Host qovluğunda nə yazılıb. Windows XP-də host faylı harada yerləşir? Host faylını necə dəyişdirmək olar

Host qovluğunda nə yazılıb. Windows XP-də host faylı harada yerləşir? Host faylını necə dəyişdirmək olar

Kompüter istifadəçiləri nadir hallarda istifadə etdikləri əməliyyat sisteminin müxtəlif funksiyalarının iş prinsiplərini anlamağa çalışırlar. Çoxları bilir ki, İnternetə məftil və ya Wi-Fi vasitəsilə qoşulmaq üçün sadəcə istifadəçi adınızı/parolunuzu daxil etmək və brauzerdə sorğunu daxil etmək kifayətdir. Eyni zamanda, İnternetin prinsipi çox daha mürəkkəbdir. Kompüterin İnternetə qoşulmasında mühüm rolu tez-tez virus proqramı tərəfindən hücuma məruz qalan Windows-da sistem host faylı oynayır. Bu materialda sizə məlumat verəcəyik: host faylı necə olmalıdır, onu Windows-da harada tapmaq olar, onu necə dəyişdirmək olar və hansı vəzifələri yerinə yetirir.

Windows-da host faylı niyə lazımdır?

Windows əməliyyat sistemində host faylı bir növ “İnternetə qoşulma təlimatları” adlandırıla bilər. Onun əsas vəzifəsi tələb olunan domen haqqında daxil olan simvol məlumatlarını tələb olunan IP ünvanına çevirməkdir. İnternetdə müəyyən bir sayta qoşulduqda, simvol sorğusu kompüterin qoşulduğu serverin IP ünvanına çevrilir. Host faylı bu transformasiyaya cavabdehdir və kompüterin ona sorğusu DNS serverlərinə edilən sorğudan üstündür.

Host faylının funksiyalarını öyrəndikdən sonra virus tərtibatçıları ondan öz məqsədləri üçün istifadə etməyə çalışırlar. Xüsusilə, bu faylda kompüterin müəyyən bir IP ünvanına və ya veb saytına qoşulmasını qadağan edən məlumatlar ola bilər. Çox vaxt təcavüzkarlar kompüterdəki hostların veb saytı vasitəsilə populyar sosial şəbəkələrə və ya antivirus proqramı olan saytlara girişi bloklayırlar.

Digər geniş yayılmış model saytın konkret domen adını daxil edərkən brauzerin qoşulmalı olduğu İP ünvanı haqqında hostlar faylında məlumatı əvəz edərək istifadəçini aldatmaqdır. Bənzər şəkildə, təcavüzkarlar kompüter istifadəçisini tələb olunan resursa bənzəyən sayta, məsələn, məşhur sosial şəbəkəyə yönləndirirlər. Diqqətsiz istifadəçi görünən pəncərədə öz hesabının loqini və şifrəsini daxil edir və bu, təcavüzkara göndərilir.

Zərərli saytlara istənməyən yönləndirmə ilə bağlı problemlərdən xilas olmaq üçün host faylını lazımi vəziyyətdə saxlamalı və lazım olduqda redaktə etməlisiniz.

Windows 10, Windows 8-də host faylı harada yerləşir?

Host faylı sistem faylı olduğundan və Windows əməliyyat sistemi ilə quraşdırıldığından, onu müvafiq qovluqda axtarmalısınız. Kompüterinizdə host faylını tapmağın iki yolu var.

Birinci yol

Kompüterinizdə axtarışı açın, axtarış sorğusu kimi “sənədlər: hostlar” daxil edin və tələb olunan faylı axtarmağa başlayın. Host faylını axtarmağın bu üsulunun bir əhəmiyyətli çatışmazlığı var - bu, çox vaxt itirir. Əgər kompüterdə informasiya ilə dolu böyük sərt disklər varsa, onda host faylının axtarışı onlarla dəqiqə, hətta bir saatdan çox çəkə bilər. Faylı axtarmaq üçün lazım olan vaxtı azaltmaq üçün onun yerləşdiyi təxmini diski (və ya qovluğu) təyin edə bilərsiniz.

