Хостс-файл - это специальный текстовый файл, который используется всеми популярными операционными системами (Windows, Mac OS X и Linux) и который определяет соответствие доменного имени сайта его IP адресу в сети интернет. Это полезное в определенных ситуациях свойство файла hosts стали использовать в своих корыстных целях различные интернет мошенники. Внося в данный файл несанкционированные изменения, они блокируют доступ пользователей к их любимым сайтам (преимущественно социальным сетям) и требуют оплаты якобы за активацию аккаунта с помощью отправки SMS на один из коротких номеров.
Но даже отправив SMS на указанный номер, несчастные пользователи, потратив значительную денежную сумму, так и не получают доступа к интересующим сайтам. И это легко объяснимо! Ведь на самом деле блокировки как таковой и нет. Просто вместо реальной страницы вконтакте, одноклассников или любой другой вы видите у себя в браузере подменную страницу мошенников, несмотря на то, что в адресной строке веб-обозревателя отображается правильный адрес (URL).
Все что вам необходимо для восстановления доступа к заблокированным сайтам - это информация о том, как почистить файл хостс от лишних записей и вернуть его в первоначальное состояние.
Восстановление файла хостс вручную
Почистить хостс-файл можно вручную выполнив следующие шаги.
- В Windows Vista и Windows 7 войдите в систему с . Если вы будете пытаться отредактировать файл хостс в данных операционных системах с правами пользователя, то у вас ничего не получиться. Будет выдаваться сообщение об ошибке, информирующее о том, что у вас нет прав на редактирование данного файла.
- Нажмите кнопку «Пуск» и далее выберите в появившемся меню пункт «Выполнить». В открывшемся окне для ввода команд наберите:
%systemroot%\system32\drivers\etс
- Нажмите кнопку Ввод (Enter) на клавиатуре.
- В открывшейся папке найдите файл hosts и откройте его с помощью блокнота. Содержимое файла хостс в зависимости от операционной системы должно иметь следующий вид:
Windows XP
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
#
# space.
#
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host127.0.0.1 localhost
Windows Vista
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-2006
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a "#" symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host127.0.0.1 localhost::1 localhost
Windows 7
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a "#" symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com
# source server
# 38.25.63.10 x.acme.com
# x client host# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1 localhostЕсли вы видите, что содержимое файла отличается от приведенных выше примеров и содержит названия тех сайтов, на которые «заблокирован» доступ, то скопируйте содержимое файла соответствующее вашей операционной системе и вставьте в открытый файл hosts.
- Сохраните и закройте файл.
AVZ - антивирусная утилита, одной из функций которой является удобное редактирование файла хостс. Использование данной бывает полезным в тех случаях, когда настоящий и исправленный злоумышленниками файл hosts делается скрытым, а вместо него создается файл с правильным содержимым, но имеющий отличающееся, но очень похожее на первый взгляд название. Например, с русской буквой «о» или нулем вместо буквы. Для очистки файла хостс с помощью данной утилиты выполните следующее.
- Скачайте утилиту с официального сайта http://z-oleg.com/secur/avz/ и распакуйте архив с программой.
- Кликните правой кнопкой мышки по файлу avz.exe и в появившемся меню выберите пункт «Запуск от имени администратора». После ввода пароля администратора программа запустится. Запускать программу от администратора очень важно, так как в противном случае вы не сможете отредактировать файл.
- В главном меню программы выберите пункт «Файл» и в открывшемся списке выберите пункт «Восстановление настроек системы».
- В открывшемся окне установите флажок соответствующий пункту «Очистка файла Hosts» и нажмите кнопку «Выполнить отмеченные операции».
HijackThis - более простой аналог антивирусной утилиты AVZ от иностранных разработчиков. На сегодняшний день программа устарела, но для редактирования файла hosts она может быть успешно использована.
- Скачайте файл и запустите его от имени администартора.
- В основном окне программы выберите пункт «Open the Misc Tools section» («открыть раздел дополнительных инструментов») и в открывшемся разделе нажмите на «Open hosts file manager» («открыть менеджер hosts файла»).
- Удалите все строки, которые:
- не содержат знака комментирования (#) в начале строки;
- содержат что-то еще, кроме «127.0.0.1» и «localhost».
- не содержат знака комментирования (#) в начале строки;
- Закройте утилиту.
Добрый день!
