Очистка файла Hosts и восстановление. Очистка и восстановление файла Hosts Как почистить файл hosts на windows 8

04.10.2023 Приложения

Всем приветандр Поговорим про такой файл как hosts, о нем много уже сказано в интернете, что там типа могут быть вирусы и все такое. Ну, вирусы там быть не могут, но вот опасные записи таки могут быть. Прежде чем я покажу этот файл и покажу как его почистить, то давайте так бы сказать по простому разберемся что же это вообще за файл?

Значит смотрите, файл hosts есть как в Windows XP, так и всех остальных версиях винды, так что если у вас даже Windows 10, то вся инфа, которую я тут напишу, то она подойдет и для этой винды.

Значит ближе к делу так бы сказать. Файл hosts содержит в себе сопоставление адрес сайта и адрес IP-сервера. Если вы не знаете, то я вам скажу, что каждый сайт в интернете, эти все их названия, то это все сделано для удобства. Это так бы сказать доменные имена. Но на самом деле, сайт имеет как бы не имя, а IP-адрес сервера, на котором он расположен. Вот сопоставление такого сервера и имени можно принудительно задать в файле hosts, понимаете?

То есть мы в этом файле можем прописать любой IP-сервер для какого-то сайта, и когда вы введете имя сайта в браузер, то запрос пойдет на тот сервер, который был указан в hosts, то есть файл hosts, это сопоставление доменных имен и IP-адреса сервера так бы сказать в принудительном режиме. Ну, надеюсь что более-менее понятно…

Во всех виндах, если я не ошибаюсь, то файл hosts находится вот в этой папке:


Совсем не написал еще про один момент. Ну о том, что этот файл hosts в своих целях могут использовать вирусы. Я думаю что вы понимаете почему? Эти вирусы просто вот что могут делать, они берут и пишут поддельные IP-адреса серверов для популярных сайтов, например для ВКонтакте. Потом вы заходите на этот ВКонтакте, а в адресной строке у вас оригинальный адрес, то есть не поддельный, но на самом деле IP-адрес сервера то уже задан другой! И вас перекидывает на левый сервер, где расположен точно такой же сайт ВКонтакте, вы ничего вообще не замечаете, спокойно вводите логин и пароль, и в это время логин и пароль записываются на хакерском сервере в файл, а вас перекидывает уже на оригинальную страницу входа ВКонтакте с типа ошибкой какой-то. Ну вы думаете, а ну ка я попробую еще раз, ввели логин и пароль и вошли, все нормально, сидите себе.. С кем не бывает… Но на самом деле все продумано и ваш логин и пароль уже записан.. Ну, это все теория конечно и не более

Вы наверно подумаете, откуда я это все знаю? Ну, я в компьютере очень давно сижу уже, мне это все нравится, также я изучил один скриптовый язык, ну и начал всякие программки писать для себя, правда многие так и не пригодились. Ну короче это я хотел сказать, что в компе я давно, многое что было интересно, многое что читал и в итоге теперь много знаю и с удовольствием делюсь этой инфой с вами. Но то что я описал по поводу подмены сервера у популярных сайтов, то так делают многие вирусы, это называется еще фишинг и сегодня современные браузеры борются с этой штукой и вы знаете, весьма успешно они это делают.

Давайте откроем файл hosts, для этого нажимаем два раза по файлу и потом появится окно, где нужно выбрать программу для открытия файла, тут выбираете Блокнот:


Ну и вот что у меня внутри этого файла:


Вы сразу подумаете наверно, что это вообще все означает? Значит смотрите, у меня файл hosts чистый, то есть он такой должен быть у всех! Содержание может быть немного другим, я просто не помню, но у всех виндах он должен иметь строки, которые начинаются ТОЛЬКО на знак # и все, больше никаких строчек! Дело в том, что все, что начинается на #, то это просто комментарии и они носят только информативный характер, понимаете? Они ничего не могут сделать, это просто инфа и все. А вот если внизу идет какое-то имя сайта, а напротив какие-то цифры через точку (это IP-адрес), то значит файл hosts у вас не чистый! Может быть его есть смысл почистить?