İkinci yol

İkinci üsul daha sadədir - host faylının yerləşdiyi qovluğa getmək kifayətdir. Windows-da bu faylın yeri versiyadan versiyaya dəyişmir və o, " C:\Windows\System32\drivers\ və s" Sistem sürücünüz C deyilsə (yəni əməliyyat sisteminin quraşdırıldığı sürücü), onda müvafiq olaraq nümunədə göstərildiyi kimi deyil, onun üzərində axtarış etməlisiniz.

Windows əməliyyat sistemində host faylının dəyərlərini yalnız ona administrator kimi daxil olduqda dəyişə bilərsiniz. Bir çox virus proqramları bunu problemsiz edir, halbuki istifadəçilər sistem fayllarının yalnız onlara kompüter administratoru kimi daxil olduqdan sonra dəyişdirilə biləcəyini unudurlar. Windows-da host faylını dəyişdirmək üçün sadə təlimatlar:


İndi Windows-da host faylını dəyişdirmək imkanı var, çünki o, administrator olaraq işləyən Notepad vasitəsilə açılır. İstifadəçilər arasında yayılmış səhv, host faylını administrator hüququ olmadan açdıqda, onu dəyişdirirlər, lakin saxladıqdan sonra fayldakı məlumat eyni qalır.

Host faylı necə olmalıdır?

Əgər virus proqramı host faylını dəyişibsə, onda siz internetdəki bütün saytlara yenidən qoşula bilmək üçün içindəki məlumatları standart birinə dəyişdirməlisiniz. Host faylını administrator kimi işə saldıqdan sonra içindəki məlumatları idealla müqayisə etməlisiniz. Aşağıda host faylının dəyişdirilməmiş kimi görünməsini görə bilərsiniz. Ən asan yol təqdim olunan kodu kopyalamaq və host faylınızdakıları tamamilə əvəz etməkdir.

Host faylında nə olmalıdır:

# Müəlliflik hüququ (c) 1993-2009 Microsoft Corp. # # Bu, Windows üçün Microsoft TCP/IP tərəfindən istifadə edilən nümunə HOSTS faylıdır. # # Bu faylda host adları ilə IP ünvanlarının təsvirləri var. Hər # giriş fərdi sətirdə saxlanmalıdır. IP ünvanı birinci sütunda # yerləşdirilməlidir, sonra müvafiq host adı verilməlidir. # IP ünvanı və host adı ən azı bir # boşluqla ayrılmalıdır. # # Əlavə olaraq, şərhlər (məsələn, bunlar kimi) fərdi # sətirlərə və ya "#" simvolu ilə işarələnmiş maşın adından sonra daxil edilə bilər. # # Məsələn: # # 102.54.94.97 rhino.acme.com # mənbə serveri # 38.25.63.10 x.acme.com # x müştəri hostu # localhost adının həlli DNS-in özündə idarə olunur. # 127.0.0.1 localhost # ::1 localhost

Diqqət: Virus proqramı getdikcə daha da inkişaf edir və ilk baxışdan sizə elə gəlirsə ki, kompüterinizdəki host faylı yuxarıda göstərilənlərlə eynidirsə, bu, belə olmaya bilər. Məsələn, bəzən virus oxşar ingilis hərflərini rus hərflərinə və ya 0 rəqəmini O hərfinə dəyişdirir. Host faylı ilə manipulyasiya etməyin başqa bir ümumi yolu istifadəçiyə görünən ərazidən xeyli aşağıda saytlara girişin qadağan edilməsi haqqında məlumat əlavə etməkdir.


Host faylı sayt domeni ilə server IP-si arasında yazışma yaradır. Bu faylın məzmunu kompüter administratoru tərəfindən redaktə edilə bilər.

Sadə dillə desək, bu fayl sayəsində siz özünüz qərar verə bilərsiniz ki, hansı saytlar bloklansın, hansına icazə verilsin. Buna görə də bu fayl tez-tez virus proqramı tərəfindən müəyyən saytları, adətən məşhur resursları bloklamaq üçün istifadə olunur: sosial şəbəkələr, axtarış motorları və s.