Сегодня хотелось бы поговорить об одном файле (hosts) из-за которого очень часто пользователи попадают не на те сайты и становятся легкой наживой мошенников. Причем, многие антивирусы даже не предупреждают об угрозе! Не так давно, собственно, мне и пришлось восстановить несколько файлов hosts, избавив пользователей от «перекидывания» на посторонние сайты.
И так, обо всем поподробней…
1. Что за файл hosts? Зачем он нужен в Windows 7, 8?
Файл hosts представляет из себя обычный текстовый файл, правда, без расширения (т.е. в имени этого файла нет «.txt»). Служит он для того, чтобы связать доменное имя сайта с его ip - адресом.
Например, перейти на этот сайт можно введя в адресную строку браузера адрес: https://сайт/ . А можно, использовать его ip-адрес: 144.76.202.11. Люди проще запоминают буквенный адрес, а не цифры - отсюда следует, что проще занести ip-адрес в этот файл и связать его с адресом сайта..
Некоторые «зловредные» программы вносят в файл hosts строки, которые блокируют доступ к популярным сайтам (например, к , ).
Наша задача - очистить файл hosts от этих ненужных строк.
2. Как очистить файл hosts?
Есть несколько способов, сначала рассмотрю самый универсальный и быстрый. Кстати, перед началом восстановления файла hosts желательно проверить компьютер полностью популярной антивирусной программой - .
2.1. Способ 1 - через AVZ
AVZ - отличная антивирусная программа, позволяющая очистить ПК от «кучи» разнообразного мусора (SpyWare и AdWare, троянских программ, сетевых и почтовых червей и пр.).
Скачать программу можно с офиц. сайта: http://z-oleg.com/secur/avz/download.php
Ей, кстати, можно и проверить компьютер на вирусы.
1. Заходим в меню «файл» и выбираем пункт «восстановление системы».
2. Далее в списке ставим галочку напротив пункта «очистка файла hosts «, затем нажимаем на кнопку «выполнить отмеченные операции». Как правило, через 5-10 сек. файл будет восстановлен. Данная утилита работает без проблем даже в новых ОС Windows 7, 8, 8.1.
2.2. Способ 2 - через блокнот
Данный способ пригодится, когда утилита AVZ откажется работать на вашем ПК (ну или у вас не будет интернета или возможности загрузить ее на «пациента»).
1. Нажимаем сочетание кнопок «Win+R » (работает в Windows 7 ,8). В открывшемся окне вписываем «notepad » и нажимаем Enter (разумеется, все команды нужно вводить без кавычек). В результате у нас должна открыться программа «Блокнот» с правами администратора.
Запуск программы «блокнот» с правами администратора. Windows 7
2. В блокноте нажимаем «файл/открыть… » или сочетание кнопок Cntrl+O .
C:\WINDOWS\system32\drivers\etc
4. По умолчанию, отображение таких файлов в проводнике отключено, поэтому, даже открыв эту папку - вы ничего не увидите. Чтобы открыть файл hosts - просто введите это имя в строку «открыть» и нажмите Enter. См. скриншот ниже.
Hosts – это текстовый документ, который контролируется администратором ПК, содержит данные о доменных именах. Именно он используется для трансляции узлов в сетевые адреса. Когда пользователь не может зайти на какой-то сайт или возникают проблемы с логином и паролем к почтовому ящику – это свидетельство незаконного изменения в системном файле.
Как восстановить файл hosts
Если в файл hosts были внесены вредоносные изменения, то его необходимо восстановить.
Поскольку в нем имеются текстовые и числовые данные, то используем для редактирования блокнот с правами Администратора.
Жмем «Пуск», со списка программ выбираем «Стандартные» и кликаем правой кнопкой мыши по значку «Блокнот», «Запустить от имени администратора».
Удаляем все строки и оставляем только 127.0.0.1 localhost
Или же восстанавливаем оригинальное содержание. Оно выглядит так:
Примечание: файл hosts может быть пустой. Это нормальное явление. В таком случае ничего менять не нужно.
Очистка и восстановление hosts с помощью утилиты AVZ
Еще один способ восстановления данных в файле hosts – использование программы AVZ.
Скачиваем утилиту на этой странице , распаковываем и запускаем avz.exe.
Откроется окно программы. Для очистки hosts выбираем «Файл», «Восстановление системы».
Под пунктом 13 отмечаем «Очистку файла Hosts» и подтверждаем выполнение операции.
Для этого открываем в утилите «Файл», «Восстановление системы» и выбираем пункт под №20 «Настройки TCP/IP:Удаление статических маршрутов». После подтверждаем свой выбор.
