Med den här filen kan du upprätta en överensstämmelse mellan domännamn och deras IP-adresser. I det allmänna fallet bestäms denna korrespondens av DNS-tjänsten (servern), men om denna tjänst måste "förbigås", det vill säga en icke-standard (ibland användbar och ibland skadlig) mappning ställs in, så tar de till för att ställa in den i hosts-filen. Detta systemobjekt dök upp med tillkomsten av Internet, när DNS-tjänsten ännu inte existerade, och var det enda sättet för Windows att matcha det symboliska namnet på en webbplats med dess fysiska nätverksadress.

Filformat

Den här filen är en systemfil och finns i systempartitionen på disken i mappen Windows\System32\drivers\etc\. I formatet är det en vanlig textfil som heter hosts, men utan namntillägg. Den består av textsträngar och kan redigeras med vilken textredigerare som helst. Varje rad kan vara antingen en kommentar (i vilket fall dess första tecken är #) eller en matchande sats i formatet <имя домена>. Det måste finnas ett eller flera mellanslag mellan adress och namn. Till exempel, strängen 102.54.81.91 rh.com associerar värden rh.com med dess adress 102.54.81.91. Under installationen genererar Windows 7 standardinnehållet i detta dokument, som ser ut så här:

Hur man återställer värdar

Ibland kan en situation uppstå när du behöver återställa det ursprungliga tillståndet för den här filen. Det kan inträffa antingen efter oavsiktlig radering eller korruption, eller som ett resultat av exponering för skadlig programvara. Det ska sägas direkt att för att komma åt den här filen (inklusive när du återställer den) behöver du administratörsrättigheter. Dess innehåll kan genereras manuellt i en textredigerare eller laddas ner från Internet.

Redigera en fil

För att kunna redigera värdar måste du naturligtvis ha administratörsrättigheter. Du kan redigera den med vilken textredigerare som helst. Som ett exempel använder vi standardanteckningar, som alltid är installerad i Windows 7. Du kan starta den på två sätt - från kommandoraden och genom att direkt anropa Notepad:


Efter eventuella ändringar i det här dokumentet måste du starta om, annars kommer dess nya innehåll inte att vara känt för Windows 7, eftersom de blir kända först under en omstart.

Värdarnas fördelar och skador förändras

Användbara ändringar i den här filen inkluderar till exempel följande:

  • Ställa in IP-adressen och domänen för att matcha för att påskynda åtkomsten till webbplatsen genom att kringgå DNS-servern.
  • Ändringar för att blockera åtkomst till en specifik webbplats, till exempel för att blockera Windows-autentisering eller tillgängligheten av uppdateringar för ett program. För att göra detta anges 127.0.0.1 som IP-adress, som operativsystemet uppfattar som en åtkomst till den här datorn och inte till en riktig webbplats.
  • Ändringar för att "annonsera" denna dator som en lokal server, eftersom DNS-tjänsten inte vet något om det. Naturligtvis måste IP-adressen för detta vara statisk.

Värdar är huvudmålet för de flesta skadliga program. Det finns två huvudsakliga, man kan säga "klassiska", sätt att ändra denna fil, som angripare tar till för att dra nytta av den. Det här är ändringarna:

  • Blockera åtkomst till antivirusprogramservrar så att datorn inte kan ladda ner ett sådant program eller uppdatera databaser med virussyndrom. Till exempel, om, som ett resultat av exponering för ett virus eller trojan, en rad som "127.0.0.1 esetnod32.ru" visas i värddatorerna, kommer alla försök att komma åt webbplatsen med detta antivirus att blockeras.
  • Ersättning av en riktig webbadress som är registrerad på DNS-servern med en falsk. Låt oss säga att en skadlig applikation som har penetrerat en dator skriver raden "91.81.71.61 vk.com" i den här filen, där adressen till datorn till författaren av detta program anges. Detta görs med målet att försök att komma åt allas favoritwebbplats kommer att resultera i ett anrop till angriparens server, vars gränssnitt helt replikerar dess verkliga motsvarighet, men används för att samla in konfidentiell information om webbplatsanvändare, till exempel deras inloggningar och lösenord.