Ümumiyyətlə, bu fayl burada yerləşir: C:\Windows\System32\drivers\ və s . Sürətli naviqasiya üçün klikləyə bilərsiniz "Başlat" - "Qaç" , əmri daxil edin %systemroot%\system32\drivers\ və s və OK düyməsini basın.

Heç bir saytı bloklamadan standart rejimdə belə görünür.

İstənilən saytı bloklamaq üçün bu fayla sadə bir sətir əlavə edin: “ 127.0.0.1 sayta keçid " Məsələn, aşağıdakı fotoda google.ru saytını qadağan etmişəm.

Əvvəlki parametrləri necə qaytarmaq olar.

Bu faylı əvvəlki rejimdə bərpa etmək üçün bu faylı administrator rejimində Notepad-da açmalı və əlavə sətirləri silməklə faylı eyni yerdə və uzantısız saxlamaq lazımdır, yəni. əvvəlki kimi. Bu faylı açmağın ən asan yolu əmr satırı vasitəsilə idarəçi rejimindədir. Bunu etmək üçün, Başlat düyməsinin yerləşdiyi ekranın ən aşağı sol küncündə sağ klikləyin və "Əmr əmri (İdarəçi)" seçin.

Açılan pəncərədə mətni daxil edin: “notepad C:\Windows\System32\drivers\etc\hosts” və enter düyməsini basın. Açılan faylda siz dəyişikliklər edə və onları saxlaya bilərsiniz.

Hansı sətirlərin tam olaraq silinməli olduğuna əmin deyilsinizsə, sadəcə fayldan bütün mətni silin, aşağıdakı mətni kopyalayın və yapışdırın.

# Müəlliflik hüququ 1993-2009 Microsoft Corp.
#
# Bu, Windows üçün Microsoft TCP/IP tərəfindən istifadə edilən nümunə HOSTS faylıdır.
#
# Bu faylda host adları ilə IP ünvanlarının təsvirləri var. Hər biri
# giriş fərdi sətirdə saxlanmalıdır. IP ünvanı olmalıdır
# birinci sütuna və sonra müvafiq host adı yerləşdirilməlidir.
# IP ünvanı və host adı ən azı biri ilə ayrılmalıdır
#boşluq.
#
# Bundan əlavə, şərhlər (məsələn, bu kimi) fərdi olaraq daxil edilə bilər
# sətir və ya "#" simvolu ilə işarələnən maşın adından sonra.
#
# Misal üçün:
#
# 102.54.94.97 rhino.acme.com # mənbə serveri
# 38.25.63.10 x.acme.com # x müştəri hostu
# localhost adının həlli DNS daxilində idarə olunur.
# 127.0.0.1 yerli host
# ::1 yerli host

Orta istifadəçi üçün "qaranlıq meşə" dir. Əgər kompüterinizdə problemin burada olduğuna əmin deyilsinizsə, onda ümumiyyətlə orada heç bir şeyə toxunmamaq və problemlərin həllini peşəkarlara həvalə etmək daha yaxşıdır. Bu gün bir kiçik və gözə çarpmayan mətn faylının hansı təhlükələri daşıdığı barədə danışacağıq. Onu virusdan necə ayırd etmək olar?

Tərif

Əvvəlcə bunun hansı heyvan olduğunu anlayaq - Hostlar? Bu, İnternet səhifələrinin bloklanması və IP ünvanlarının yönləndirilməsi üçün cavabdeh olan bir fayldır. Hər hansı bir İnternet resursunun veb ünvanını daxil etsəniz, kompüter istifadəçisi bloklanmış sayta daxil ola bilməyəcək və ya faylda göstərilən başqa bir keçidə yönləndiriləcəkdir.

Əslində, bu fayl əksər sistem administratorları tərəfindən iş yerindəki işçilər üçün sosial şəbəkələri söndürmək, həmçinin uşaqlar üçün uyğun olmayan saytları təşkil etmək və bloklamaq üçün istifadə olunur. Beləliklə, əgər siz iş kompüterinizdən heç bir resursa daxil ola bilmirsinizsə, əvvəlcə faylın məzmununu yoxladığınızdan əmin olun, bu barədə bir az sonra danışacağıq. Çünki düz görünür

Faylın həqiqiliyini və viruslara deyil, sistemə aid olmasını müəyyən edən əsas şey onun məzmunudur. Daha doğrusu, orada yazılmış mətn. Windows 7 və digər əməliyyat sistemlərində Hosts faylı içəridən necə görünməlidir?