Ну, на самом деле в файле hosts могут быть какие-то записи, которые нужны для работы какой-то программы, но на обычных компах это большая редкость!

Но как правильно очистить файл hosts? Смотрите, есть два варианта. Первый, это вообще все удалить, да, да, именно полностью все что там есть, вы это можете удалить, чтобы файл hosts был полностью чистым. Комментарии, как я уже писал, носят только информативную ценность и все. Второй вариант, это удалить все строки, которые начинаются НЕ на символ #, то есть в итоге у вас должны остаться строки только, которые начинаются на #, то есть комментарии и все.

Я вот все там удалил, сделал перезагрузку, все сайты работают как и раньше. Это я так, проверил на всякий случай. Мой совет, чтобы очистить файл hosts, так бы сказать стопудова чтобы очистить, то просто удалите все что внутри его есть, это так бы сказать гарантированное очищение

Ну что ребята, вроде бы я тут все нормально написал? Буду надеется что да. Если что-то не так, то прошу извинить. Удачи вам в жизни и чтобы все было хорошо

СТОП, СТОП, СТОП! Я совсем забыл написать о том, что не так все просто с этим файлом hosts! Это я имею ввиду то, что его нельзя править просто так, скорее всего ничего не получится! А почему? А вот почему, смотрите, вот вы удалили все что было в файле hosts, потом закрываете файл, будет такое сообщение, тут говорится нужно ли сохранить изменения, вы нажимаете тут Сохранить:


Ну и вроде бы все нормалек должен быть, но потом у вас такой прикол, вот появляется такое окно, вы в нем тоже нажимаете Сохранить:


И потом вы получаете вот такую бредовую ошибку, ну согласитесь что бредовая она и все:


Ну что, как вам это? Как по мне, так просто бред! Но на самом деле не бред это, просто дело в том, что это такая типа безопасность винды, она не разрешает изменять такие супер важнецкие файлы как hosts, то есть можно ТОЛЬКО посмотреть и все, а сохранить изменения НЕЛЬЗЯ. Мало того, изменить этот файл можно только если его открыть с правами админа! Короче ребята это такой головняк, что я тут сейчас все постараюсь написать по-простаковски и думаю вам будет понятно все и легко.

Ой, ребята, тут короче такой головняк. В интернетах, если вы вот вдруг будете искать инфу по этой теме, то вы можете найти способ, что мол нужно нажать Win + R, появится окно Выполнить… НО, смотрите внимательно, я когда у себя это окно вызвал, то оно вот такое у меня:


То есть это ПРОСТОЕ окно, в то время, как у других людей под полем для ввода команды, то там внизу написано что задача будет запущена от имени администратора! Но у меня чето такого нет и почему этого нет мне непонятно! Вот какое окошко Выполнить у других:


Ну, то есть я думаю вы поняли. Я покажу универсальный способ, при котором вообще не будет задействовано окно Выполнить. Итак, я установил новую чистую винду, где файл hosts нетронутый вообще. Что мы будем делать? Мы очистим файл hosts полностью, то есть сделаем так, чтобы он был тупо пустой. При этом я покажу как обойти все эти косяки с запретом на редактирование файла hosts, все будет нормалек

Напомню, что все это я делать буду в Windows 7, но в других виндах я думаю что это тоже сработает.