На этом очистка и восстановления файла Hosts завершена.
При попытке зайти на социальные сети (), сайт или какой-либо другой ресурс, а попадаете не знакомый Вам сайт? Или на тот, что нужен, но попасть на страницу не можете, по тому как запрашивается код, который вам вышлют в SMS, за что, кстати сказать, снимут не малые средства разом. Или есть ситуация еще хуже, включится какая нибудь подписка и Ваши денежки каждый день будут списываться с Вашего мобильного счета. И пока Вы там заподозрите неладное и решите проверить это, пройдет много времени. В общем ситуация крайне не приятная. вы подверглись вирусному заражению .
Давайте разберемся, что же такое происходит и почему? Не буду описывать все сложные процессы, и писать заумные фразы, на нашем сайте все гораздо проще и доступнее. По скольку «причина» именно в хост-файле, а вернее информации, которая там хранится. Чаще всего такая проблема встречается при входе в социальные сети сети, например, Вконтакте, Одноклассники или Фейсбук .
Как удалить вирус в файле Hosts?
На Вашем компьютере есть файл, который называется – hosts. Для начала коротко расскажу, что это за файл и для чего он существует. Hosts файл необходим для того, чтоб буквенное выражение, которое Вы набираете в своем браузере, превратить в соответствующий IP-адрес . Или еще, проще говоря, набора «букв» перевести в числовое выражение, соответствующее каждому сайту свое. Путь или где находится этот волшебный файл таков: диск C:/WINDOWS/system32/drivers/ETC открываем его с помощью программы блокнот, заходим и вот что мы там должны увидеть в идеале, т. е. то как он выглядит НЕ зараженный:
# Copyright (c) 1993-2009 Microsoft Corp.
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
# For example:
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
127.0.0.1 localhost
Допустим у Вас файл Hosts , выглядит не так — это говорит о том, что он поддельный! Например
127.0.0.1 localhost 133.178.183.142 vk.com 133.178.183.142 www.vk.ru 133.178.183.142 vkontakte.ru 133.178.183.142 odnoklassniki.ru 133.178.183.142 www.odnoklassniki.ru
Если Вы что-то видите (не важно, какой набор букв и/или цифр - он нам не нужен) после нижней строки 127.0.0.1 localhost — это говорит о том, что вот именно эта бяка Вам помешала спокойно жить. Мы смело, удаляем все что ниже. Закрываем файл, затем копируем этот его, даем ему скажем имя Hosts1 вставляем рядом, а тот в котором удаляли бяку, удаляем вовсе. Затем переименовываем этот файл, в уже нормальный, т.е. просто Hosts,перегружаем компьютер.
Как найти скрытый файл Hosts?
Но бывают ситуации, когда настоящий файл hosts cкрыт , или подменен вирусом. Тогда производим следующие действия. Двигаемся по такому пути: меню пуск/панель управление/параметр папок (у Windows XP свойства папок) . В открывшимся окне нажимаем вкладку Вид и опускаем, ползунок вниз, до параметра (показывать скрытые файлы, папки и диски) отмечаем этот пункт и нажимаем применить. И теперь допустим у Вас, настоящий файл hosts был скрыт, то он будет отражаться рядом с поддельным файлом hosts. Теперь изменяем настоящий hosts файл, а поддельный просто удаляем. Перезагружаем компьютер, и проблема входа на сайты устранена.
Если и после этой процедуры Вам не удается попасть на вашу страничку, обратитесь к нашим специалистам ITcom в Харькове и мы с радостью Вам поможем. Заказ услуги — доступна на дому и в офисе.
Записи, сделанные вирусными программами в файле hosts могут легко заблокировать доступ через браузер к любому интернет-сайту, перенаправить ваш запрос вместо официального сайта на ложную страницу к мошенникам или заблокировать любым приложениям на вашем компьютере доступ в интернет-сеть и, соответственно, "заглушить" все их онлайн функции. Так, в один момент антивирус может перестать обновляться, игра не сможет подключиться к серверу, сайт с любимыми "Одноклассниками" не откроется, а вместо своей странички "Вконтакте" вы в один момент окажетесь на "левом" портале, где с вас через смс-ки будут вымогать деньги за восстановление доступа к учетной записи.
Чтобы избежать подобных неприятных ситуаций, всегда следите за тем, что вы скачиваете и устанавливаете на свой компьютер, ну, и конечно, не забывайте наблюдать за файлом hosts и периодически чистить в нем разный "мусор".