Öyrəndiyimiz faylı açmaq üçün Notepad istifadə edin. Bu alətdən istifadə etmək üçün ingilis dilində təlimatları görəcəksiniz. "#" simvolu ilə başlayan 20 sətirdən ibarətdir. Budur bəzi nümunə məzmun:

  • Birinci sətir ƏS hüquqlarını ehtiva edir. 1993-... - Microsoft-un mövcud olduğu il. İkinci nömrə OS versiyanızın buraxılış tarixi olacaq. Faylın həqiqiliyini "Kompüterim - Xüsusiyyətlər" üzərinə sağ klikləməklə yoxlaya bilərsiniz. Orada OS versiyasını və buraxılış tarixini tapa bilərsiniz. Onlar fayla uyğun olmalıdır.
  • Sonra bu faylın nə üçün olduğunu izah edən 10 sətir var.
  • Və nəhayət, blokun necə qeydiyyata alınacağına dair nümunələr.

Məkan

Faylın yeri də mühüm rol oynayır. Baxdığımız fayl düzgün qovluqda deyilsə, öz funksiyasını necə yerinə yetirəcək?

Beləliklə, o, necə görünməlidir və harada yerləşməlidir. ƏS versiyasından asılı olaraq, o, müxtəlif qovluqlarda yerləşə bilər, lakin həmişə orijinal Windows sistemi olacaq:

  • Win98 və ME üçün “Hostlar” faylı C:\WINDOWS-in kökündə yerləşir.
  • WinXP və sonrakı versiyalarda Hostlar aşağıdakı kataloqda yerləşir: C:\WINDOWS\SYSTEM32\DRIVERS\ETC. Sisteminiz varsa və ya ilkin olaraq bir neçə dəyişdirilə bilən versiya və yamaqlar varsa, faylın işlək versiyası burada yerləşir. Sonra faylın ikinci oxşar nüsxəsini tapa bilərsiniz, lakin o, həm də sistem qovluğunda olacaq.

Ölçü

Düzgün Hosts faylı nə kimi görünür? Onun ölçüsü də ilkin olaraq müəyyən edilir. Əgər siz yalnız əvvəlki paraqrafda təsvir olunanları açıb görmüsünüzsə, onda faylın ölçüsü 824 bayt olacaq. Yaxud oradan göstəriş çıxarılsa boş qalacaq.

İstənilən sapma fayla şərhlərdən başqa bir şeyin yazıldığını göstərir. Bir tərəfdən bunlar sistem administratorları tərəfindən siyahıya alınmış saytlar ola bilər. Digər tərəfdən, bir ev kompüterindən danışırıqsa və heç kimin onunla qarışmadığına tam əminsinizsə, bu faylın virus olub olmadığını düşünməlisiniz.

Əsas odur ki, heç bir antivirus Hosts faylı ilə işləmir. Daha doğrusu, təhlükəsizlik proqramları naməlum istehsalçının proqramlarının faylı dəyişmək imkanını bloklayır. Beləliklə, heç kim ora sizin məlumatınız olmadan heç bir məlumat daxil edə, sevimli saytlarınıza girişi bloklaya və ya daha da pisi, sonradan təcavüzkarlara gedəcək şəxsi məlumatlarınızı təsadüfən daxil edə biləcəyiniz portalın sizə lazım olan surətinə yönləndirə bilməz. Ancaq bu baş verərsə, dərhal kompüterinizi viruslar üçün yoxlayın.

Virus

İndi Hosts faylının necə görünəcəyini bilirsiniz. Bunun nə kimi görünməməsi lazım olduğunu anlamağa dəyər.