Первое что вам нужно сделать, это снять атрибут Только чтение с файла hosts. Для этого вы переходите в эту папку:

C:\Windows\System32\drivers\etc

Потом нажимаете правой кнопкой по файлу hosts и выбираете там пункт Свойства:


И потом снимаете вот эту галочку:

Галочку сняли, нажимаете ОК, потом еще будет такое окошко, тут нажимаете Продолжить:


Все, первая часть работы сделана. Теперь нажимаете меню Пуск и там пишите внизу cmd, потом вверху в результатах вы нажимаете правой кнопкой по cmd и выбираете пункт Запуск от имени администратора:

Потом у вас появится такое окошко безопасности, тут вы нажимаете Да:


Но у вас эта система безопасности может быть и отключена, тогда такого окошка не будет. В общем потом у вас появится черно окно, это командная строка, в которую можно вводить команды всякие:


Все, у нас открыта командная строка с правами администратора, это очень хорошо. Теперь тут вам нужно ввести такую команду (можно просто скопировать и вставить):

start C:\Windows\System32\drivers\etc\hosts


Нажимаете энтер, появится потом окно, где будут программы, которыми можно открыть файл hosts, ну тут вы выбираете Блокнот и нажимаете ОК:


Все, после этого у вас файл hosts откроется для редактирования и вот что внутри его:


Это чистый файл hosts, то есть в нем вообще нет никаких правок, все как было после установки винды, все так и осталось. Это так бы сказать его заводское состояние

Ну так вот ребята, мы его открыли, что дальше? Все что там начинается с решетки, ну то есть со знака #, то это все комментарии. Это все можно удалить. Но как почистить файл hosts полностью? Тут нужно просто все удалить что есть внутри этого файла. Я это делаю так, просто нажимаю правой кнопкой по содержимому и там выбираю Выделить все:


Ну и потом все выделится и также само нажимаю по выделенному правой кнопкой и выбираю пункт Удалить:


Все, потом ничего в файле не будет и его можно закрывать. Нет, ну конечно можно и по-простому удалить, мышкой все выделить и потом удалить. Но я нажимаю Выделить все для того, чтобы выделились не только буквы, но и пробелы, их то не видно. Хотя да, тут немного пахнет бредом…

Ну и самое главное, потом вы файл hosts закрываете, будет такое сообщение, вы там нажимаете Сохранить:


И потом ВСЕ! ВСЕ СПОКОЙНО СОХРАНИЛОСЬ БЕЗ ПРИКОЛОВ, то есть не будет никаких ошибок и прочего, все нормалек. А почему? Ну потому что мы сняли галочку Только чтение в свойствах файла hosts и открыли потом сам файл с правами администратора. Вот соблюдение именно этих двух условий и позволит редактировать файл hosts ну или просто удалить все содержимое

На этом все ребята, надеюсь что вам тут все было понятно, удачи вам в жизни и чтобы все было хорошо

11.11.2016

При попытке зайти на социальные сети (), сайт или какой-либо другой ресурс, а попадаете не знакомый Вам сайт? Или на тот, что нужен, но попасть на страницу не можете, по тому как запрашивается код, который вам вышлют в SMS, за что, кстати сказать, снимут не малые средства разом. Или есть ситуация еще хуже, включится какая нибудь подписка и Ваши денежки каждый день будут списываться с Вашего мобильного счета. И пока Вы там заподозрите неладное и решите проверить это, пройдет много времени. В общем ситуация крайне не приятная. вы подверглись вирусному заражению .

Давайте разберемся, что же такое происходит и почему? Не буду описывать все сложные процессы, и писать заумные фразы, на нашем сайте все гораздо проще и доступнее. По скольку «причина» именно в хост-файле, а вернее информации, которая там хранится. Чаще всего такая проблема встречается при входе в социальные сети сети, например, Вконтакте, Одноклассники или Фейсбук .

Как удалить вирус в файле Hosts?