Därför, om det finns någon misstanke om närvaron av virus i systemet, bör du först kontrollera statusen för denna fil, och det är därför många antivirusprogram outtröttligt övervakar dess status och meddelar användaren om alla försök att ändra den.

Två månader tidigare skrev jag om... En av de föreslagna metoderna var att kontrollera hosts-filen. Sedan behandlades denna fråga kort, men nu ska vi överväga den mer i detalj.

Virusprogram redigerar ofta hosts-filen och skriver vissa kommandon. Som ett resultat kan åtkomst till Odnoklassniki eller VKontakte gå förlorad (ibland öppnar användaren den "vänstra" VKontakte-webbplatsen med en begäran om att skicka ett SMS för att avblockera sidan), antivirusprogrammet kommer att sluta uppdateras eller internetanslutningen försvinner helt. Det händer också att istället för en sida laddas en annan. Till exempel öppnar du startsidan för Yandex eller Google, och en reklamsida visas.

I alla dessa fall krävs rengöring av hosts-filen. Om orsaken är uppkomsten av annonsvirus eller blockering av åtkomst i den, kommer problemet att försvinna. Kan göras på 2 sätt: manuellt och med hjälp av program. Och nedan finns instruktioner om hur man fixar hosts-filen med var och en av dessa metoder.

Hur man rensar hosts-filen manuellt

Manuell rengöring är mycket enkel, som du nu kommer att se själv.

Klicka på Win + R och kopiera raden till fönstret som visas: anteckningsblock %SystemRoot%\system32\drivers\etc\hosts. Som ett resultat kommer anteckningar att starta med innehållet i den här filen.

Det finns ett annat sätt att öppna det:



Redo. Så här ska hosts-filen se ut:

Först finns det förklaringar från Windows-utvecklarna om vad den här filen är. Sedan ges ett par exempel på hur man korrekt skriver kommandon. Kommentarer skrivs i vanlig text och utför ingen åtgärd (detta indikeras av hash-ikonen # i början av alla rader).

Men i ditt fall kommer det med största sannolikhet att bli mycket mer text. Och utan hash-märket förstås. Till exempel, så här:


Linje 127.0.0.1 nekar åtkomst till den angivna webbplatsen. I exemplet ovan är dessa Odnoklassniki, Mail.ru och Kaspersky-portalen. Om andra siffror skrivs där, så finns det en omdirigering till någon form av falsk sida.

För att rengöra filen måste du ta bort dessa extra rader. Men se till att titta på hur originalversionen ska se ut för att inte radera något onödigt.

Förresten, ibland är dessa extra rader dolda längst ner. Det vill säga när du öppnar filen verkar det som att det inte finns något där, men om du scrollar till botten kan du hitta flera viruskommandon.


Spara sedan de accepterade ändringarna. För att göra detta, klicka på Arkiv – Spara i anteckningsblocket.

Starta om din dator eller bärbara dator – och problemet med annonsvirus eller webbplatsblockering bör försvinna. Om det var anledningen såklart.

Vad ska du göra om du inte har rättigheter att redigera hosts-filen? Kopiera det till ditt skrivbord, ta bort de extra raderna, spara ändringarna och lägg det sedan i samma mapp och ersätt den tidigare versionen. Och starta sedan om din dator.

Om problemet kvarstår, kontrollera först om ändringarna i värdfilen har sparats. Detta är trots allt ett ganska vanligt misstag för oerfarna användare.

Instruktionerna är universella för alla operativsystem, så dess version spelar ingen roll här.

Hur man fixar hosts-filen via AVZ

AVZ är bra för detta - ett kraftfullt antivirusverktyg som hjälper till att rensa din dator från virus och alla sorters reklamsnack. Detta program kommer att hitta filen, även om den är dold eller helt bytt namn. Det är gratis och du kan ladda ner det.

För att öppna AVZ, välj genvägen, högerklicka och kör den som administratör.

Efter det:



AVZ-verktyget rensar värdfilen, varefter allt du behöver göra är att starta om din bärbara dator eller dator. Allt tar 5-10 sekunder. Dessutom fungerar programmet på alla operativsystem: Windows 10, 8.1, 7 och XP.