  • Bu fayl gizlədilmir, yəni onun yerləşdiyi sistem qovluğuna keçməklə onu hər zaman görə bilərsiniz. Özünü maskalamağa çalışırsa, bu, ən azı viral fəaliyyətin əlamətidir.
  • Əgər onu yuxarıda göstəriləndən başqa hər hansı qovluqda tapsanız, silin və yenidən görünsə, bu da sizi xəbərdar etməlidir.

Digər şeylər arasında, qeyd dəftəri Hosts faylının necə görünməsi sualına kömək edə bilər. Məsələ burasındadır ki, fayla gedən yol çox xüsusi bir kataloqda yazılır və bu yolla siz tapdığınız faylın doğru və ya yalan olduğunu (virus) müəyyən edə bilərsiniz.

  1. Reyestrdə "Hostların" yerini görmək üçün işə salın və regedit yazın.
  2. Yol: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters
  3. Parametrlər qovluğuna klikləməklə, sağa baxın. Parametrlər siyahısında bizi DataBasePath maraqlandırır. Həqiqi Hosts faylına gedən yol orada yazılmışdır. Bu yoldan hər hansı sapma tapdığınız faylın zərərli proqram olduğunu bildirir.

Hamısı budur. Bütün xarakterik xüsusiyyətləri təhlil etdik və Hosts faylının əslində necə görünməli olduğunu müəyyən etdik.

Hərkəsə salam bugünkü söhbətimizin mövzusu host faylıdır, mən sizə qısaca nə üçün lazım olduğunu və içində nələrin olması lazım olduğunu söyləyəcəyəm. Bu o deməkdir ki, bu fayl demək olar ki, hər hansı bir Windows-un vacib hissəsidir, həm Windows XP və Windows 10-da, həm də başqalarında mövcuddur. Deyəsən, hətta Windows 2000-də də var. Mən şəxsən bu faylı çoxdan tanıyıram, amma çoxdandır ki, ona toxunmuram, çünki virus yoxdur və ona toxunmağa da ehtiyac yoxdur.

Yeri gəlmişkən, o, təkcə Windows-da deyil, həm də Android-də, hətta Symbian-da da mövcuddur! Symbian əvvəllər çox populyar olan, lakin artıq hazırlanmayan smartfonlar üçün əməliyyat sistemidir. Bəs bu fayl nə üçündür? Bu fayl şəbəkə ünvanı və domen adının əl ilə müqayisəsini ehtiva edir. Bəli, yəqin ki, heç nə aydın deyil, razıyam. Baxın, sayt yazırsız, google.com olsun, bundan sonra nə olacaq? Sonra enter düyməsini sıxırsınız və Google axtarış sisteminə aparılacaqsınız. Amma reallıqda hər şey bir az fərqli olur: siz ünvanı yazırsınız, sonra kompüter DNS serveri ilə əlaqə saxlamaq üçün hansısa şəbəkə xidmətindən istifadə edir və o, hansı şəbəkə ünvanının google.com domen adına aid olduğunu bildirir, ünvan qəbul edildikdə kompüteriniz ona qoşulur və məlumat tələb edir. BU KADAR DANIŞMAQ... Məsələ ondadır ki, google.com saytın adıdır və o, ilk növbədə bizim rahatlığımız üçün icad edilmişdir. Saytın özünün sayt adı ilə bağlı olan öz IP ünvanı var. Saytın domen adını və onun IP ünvanını uyğunlaşdırmaq üçün sizə adətən avtomatik təyin olunan DNS server lazımdır. Saytın adını və şəbəkə ünvanını əl ilə uyğunlaşdırmaq lazımdırsa, o zaman host faylı tam olaraq sizə lazım olan şeydir. Yaxşı, daha çox və ya az aydındır? Mən həqiqətən ümid edirəm!

Yenə də, yəni sayt iki hissədən ibarətdir: saytın adını yadda saxlamağımız üçün əlverişli olan ad və saytın hansı serverdə yerləşdiyini müəyyən etmək üçün İP ünvanı. Bu kimi bir şey.