На Вашем компьютере есть файл, который называется – hosts. Для начала коротко расскажу, что это за файл и для чего он существует. Hosts файл необходим для того, чтоб буквенное выражение, которое Вы набираете в своем браузере, превратить в соответствующий IP-адрес . Или еще, проще говоря, набора «букв» перевести в числовое выражение, соответствующее каждому сайту свое. Путь или где находится этот волшебный файл таков: диск C:/WINDOWS/system32/drivers/ETC открываем его с помощью программы блокнот, заходим и вот что мы там должны увидеть в идеале, т. е. то как он выглядит НЕ зараженный:

# Copyright (c) 1993-2009 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
# For example:
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost

Допустим у Вас файл Hosts , выглядит не так — это говорит о том, что он поддельный! Например

127.0.0.1 localhost 133.178.183.142 vk.com 133.178.183.142 www.vk.ru 133.178.183.142 vkontakte.ru 133.178.183.142 odnoklassniki.ru 133.178.183.142 www.odnoklassniki.ru

Если Вы что-то видите (не важно, какой набор букв и/или цифр - он нам не нужен) после нижней строки 127.0.0.1 localhost — это говорит о том, что вот именно эта бяка Вам помешала спокойно жить. Мы смело, удаляем все что ниже. Закрываем файл, затем копируем этот его, даем ему скажем имя Hosts1 вставляем рядом, а тот в котором удаляли бяку, удаляем вовсе. Затем переименовываем этот файл, в уже нормальный, т.е. просто Hosts,перегружаем компьютер.

Как найти скрытый файл Hosts?

Но бывают ситуации, когда настоящий файл hosts cкрыт , или подменен вирусом. Тогда производим следующие действия. Двигаемся по такому пути: меню пуск/панель управление/параметр папок (у Windows XP свойства папок) . В открывшимся окне нажимаем вкладку Вид и опускаем, ползунок вниз, до параметра (показывать скрытые файлы, папки и диски) отмечаем этот пункт и нажимаем применить. И теперь допустим у Вас, настоящий файл hosts был скрыт, то он будет отражаться рядом с поддельным файлом hosts. Теперь изменяем настоящий hosts файл, а поддельный просто удаляем. Перезагружаем компьютер, и проблема входа на сайты устранена.

Если и после этой процедуры Вам не удается попасть на вашу страничку, обратитесь к нашим специалистам ITcom в Харькове и мы с радостью Вам поможем. Заказ услуги — доступна на дому и в офисе.

При попытке зайти на соц. сети, сайт или какой-либо другой ресурс, а попадаете не знакомый Вам сайт?

Или на тот, что нужен, но попасть на страницу не можете, по тому как запрашивается код, который вам вышлют в SMS, за что, кстати сказать, снимут не малые средства разом.

Или есть ситуация еще хуже, включится какая — нибудь подписка и Ваши денежки каждый день будут списываться с Вашего мобильного счета.

И пока Вы там заподозрите неладное и решите проверить это, сколько времени пройдет.

Потом надо связаться с мобильным оператором, потратить не мало времени и нервов… В общем ситуация крайне не приятная. Давайте разберемся, что же такое происходит и почему?

Не буду описывать все сложные процессы, и писать заумные фразы, на нашем сайте все гораздо проще и доступнее.

По скольку «причина» именно в этом файле, а вернее информации, которая там благополучно разместилась, для таких целей выбирается вирусом именно этот файл.

Чаще всего такая проблема встречается при заходе в соц. сети. Как удалить вирус в контакте просящий отправить SMS описывалось тут:

Как удалить вирус в Hosts файле

На Вашем компьютере (или том где произошла данная ситуации) есть файл, который называется – hosts. Вот как раз весь сыр бор из-за него. Для начала коротко расскажу, что это за файл и для чего он существует.

Hosts файл необходим для того, чтоб буквенное выражение (которое Вы набираете в своем браузере) превратить в соответствующий IP-адрес, т.е. связаться с ним посредством языка ботов, и наоборот.

Или еще, проще говоря, набора «букв» перевести в числовое выражение, соответствующее каждому сайту свое.

Путь или где находится этот волшебный файл таков: диск C:WINDOWS/затем system32/ далее папка drivers/ и конечная папка etc открываем его с помощью программы блокнот, заходим и вот что мы там должны увидеть в идеале, т. е. то как он выглядит НЕ зараженный:

Допустим у Вас файл Hosts , выглядит не так, или на русском языке, это говорит о том, что он поддельный!

