spybot Search and Destroy: napredni način rada

Spybot napredni način rada.

Ako još nemate kopiju Spybot Search and Destroy , ovaj besplatni spyware skener (za osobnu upotrebu) možete preuzeti s http://www.safer-networking.org. Nakon preuzimanja i instaliranja Spybota nastavite s koracima u nastavku.

  1. Otvorite Spybot Search & Destroy
  2. Kliknite način rada
  3. Kliknite Napredni način. Imajte na umu da ćete primiti upozorenje upozorenja da napredni način rada Spybota sadrži više opcija, od kojih neki mogu naštetiti ako se nepravilno upotrebljavaju. AKO NEMOJTE LIJEČITI, NEMOJTE NASTAVLJATI OVOM TUTORIALU. U suprotnom kliknite Yes (Da) da biste nastavili do naprednog načina rada.

03 od 07

Spybot pretraživanje i uništiti: Alati

Izbornik Spybot Alati.

Sada kada je napredni način omogućen, pogledaj na donjoj lijevoj strani Spybot sučelja i trebali biste vidjeti tri nove opcije: Postavke, Alati, Info i Licenca. Ako ne vidite ove tri opcije na popisu, vratite se na prethodni korak i ponovno omogućite napredni način rada.

  1. Kliknite opciju "Alati"
  2. Trebao bi se pojaviti zaslon slično sljedećem:

04 od 07

Spybot Search and Destroy: preglednik datoteka HOSTS

Spybot HOSTS preglednik datoteka.
Spybot Search & Destroy olakšava čak i najnovijem korisniku zaštitu od neovlaštenih izmjena datoteka HOSTS. Međutim, ako je datoteka HOSTS već bila neovlaštena, ovo zaključavanje može spriječiti drugu zaštitu od preokretanja neželjenih unosa. Dakle, prije zaključavanja datoteke HOSTS, prvo provjerite da trenutno ne postoje nenamjerni unosi. Učiniti tako:
  1. Pronađite ikonu datoteke HOSTS u prozoru Spybot Alati.
  2. Odaberite ikonu datoteke HOSTS tako da je jednom kliknete.
  3. Trebao bi se pojaviti zaslon sličan onom u nastavku.
  4. Imajte na umu da je lokalni host unos koji označava 127.0.0.1 legitiman. Ako se prikazuju drugi unosi koje ne prepoznajete ili ne autorizirate, morat ćete ispraviti datoteku HOSTS prije nego nastavite s ovim vodičem.
  5. Pod pretpostavkom da nisu pronađeni sumnjivi unosi, prijeđite na sljedeći korak u ovom vodiču.

05 od 07

Spybot pretraživanje i uništenje: IE Tweaks

Spybot IE Tweaks.

Sada kada ste utvrdili da datoteka HOSTS sadrži samo ovlaštene unose, vrijeme je da Spybot zaključa kako bi spriječio neželjene promjene.

  1. Odaberite opciju IE Tweaks
  2. U rezultirajućem prozoru (pogledajte donji primjer zaslona u primjeru), odaberite "Lock Hosts datoteka samo za čitanje kao zaštitu od otmičara".

To je do zaključavanja datoteke HOSTS. Međutim, Spybot također može pružiti neke vrijedne prevencije sa samo nekoliko dodatnih ugađanja. Svakako provjerite sljedeća dva koraka za korištenje Spybota za zaključavanje registra sustava i upravljanje stavkama za pokretanje.

06 od 07

Spybot pretraživanje i uništenje: TeaTimer i SDHelper

Spybot TeaTimer i SDHelper.
Spybotovi TeaTimer i SDHelper alati mogu se koristiti uz postojeća antivirusna i antispyware rješenja.
  1. S lijeve strane Naprednog moda | Alati, odaberite "Rezident"
  2. U odjeljku "Status zaštićenog stanja" odaberite obje mogućnosti:
    • "Resident" SDHelper "[Internet Explorer loše preuzimanje bloker] aktivno"
    • "Resident" TeaTimer "[Zaštita općih postavki sustava] aktivno"
  3. Spybot će sada zaštititi od neovlaštenih izmjena odgovarajućih registara i pokretnih vektora, kao i spriječiti instaliranje nepoznatih ActiveX kontrola. Spybot Search & Destroy će zatražiti unos korisnika (tj. Dopusti / Ne dopusti) kada se pokušaju nepoznate izmjene.

07 od 07

Spybot pretraživanje i uništiti: pokretanje sustava

Spybot sustav pokretanja sustava.
Spybot Search and Destroy može vam omogućiti da lako uočite koji se predmeti učitavaju kada se pokrene sustav Windows.
  1. S lijeve strane Naprednog moda | Alati, odaberite 'Pokretanje sustava'
  2. Sada biste trebali vidjeti zaslon sličan donjem uzorku koji navodi stavke za pokretanje koje su specifične za vaše računalo.
  3. Da biste spriječili uklanjanje neželjenih stavki, uklonite kvačicu pored odgovarajućeg unosa u Spybotovom popisu. Budite oprezni i uklonite samo one stavke za koje ste sigurni da nisu potrebni za normalan rad računala i željene programe.