Yaxşı, indi niyə host faylı ətrafında çoxlu şırınganın olması haqqında. Fakt budur ki, viruslar orada öz zərərli proqramlarını yaza bilər, məsələn, eyni Google üçün IP ünvanlarını yazacaqlar. Yəni onlar öz İP ünvanlarını göstərəcəklər və google.com saytını qeydiyyatdan keçirəcəklər, nəticədə brauzerdə google.com ünvanını yazırsan və virusun IP ünvanına yönləndirilirsən! Veb saytlar tez-tez bu şəkildə saxtalaşdırılır. Məsələn, sosial şəbəkəyə girməlisən, ünvanı yazırsan, saxta sayta düşərsən, istifadəçi adınızı və şifrənizi daxil edin və onlar dərhal hakerin ixtiyarına verilir.. Məsələni başa düşürsünüz?

Host faylında nə olmalıdır sualına qısaca belə cavab verə bilərsiniz: standart olaraq orada heç nə yoxdur. Eynən. Yalnız şərhlər ola bilər və bu qədər.

Belə ki. İndi mən şəxsən mənim host faylımda nə olduğunu sizə göstərəcəyəm və onu necə təmizləməyi də sizə xəbər verəcəyəm ki, hamınız bunu biləsiniz. Host faylı ilə ancaq onu idarəçi hüquqları ilə açsanız işləyə bilərsiniz, icazə verin bunu necə edəcəyinizi sizə göstərim. Bu, bir daha o deməkdir ki, host faylında nəyisə dəyişmək, ondan məlumatları silmək üçün onu YALNIZ ADMIN HÜQUQLARI İLƏ açmaq lazımdır! Bunu necə etmək olar, tapşırıq menecerini açın:


İndi ən yuxarıda bir Fayl olacaq, buna görə ora klikləyin, sonra bir menyu çıxacaq, orada Yeni tapşırıq elementini seçin:


C:\Windows\System32\drivers\etc\hosts



Və sonra host faylı açılacaq, məndə təmizdir, yəni ona heç toxunulmayıb, ona görə də Windows-u quraşdırdım və belə qaldı:


Onun ümumiyyətlə heç nəsi, qeydləri yoxdur. Amma düşünə bilərsən ki, hey, əzizim, amma bir növ rekordlarla doludur? Düzdü, amma burada hiylə odur ki, hash işarəsi ilə başlayan hər şey bütün şərhlərdir və onlar yalnız şərh rolunu oynayır və başqa heç nə yoxdur! Yəni bütün bunları silsəniz, heç nə olmayacaq, kompüter əvvəlki kimi işləməyə davam edəcək. Ancaq xatırlayırsınız ki, bu faylı admin hüquqları ilə açmaq vacibdir? Yaxşı, bu hüquqlarla onu açmasanız, bu fayldan heç nə silə bilməyəcəksiniz. Host faylını təmizləmək üçün sadəcə baxın, boş yerə sağ klikləyin və Hamısını seçin:


Hər şey yox olacaq. İndi ən vacib şey, Fayl menyusuna keçin və Saxla düyməsini basın:


Beləliklə, Saxla düyməsini basdım və heç bir şey olmadı. Beləliklə, heç bir səhv yoxdur. Əgər hosts faylı admin hüquqları olmadan açılırsa, xəta olacaq, bu qədərdir, hər şeyi silmisiniz, burada heç nə yoxdur. Əksər hallarda kompüter normal işləməyə davam edəcək. ÇOX NADİRDƏLƏR host faylında zərərli proqramdan başqa bir şey tərəfindən edilən girişlər ola bilər. Yaxşı, lazımi qeydləri desək, heç vaxt hansısa proqramın orada məlumat yazması vəziyyətim olmayıb. Və yenə orada olan hər şeyi sildim, saxladım və faylı bağladım. Ancaq mən bunu nümunə olaraq etdim, hələ də burada yalnız şərhlərim var idi. Sizdə belə bir şey ola bilər:


Bu artıq qəribədir! Burda nə yazılıb? Budur: gördüyünüz bütün saytlara 127.0.0.1 formasında şəbəkə ünvanı təyin edilib, lakin bu ünvan sizin kompüterinizdir. Və əlbəttə ki, kompüterinizdə heç bir sayt yoxdur. Bu o deməkdir ki, sayt sadəcə İŞLƏMƏYƏCƏK. Beləliklə, burada qeydiyyatdan keçən bütün saytlar, hamısı İŞLƏMƏYƏCƏK, çünki onlara HEÇ NƏ BİR ŞƏKƏYƏ ünvanı təyin olunub, bu faylı təmizləmək üçün yuxarıdakı şəkildəki kimi, BAŞLAMAYAN bütün sətirləri silmək lazımdır hash işarəsi ilə və ya hər şeyi seçin və hər şeyi tamamilə silin. Ümumiyyətlə, düşünürəm ki, siz burada hər şeyi başa düşürsünüz

Bununla belə, standart olaraq host faylında YALNIZ şərhlər var. Prinsipcə, mən bütün bunları artıq yazmışam...

Cənablar, gəlin bunu yekunlaşdıraq, ümid edirəm bu məlumat sizin üçün faydalı oldu. Uğurlar

19.04.2017

Host faylı Windows əməliyyat sistemində olduqca həssas yerdir. Bu fayl kompüteri yoluxdurmağı bacaran demək olar ki, bütün viruslar və troyanlar üçün bir nömrəli hədəfə çevrilir. Bu yazıda host faylının nə olduğu, harada yerləşdiyi, nə üçün istifadə edildiyi və kompüteriniz viruslara yoluxduqdan sonra onu necə bərpa etmək barədə danışacağıq.

Bu faylın məqsədi domenlərin siyahısını və onlara uyğun IP ünvanlarını saxlamaqdır. Əməliyyat sistemi bu siyahıdan domenləri IP ünvanlarına və əksinə çevirmək üçün istifadə edir.

Brauzerinizin ünvan çubuğuna lazım olan saytın ünvanını hər dəfə daxil etdikdə, domeni IP ünvanına çevirmək üçün sorğu verilir. Hazırda bu tərcüməni DNS adlı xidmət həyata keçirir. Lakin, İnternetin inkişafının başlanğıcında, host faylı simvolik adı (domeni) müəyyən bir IP ünvanı ilə əlaqələndirməyin yeganə yolu idi.

İndi də bu fayl simvolik adların transformasiyasına birbaşa təsir göstərir. Əgər host faylına IP ünvanını domenlə əlaqələndirəcək bir giriş əlavə etsəniz, belə bir giriş mükəmməl işləyəcəkdir. Virusların, troyanların və digər zərərli proqramların tərtibatçıları məhz bundan istifadə edirlər.

Fayl strukturuna gəlincə, host faylı uzantısı olan adi mətn faylıdır. Yəni bu fayl hosts.txt deyil, sadəcə hostlar adlanır. Onu redaktə etmək üçün adi mətn redaktoru Notepad-dan istifadə edə bilərsiniz.

Standart host faylı “#” simvolu ilə başlayan bir neçə sətirdən ibarətdir. Belə xətlər əməliyyat sistemi tərəfindən nəzərə alınmır və sadəcə şərhlərdir.

Həmçinin standart hostlar faylında “127.0.0.1 localhost” girişi var. Bu giriş o deməkdir ki, siz localhost simvolik adına daxil olduğunuz zaman öz kompüterinizə daxil olacaqsınız.

Host faylı ilə saxtakarlıq

Host faylında dəyişiklik etməkdən faydalanmağın iki klassik yolu var. Birincisi, antivirus proqramlarının saytlarına və serverlərinə girişi bloklamaq üçün istifadə edilə bilər.

Məsələn, kompüterə yoluxmuş virus əlavə edir hostlarda aşağıdakı qeydi yazın: “127.0.0.1 kaspersky.com”. Siz kaspersky.com saytını açmağa çalışdığınız zaman əməliyyat sistemi 127.0.0.1 IP ünvanına qoşulacaq. Təbii ki, bu səhv IP ünvanıdır. Bu gətirib çıxarırBu sayta giriş tamamilə bloklanıb.Nəticədə, yoluxmuş kompüterin istifadəçisi antivirus və ya antivirus verilənlər bazası yeniləmələrini endirə bilmir.

Bundan əlavə, tərtibatçılar başqa bir texnikadan istifadə edə bilərlər. Host faylına girişlər əlavə etməklə, onlar istifadəçiləri saxta sayta yönləndirə bilərlər.