Если Вы что-то видите (не важно, какой набор букв и/или цифр — он нам не нужен) после нижней строки (данного фото), это говорит о том, что вот именно эта бяка вам помешала спокойно жить.

Мы смело, удаляем все что ниже. Закрываем файл, затем копируем этот его, даем ему скажем имя Hosts1(чтоб не запутаться) вставляем рядом, а тот в котором удаляли бяку, удаляем вовсе.

Затем переименовываем этот файл, в уже нормальный, т.е. просто Hosts,перегружаем комп и живем себе спокойно дальше.

Но бывают ситуации, когда настоящий файл hosts cкрыт, или подменен вирусом. Тогда производим следующие действия.

Двигаемся по такому пути: меню пуск/панель управление/параметр папок (у Windows XP свойства папок).

В открывшимся окне нажимаем вкладку Вид и опускаем, ползунок вниз, до параметра (показывать скрытые файлы, папки и диски) отмечаем этот пункт и нажимаем применить.

И теперь допустим у Вас, настоящий файл hosts был скрыт, то он будет отражаться рядом с поддельным файлом hosts .

Теперь изменяем настоящий hosts файл, а поддельный просто удаляем. Перезагружаем комп, и проблема сайты устранена.

В этой статье мы рассмотрим способ очистки данного файла средствами самой операционной системы Windows, не скачивая специальных программ.

Настоящая статья написана исключительно на основании личного опыта автора и соавторов. Все приведенные советы Вы выполняете на свой страх и риск. За последствия Ваших действий автор и Администрация сайта ответственности не несут.

Прежде чем приступать к очистке файла необходимо проделать следующие операции (обязательно !):

  • если не установлена антивирусная программа, найти и установить любую антивирусную программу, на выбор;
  • необходимо обновить антивирусные базы по состоянию на текущий день;
  • провести полную проверку системы на вредоносное содержимое (в некоторых случаях может потребоваться проверка в безопасном режиме или с Live CD/DVD);
  • после проверки антивирусной программой отключить защиту антивируса на время очистки файла hosts (некоторые антивирусы блокируют внесение изменений).

Внимание! Настоящая Инструкция по очистке файла hosts неэффективна в "зараженном" компьютере . Предварительно Вам следует вылечить систему от вирусов и затем приступать к исправлению файла hosts.

Если Вы самостоятельно не меняли местонахождение папки с файлом hosts, то рекомендую для начала значение ключа реестра вернуть на значение по умолчанию. Для этого откройте пустой Блокнот, вставьте туда приведенный ниже текст и сохраните файл с именем hostsdir.reg на рабочий стол.

Windows Registry Editor Version 5.00 "DataBasePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\ 64,00,72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,74,00,63,00,00,00

Текст должен начинаться без пробелов и пустых строк, после строки "Windows Registry Editor Version 5.00" должна быть одна пустая строка, после всего текста тоже необходимо проставить пустую строку. В файле двухбайтовым шестнадцатиричным кодом (hex(2):) закодирована строка "%SystemRoot%\system32\drivers\etc".

После сохранения файла закройте блокнот, найдите на рабочем столе файл hostsdir.reg и дважды кликните на нем. Система оповестить Вас о том, что делается попытка внести изменения в реестр и запросит Ваше согласие. Отвечайте "Да", после чего изменение в реестр будет внесено.

Если система сообщит, что запрещен доступ или изменение реестра заблокировано, значит у Вас нет административных прав в системе или Вашей системе требуется более тщательное внимание, применение специальных программ для лечения.

Жмем (или тоже самое: жмем сочетание клавиш Win+R )

Появится окно Запуск программы

В поле Открыть вводим строку:

Notepad %SystemRoot%\system32\drivers\etc\hosts

(просто скопируйте приведенный выше текст команды в поле Открыть окна Запуск программ ). Жмём ОК

Видим на экране блокнот с примерно похожим содержимым:

Встречается также, что некоторые хитрые вредители свои зловредные адреса прописывают за пределами окна Блокнота. Всегда проверяйте, есть ли у Вас сбоку полоса прокрутки и всегда прокручивайте окно до конца файла.