Återställer standardvärdfilen

Som en bonus kommer jag att ge dig ett annat sätt - officiella instruktioner från Microsoft om hur man återställer värdfilen. Du kan bekanta dig med det. Det här alternativet är lämpligt för dem som av misstag raderat värdfilen och vill återställa den. Instruktionerna är också universella och lämpliga för Windows 7, 8 och 10.

Få användare som arbetar med "sjuan" och surfar på Internet inser den sanna innebörden av HOSTS-filen (Windows 7). Dess innehåll kommer att visas lite senare, men låt oss för närvarande uppehålla oss lite vid teorin.

varför behövs det?

I allmänhet, om någon uppmärksammat, finns själva filen i etc-katalogen, om du sekventiellt flyttar längs trädet från Windows-mappen, genom System32 till drivrutinskatalogen på systemenheten. Alla går dock inte in i en sådan snår av systemet, detta är inte nödvändigt. Å andra sidan, om du är uppmärksam, har själva objektet ingen förlängning, även om det i själva verket är ett vanligt textdokument.

Men låt oss ta en närmare titt på Windows 7. Innehållet är att det är detta objekt som är ansvarigt i systemet för förhållandet mellan värdnamn (sajter, noder etc.) och fastställande av deras IP-adresser för att ge slutanvändaren åtkomst till resursen. Grovt sett behöver vi inte ange kombinationer som består av siffror i webbläsaren, utan vi kan bara ange namn på resurser.

Och ytterligare ett litet förtydligande om HOSTS-filen (Windows 7). Innehållet kan ändras. Beroende på vilka ändringar som har gjorts kan detta hjälpa till att blockera vissa webbplatser, snabba upp åtkomsten till vissa resurser, eller tvärtom, kan skämta grymt genom att omdirigera användaren till tvivelaktiga webbplatser. Men låt oss först titta på originalfilen.

(Windows 7): Innehåll

Så låt oss först försöka öppna Det måste sägas att om du använder standard dubbelklicksmetoden kommer ingenting att fungera, eftersom, som nämnts ovan, detta objekt inte har en förlängning. Dessutom kan filen vara dold, så du bör först välja visa dolda objekt i vymenyn. Men systemet kommer att erbjuda flera applikationer att öppna. Vi väljer det enklaste - standard Notepad och tittar på innehållet i HOSTS-filen (Windows 7). Före oss är något obegripligt: ​​beskrivande text, några exempel och en rad som anger den lokala IP-adressen (# 127.0.0.1 localhost). Det är så det ska vara.

Uppmärksamhet! Det ska inte finnas något under raden som indikerar den reserverade lokala adressen, såvida inte användaren naturligtvis vill att någon resurs ska blockeras!

I allmänhet är allt ovanför localhost tillåtna resurser. Allt nedan är blockerat. Det är inte svårt att gissa att många virus, i synnerhet program som distribuerar skräppost eller reklam (Malware, Adware, etc.) oberoende redigerar innehållet i denna fil. Så det visar sig att när användaren begär en resurs får användaren en omdirigering (omdirigering) till en helt annan.

Standardvärdar i Windows 7

Vi granskade originalfilen. Låt oss nu titta på det ändrade innehållet. För att fixa det kan du ta innehållet i en "ren" fil för "sjuan" från en annan dator eller från Internet, kopiera den, klistra in den i originalet och spara den.

Men det finns ett problem. Faktum är att ibland, efter att ha tagit bort allt onödigt, är det inte möjligt att spara filen som originalet (systemet tillåter helt enkelt inte att detta görs).

Vad ska man göra i det här fallet? Ta först bort originalet helt (Shift + Del), förbi papperskorgen. Sedan högerklickar vi på det tomma utrymmet i etc-katalogen och skapar en ny fil med samma namn, men anger inte tillägget. Nu infogar vi det nödvändiga innehållet i det och sparar objektet. Efter detta måste du hitta filen lmhosts.sam där och ta bort den, som indikerat tidigare.

Det är det, det är gjort. I både det första och andra fallet krävs en omstart av systemet. Först då kommer allt att fungera som förväntat. Och självklart bör redigering uteslutande ske med administratörsrättigheter.