Məsələn, bir kompüteri yoluxduran virus host faylına aşağıdakı girişi əlavə edir: “90.80.70.60 vkontakte.ru.” Burada “90.80.70.60” təcavüzkarın serverinin IP ünvanıdır. Nəticədə, tanınmış sayta daxil olmaq istəyərkən istifadəçi tamamilə eyni görünən, lakin başqasının serverində yerləşən sayta düşür. Belə hərəkətlər nəticəsində fırıldaqçılar istifadəçi loginlərini, parollarını və digər şəxsi məlumatlarını əldə edə bilərlər.

Beləliklə, virusa yoluxma və ya saytın dəyişdirilməsi ilə bağlı hər hansı bir şübhə olduqda, etməli olduğunuz ilk şey HOSTS faylını yoxlamaqdır.

Host faylı harada yerləşir?

Windows əməliyyat sisteminin versiyasından asılı olaraq host faylı müxtəlif qovluqlarda yerləşə bilər. Məsələn, istifadə etsəniz Windows XP, Windows Vista, Windows 7 və ya Windows 8, sonra fayl WINDOWS\system32\drivers\etc\ qovluğunda yerləşir.

Windows NT və Windows 2000 əməliyyat sistemlərində bu fayl WINNT\system32\drivers\etc\ qovluğunda yerləşir.

Əməliyyat sisteminin çox qədim versiyalarında, məsələn, Windows 95, Windows 98 və Windows ME-də bu faylı sadəcə WINDOWS qovluğunda tapmaq olar.

Host faylının bərpası

Hack edilmiş bir çox istifadəçi host faylını haradan endirə biləcəkləri ilə maraqlanır. Bununla belə, orijinal host faylını axtarmağa və yükləməyə ehtiyac yoxdur. Bunu özünüz düzəldə bilərsiniz, bunu etmək üçün onu mətn redaktoru ilə açmalı və “127.0.0.1 localhost” sətirindən başqa hər şeyi silməlisiniz. Bu, bütün saytlara girişi blokdan çıxarmağa və antivirusunuzu yeniləməyə imkan verəcək.

Host faylının bərpası prosesinə daha yaxından nəzər salaq:

  1. Bu faylın yerləşdiyi qovluğu açın. İstədiyiniz qovluğu axtarmaq üçün qovluqları uzun müddət gəzməmək üçün bir az hiylə istifadə edə bilərsiniz. Windows düymələri kombinasiyası + R düyməsini basın Run menyusunu açın" Açılan pəncərədə əmri daxil edin "%systemroot%\system32\drivers\s." və OK düyməsini basın.
  2. Qarşınızda host faylının yerləşdiyi qovluq açıldıqdan sonra cari faylın ehtiyat nüsxəsini çıxarın. Bir şey səhv olarsa. Əgər host faylı varsa, sadəcə olaraq onun adını hosts.old olaraq dəyişdirin. Əgər host faylı ümumiyyətlə bu qovluqda deyilsə, bu elementi atlaya bilərsiniz.
  3. Yeni boş host faylı yaradın. Bunu etmək üçün etc qovluğuna sağ vurun və seçin "Mətn sənədi yaradın".
  4. Fayl yaradıldıqda onun adı host olaraq dəyişdirilməlidir. Adını dəyişdirərkən, faylın uzadılmadan saxlanacağına dair xəbərdarlıq ilə bir pəncərə görünəcək. OK düyməsini basaraq xəbərdarlıq pəncərəsini bağlayın.
  5. Yeni host faylı yaradıldıqdan sonra onu redaktə etmək olar. Bunu etmək üçün Notepad istifadə edərək faylı açın.
  6. Əməliyyat sisteminin versiyasından asılı olaraq, standart host faylının məzmunu fərqli ola bilər.
  7. Windows XP və Windows Server 2003 üçün "127.0.0.1 localhost" əlavə etməlisiniz.
  8. Windows Vista, Windows Server 2008, Windows 7 və Windows 8 üçün iki sətir əlavə etməlisiniz: "127.0.0.1 localhost" və "::1 localhost".