Очистите полностью окно редактора (нажимаем Ctrl+A и Delete) и скопируйте один из ниже приведенных текстов в зависимости от версии Вашей операционной системы.

# Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a "#" symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. 127.0.0.1 localhost

# Copyright (c) 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a "#" symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host 127.0.0.1 localhost::1 localhost

# Copyright (c) 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a "#" symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handle within DNS itself. # 127.0.0.1 localhost # ::1 localhost

Обратите внимание, большинство строк начинаются со знака #. Этот знак означает начало комментария и весь текст до конца строки системой не воспринимается. В связи с этим обстоятельством, в текстах для Windows XP и Windows Vista важна только последняя строка, а для Windows 7, 8 и 10 текст может быть полностью пустым.

Затем сохраняем сделанные изменения, закрываем блокнот и пробуем открыть ранее заблокированные сайты.

Внимание! Администрация сайта в качестве альтернативы не рекомендует удалять папку etc, где содержится файл hosts. Это может привести к краху системы.

После успешного сохранения файла могут быть следующие варианты:

  • все пришло в норму и ранее блокированные сайты нормально открываются;
  • сайты продолжают блокироваться или открывают сторонние ресурсы. Это значит, что в системе действует активный троян, который с определенной периодичностью проверяет содержимое файла hosts и меняет его.

Если после перезагрузки системы все вернулось в то же состояние блокировки любимых сайтов, значит вам необходимо вернуться на начало статьи и выбрать другой антивирус для проверки системы.

Также бывают случаи, когда после внесения изменений, не удается сохранить файл. Открываем командную строку системы (Пуск - Стандартные - Командная строка или Win+R - cmd - ОК) и по очереди вводим команды ниже:

Cd %SystemRoot%\System32\drivers\etc attrib -S -H -R hosts notepad hosts

Если не удается сохранить файл в системах Windows (в том числе Windows XP, если входили в систему с ограниченной учетной записью), Вам необходимо войти в систему учетной записью Администратора или запустить блокнот от имени Администратора и редактировать файл. Более подробно данная операция указана в статье на нашем сайте Не удается сохранить файл hosts .

Если ничего не помогло!!!

Скачайте прикрепленный ниже файл и запустите. Файл скачан с сайта Microsoft и не содержит вредоносного содержимого.

Внимание! Прикрепленный файл не является антивирусной программой! Он только автоматически сбрасывает содержимое файла hosts до содержания по умолчанию, как описано для ручного редактирования в статье.

Записи, сделанные вирусными программами в файле hosts могут легко заблокировать доступ через браузер к любому интернет-сайту, перенаправить ваш запрос вместо официального сайта на ложную страницу к мошенникам или заблокировать любым приложениям на вашем компьютере доступ в интернет-сеть и, соответственно, "заглушить" все их онлайн функции. Так, в один момент антивирус может перестать обновляться, игра не сможет подключиться к серверу, сайт с любимыми "Одноклассниками" не откроется, а вместо своей странички "Вконтакте" вы в один момент окажетесь на "левом" портале, где с вас через смс-ки будут вымогать деньги за восстановление доступа к учетной записи.

Чтобы избежать подобных неприятных ситуаций, всегда следите за тем, что вы скачиваете и устанавливаете на свой компьютер, ну, и конечно, не забывайте наблюдать за файлом hosts и периодически чистить в нем разный "мусор".

Чтобы получить доступ к hosts-файлу его нужно, для начала, отыскать в системных папках. В разных ОС Windows его месторасположение может слегка отличаться. И иногда он даже может быть скрыт, в зависимости от настроек операционной системы.

  • В ОС Windows 95/98/ME он располагается: C:\WINDOWS\hosts
  • В ОС Windows NT/2000 он располагается: C:\WINNT\system32\drivers\etc\hosts
  • В ОС Windows XP/2003/Vista/7/8 он располагается: C:\WINDOWS\system32\drivers\etc\hosts

После того, как получите доступ к хостсу, можно приступать к очистке файла от вирусных команд. Сделать это можно двумя способами.