Slutsats

Sammantaget har en mycket kort sammanfattning av HOST-filen tillhandahållits här. Om du tittar på frågorna om att blockera vissa oönskade resurser eller tvärtom, tillåta åtkomst till dem med snabbare åtkomst, måste redigeringen endast göras manuellt och enligt vissa regler. Här måste du komma ihåg att nyckelrollen för separatorn spelas av raden som anger den reserverade lokala IP-adressen. Tja, då, som de säger, det är en fråga om teknik. Förresten, ovanstående teknik kommer också att hjälpa om innehållet i objektet har ändrats på grund av påverkan av virusprogram.

Tidigare var hosts-filen det enda verktyget som gjorde att du kunde associera en webbplats domännamn med en IP-adress. Nu är DNS-tjänsten engagerad i en sådan transformation, men värdfilen har inte försvunnit från systemet och fortsätter att utföra sina funktioner i en något modifierad form.

Hur värdar fungerar

Hosts-filen finns i katalogen WINDOWS\system32\drivers\etc\ och är ett textdokument som inte har ett tillägg. Den öppnas genom standard Windows-applikationen "Anteckningar" eller programmet Anteckningar. Om du lägger till en post till värdar som innehåller en IP-adress och domän kommer detta att påverka ditt arbete på Internet. Detta används av olika skadliga applikationer som hänger upp banners och ersätter sidor i webbläsaren.

Hosts-filen bör inte innehålla ytterligare IP-adresser och domäner. Ofta ändrar skadliga program som kommer in i systemet värd. Till exempel anger de domänen vk.com, men IP-adressen är från en annan webbplats. Som ett resultat, när du skriver domännamnet vk.com i din webbläsare, kommer du inte att tas till det sociala nätverket, utan till sidan vars IP-adress anges i värdar.

Detsamma gäller utseendet på olika banderoller, särskilt vanliga på Odnoklassniki och VKontakte. En post i värden och du går dit angriparna riktade dig.

För att lösa det här problemet måste du återställa hosts-filen till dess ursprungliga värde.

Filåterställning

Om du ser att det finns extra rader inuti hosts-filen behöver du bara ta bort dem för att återställa den. Titta på hur värden ser ut på Windows 7 - den sista posten ska vara "127.0.0.1 localhost", vilket säger att när du kommer åt det lokala värdnamnet så kommer du åt din egen dator.

Om användaren av misstag raderade värden är det okej - DNS-tjänsten låter dig surfa på Internet utan problem. Men för sinnesfrid är det bättre att återställa filen, särskilt eftersom det inte alls är svårt:


Ändringar kommer att göras automatiskt, varefter du måste starta om din dator. Efter att ha startat om systemet, gå till katalogen igen: WINDOWS\system32\drivers\etc\ och öppna värddokumentet - det kommer att återgå till sin ursprungliga form.

Manuell återställning

Microsoft Fix it-verktyget fungerar inte på Windows 8, så om du använder den här versionen av operativsystemet måste du utföra alla steg manuellt. Inget komplicerat här heller:


Värden kan återställas manuellt på alla versioner av Windows, inte bara på Windows 8. Innehållet i detta dokument varierar beroende på version, så det är bäst att kopiera det från Microsofts supportsida. Det finns ingen anledning att ta bort den gamla värden - det kommer inte att påverka någonting.

Hosts-filen ansvarar för att upprätta en korrespondens mellan domänen och webbplatsens IP-adress. Att kontakta värden har företräde framför att skicka en begäran till DNS-servern, och filen lagras på datorn och kontrolleras av administratören, vilket gör den till en viktig del av den säkra driften av Windows. I vissa fall ställs användare inför behovet av att återställa hosts-filen till dess ursprungliga tillstånd. Du kan ta bort onödiga poster från den på två sätt: manuellt och automatiskt, med hjälp av speciell programvara.

Manuell återställning

Vanligtvis krävs återställning av hosts-filen efter att skadliga program har lagt till nya poster i den. En typisk attack ser ut så här: du öppnar Odnoklassniki eller VKontakte, och sajten informerar dig om att ditt konto är blockerat och ber dig att skicka ett SMS för att bekräfta din inloggning. Som ett resultat dras pengar från telefonen, och du får senare reda på att istället för VKontakte omdirigerade värdfilen dig till en falsk sida.

Men värden har inget med det att göra: det visade sig bara vara ett verktyg i händerna på skadlig programvara. Därför, efter att ha rengjort Windows med ett antivirusprogram, måste du börja återställa värdar.