Чтобы получить доступ к hosts-файлу его нужно, для начала, отыскать в системных папках. В разных ОС Windows его месторасположение может слегка отличаться. И иногда он даже может быть скрыт, в зависимости от настроек операционной системы.
- В ОС Windows 95/98/ME он располагается: C:\WINDOWS\hosts
- В ОС Windows NT/2000 он располагается: C:\WINNT\system32\drivers\etc\hosts
- В ОС Windows XP/2003/Vista/7/8 он располагается: C:\WINDOWS\system32\drivers\etc\hosts
После того, как получите доступ к хостсу, можно приступать к очистке файла от вирусных команд. Сделать это можно двумя способами.
1. Ручное редактирование (через "Блокнот")
А.) Запускаем "Блокнот" ("Пуск" --> "Все программы" --> "Стандартные" ) от имени администратора (нажимаем прав. кн. мышки на значок программы --> Запуск от им. администратора) и добавляем в него файл hosts ("Файл" -- >"Открыть" ).
Можно сделать и по-другому.
Б.) Находим хостс-файл по одному из вышеуказанных адресов и просто кликаем на него прав. кн. мышки, далее выбираем опцию "Открыть" / "Открыть с помощью" , затем выбираем "Блокнот" , жмем "ОК" и смотрим на содержимое файла.
В начале идут пояснительные комментарии от Microsoft о том, что это за файл и как им пользоваться. Потом приводится несколько примеров, как вводить различные команды. Все это, простой текст и никаких функций он не несет! Пропускаем его и доходим до конца. Дальше должны идти уже сами команды. В отличие от комментариев (т.е. простого текста) они должны начинаться не со значка "#", а с конкретных цифр, обозначающих ip-адрес.
Вредоносными могут быть любые команды, идущие в вашем hosts-файле после следующих строк:
- В Windows XP: 127.0.0.1 localhost
- В Windows Vista: ::1 localhost
- В Windows 7/8: # ::1 localhost
Как видите, host-файлы в разных операционных системах немного отличаются. Более подробно, как должны выглядеть файлы hosts вы можете прочесть здесь.
Чтобы не почистить чего-нибудь лишнего, нужно знать, как расшифровываются команды. Ничего сложного тут нет. В начале каждой команды идет цифровой ip-адрес, затем (через пробел) соотносимое с ним буквенное доменное имя, а после него может идти небольшой комментарий после значка "#".
Запомните! Все команды, начинающиеся с цифр 127.0.0.1 (за исключением, 127.0.0.1 localhos t ) блокируют доступ к различным сайтам и интернет-сервисам. К каким именно, смотрите в следующей графе, идущей после этих цифр. Команды, имеющие в начале любые другие цифры ip-адреса, перенаправляют (делают редирект) на мошеннические сайты вместо официальных. Какие сайты вам подменили на мошеннические, так же смотрите в каждой графе, идущей после этих цифр. Таким образом, догадаться будет совсем несложно, какие команды в вашем хостс-файле - вредоносные! Если все же что-то не понятно - смотрите на скриншот снизу.
Учтите еще такой момент. Многие вирусные команды хитрыми интернет-злоумышленниками могут быть спрятаны далеко в самом низу файла, поэтому не поленитесь прокрутить ползунок вниз до конца!
После того, как вы проведете "зачистку", не забудьте сохранить все изменения ("Файл" --> "Сохранить" ). Если вы открывали файл hosts из самой программы "Блокнот" (вариант А. ), при сохранении изменений, в графе "Тип файла" обязательно выберите вариант "Все файлы" , иначе блокнот вместо сохранений в hosts-файле сделает лишь его текстовую копию hosts.txt, которая не является системным файлом и никаких функций не выполняет!
После удачного сохранения не забудьте перезагрузить компьютер.
2. Автоматизированное редактирование (через специальные утилиты)
AVZ - антивирусное приложение, умеющее работать с файлом hosts, даже если он скрыт и подменен злоумышленниками на фальшивый файл с правильными значениями, имеющий похожее название, например, "hosts" - в котором вместо английской буквы "o" прописана русская буква.
Скачайте утилиту AVZ и запустите приложение от им. администратора (нажмите на запускающий файл прав. клав. мыши и выберите соответствующую опцию).
В меню программы выберите "Файл" --> "Восстановление системы" и в открывшемся окне отметьте галочкой функцию "13. Очистка файла Hosts" , затем нажмите кнопку "Выполнить отмеченные операции" .