1. Ручное редактирование (через "Блокнот")

А.) Запускаем "Блокнот" ("Пуск" --> "Все программы" --> "Стандартные" ) от имени администратора (нажимаем прав. кн. мышки на значок программы --> Запуск от им. администратора) и добавляем в него файл hosts ("Файл" -- >"Открыть" ).

Можно сделать и по-другому.

Б.) Находим хостс-файл по одному из вышеуказанных адресов и просто кликаем на него прав. кн. мышки, далее выбираем опцию "Открыть" / "Открыть с помощью" , затем выбираем "Блокнот" , жмем "ОК" и смотрим на содержимое файла.

В начале идут пояснительные комментарии от Microsoft о том, что это за файл и как им пользоваться. Потом приводится несколько примеров, как вводить различные команды. Все это, простой текст и никаких функций он не несет! Пропускаем его и доходим до конца. Дальше должны идти уже сами команды. В отличие от комментариев (т.е. простого текста) они должны начинаться не со значка "#", а с конкретных цифр, обозначающих ip-адрес.

Вредоносными могут быть любые команды, идущие в вашем hosts-файле после следующих строк:

  • В Windows XP: 127.0.0.1 localhost
  • В Windows Vista: ::1 localhost
  • В Windows 7/8: # ::1 localhost

Как видите, host-файлы в разных операционных системах немного отличаются. Более подробно, как должны выглядеть файлы hosts вы можете прочесть здесь.

Чтобы не почистить чего-нибудь лишнего, нужно знать, как расшифровываются команды. Ничего сложного тут нет. В начале каждой команды идет цифровой ip-адрес, затем (через пробел) соотносимое с ним буквенное доменное имя, а после него может идти небольшой комментарий после значка "#".

Запомните! Все команды, начинающиеся с цифр 127.0.0.1 (за исключением, 127.0.0.1 localhos t ) блокируют доступ к различным сайтам и интернет-сервисам. К каким именно, смотрите в следующей графе, идущей после этих цифр. Команды, имеющие в начале любые другие цифры ip-адреса, перенаправляют (делают редирект) на мошеннические сайты вместо официальных. Какие сайты вам подменили на мошеннические, так же смотрите в каждой графе, идущей после этих цифр. Таким образом, догадаться будет совсем несложно, какие команды в вашем хостс-файле - вредоносные! Если все же что-то не понятно - смотрите на скриншот снизу.

Учтите еще такой момент. Многие вирусные команды хитрыми интернет-злоумышленниками могут быть спрятаны далеко в самом низу файла, поэтому не поленитесь прокрутить ползунок вниз до конца!

После того, как вы проведете "зачистку", не забудьте сохранить все изменения ("Файл" --> "Сохранить" ). Если вы открывали файл hosts из самой программы "Блокнот" (вариант А. ), при сохранении изменений, в графе "Тип файла" обязательно выберите вариант "Все файлы" , иначе блокнот вместо сохранений в hosts-файле сделает лишь его текстовую копию hosts.txt, которая не является системным файлом и никаких функций не выполняет!

После удачного сохранения не забудьте перезагрузить компьютер.

2. Автоматизированное редактирование (через специальные утилиты)

AVZ - антивирусное приложение, умеющее работать с файлом hosts, даже если он скрыт и подменен злоумышленниками на фальшивый файл с правильными значениями, имеющий похожее название, например, "hosts" - в котором вместо английской буквы "o" прописана русская буква.

Скачайте утилиту AVZ и запустите приложение от им. администратора (нажмите на запускающий файл прав. клав. мыши и выберите соответствующую опцию).

В меню программы выберите "Файл" --> "Восстановление системы" и в открывшемся окне отметьте галочкой функцию "13. Очистка файла Hosts" , затем нажмите кнопку "Выполнить отмеченные операции" .