Ett annat alternativ är att gå till C:\Windows\System32\drivers\et och helt enkelt öppna värdar via Anteckningar. Inuti kommer du att se mycket text på engelska. Du måste se till att det inte finns några extra poster i värden. Som standard ska texten sluta med raden "# ::1 localhost". Allt efter det ska raderas, speciellt om du själv inte skrivit in något i filen.

Denna rensning kanske inte är fullständig, så vi rekommenderar starkt att du matchar innehållet på din värd med informationen på supportsidan på https://support.microsoft.com/ru-ru/kb/972034. På Windows 7 bör innehållet i värddatorer se ut så här:

För att se till att det inte finns några extra poster, ta bort den gamla värden och skapa en ny fil:


Nu kommer den gamla värden inte att fungera, och det kommer definitivt inte att finnas något onödigt inuti den nya, så du behöver inte oroa dig för säkerheten för dina pengar och personliga data.

Automatisk återställning

Om manuell återställning verkar svår kan du fixa värden med hjälp av speciella verktyg. Till exempel föreslår Microsofts tekniska support, i en artikel om att fixa hosts-filen på olika versioner av Windows, att du laddar ner verktyget Fix It, efter att ha körts kommer onödiga poster att raderas utan användarens inblandning.

Ett annat sätt är att använda antivirusprogrammet AVZ. Detta är ett kraftfullt Windows-forsknings- och återställningsverktyg, men vi kommer bara att titta på en av dess funktioner - att rengöra hosts-filen.

Den här artikeln finns även på följande språk: Thai

  • Nästa

    TACK så mycket för den mycket användbara informationen i artikeln. Allt presenteras väldigt tydligt. Det känns som att det har lagts ner mycket arbete för att analysera driften av eBay-butiken

    • Tack och andra vanliga läsare av min blogg. Utan er skulle jag inte vara motiverad nog att ägna mycket tid åt att underhålla denna sida. Min hjärna är uppbyggd så här: jag gillar att gräva djupt, systematisera spridd data, prova saker som ingen har gjort tidigare eller tittat på från denna vinkel. Det är synd att våra landsmän inte har tid att handla på eBay på grund av krisen i Ryssland. De köper från Aliexpress från Kina, eftersom varor där är mycket billigare (ofta på bekostnad av kvalitet). Men online-auktioner eBay, Amazon, ETSY kommer enkelt att ge kineserna ett försprång i utbudet av märkesvaror, vintageartiklar, handgjorda föremål och olika etniska varor.

      • Nästa

        Det som är värdefullt i dina artiklar är din personliga inställning och analys av ämnet. Ge inte upp den här bloggen, jag kommer hit ofta. Vi borde vara många sådana. Maila mig Jag fick nyligen ett mejl med ett erbjudande om att de skulle lära mig att handla på Amazon och eBay. Och jag kom ihåg dina detaljerade artiklar om dessa affärer. område

  • Jag läste om allt igen och drog slutsatsen att kurserna är en bluff. Jag har inte köpt något på eBay än. Jag är inte från Ryssland, utan från Kazakstan (Almaty). Men vi behöver inte heller några extra utgifter än. Jag önskar dig lycka till och var säker i Asien.
    Det är också trevligt att eBays försök att russifiera gränssnittet för användare från Ryssland och OSS-länderna har börjat bära frukt. När allt kommer omkring har den överväldigande majoriteten av medborgarna i länderna i före detta Sovjetunionen inte starka kunskaper i främmande språk. Inte mer än 5% av befolkningen talar engelska. Det finns fler bland unga. Därför är åtminstone gränssnittet på ryska - det här är en stor hjälp för onlineshopping på denna handelsplattform. eBay följde inte vägen för sin kinesiska motsvarighet Aliexpress, där en maskinell (mycket klumpig och obegriplig, ibland orsakar skratt) översättning av produktbeskrivningar utförs. Jag hoppas att i ett mer avancerat stadium av utvecklingen av artificiell intelligens kommer högkvalitativ maskinöversättning från vilket språk som helst på några sekunder att bli verklighet. Hittills har vi det här (profilen för en av säljarna på eBay med ett ryskt gränssnitt, men en engelsk beskrivning):