257 Shares 9876 views

Comment le fichier Hosts doit-il avoir l'air de Windows?

Le dossier système de tout système d'exploitation est pour l'utilisateur moyen une "forêt sombre". Si vous n'êtes pas sûr que le problème avec l'ordinateur est là, n'hésitez pas à toucher quoi que ce soit là-bas et profitez des problèmes pour les professionnels. Aujourd'hui, nous parlerons des menaces qui comportent un petit fichier de texte discret. Comment ressembler le fichier Hosts? Comment le distinguer d'un virus?

Définition

Tout d'abord, découvrez quel type d'animal est-il? Les hôtes? Ce fichier est responsable du blocage des pages Internet et de la redirection des adresses IP. Si vous enregistrez l'adresse Web d'une ressource Internet, l'utilisateur de l'ordinateur ne pourra pas accéder au site bloqué ou sera redirigé vers un autre lien spécifié dans le fichier.

En fait, la plupart des administrateurs système utilisent ce fichier pour désactiver les réseaux sociaux pour les employés au travail, ainsi que pour organiser les contrôles parentaux et bloquer les sites indésirables pour les enfants. Donc, si vous ne pouvez accéder à aucune ressource à partir d'un ordinateur fonctionnel, assurez-vous d'abord de vérifier le contenu du fichier, dont nous parlerons un peu plus loin. Alors, comment appartient le fichier Hosts?

Contenu

La principale chose qui détermine la vérité du fichier et son appartenance au système, plutôt que les virus, est son contenu. Ou plutôt, le texte écrit. Comment les fichiers Hosts dans Windows 7 et d'autres systèmes d'exploitation ressemblent-ils de l'intérieur?

Pour ouvrir le fichier que nous étudions, utilisez le programme Bloc-notes. Avant d'apparaître des instructions en anglais sur l'utilisation de cet outil. Il se compose de 20 lignes commençant par le symbole "#". Voici le contenu de l'exemple:

  • La première ligne contient les droits sur le système d'exploitation. 1993 -… – Année d'existence de Microsoft. Le deuxième numéro sera la date de sortie de votre version OS. Vous pouvez vérifier l'authenticité du fichier en cliquant avec le bouton droit de la souris sur "Mon ordinateur – Propriétés". Là, vous pouvez trouver la version et la date de publication du système d'exploitation. Ils doivent correspondre au fichier.
  • Ensuite, il y a 10 lignes expliquant pour quoi ce fichier est destiné.
  • Et, enfin, des exemples de la façon d'enregistrer un verrou.

Lieu:

L'emplacement du fichier joue également un rôle important. Comment le fichier que nous envisageons d'exécuter sa fonction si elle n'est pas dans le dossier correct?

Alors, à quoi ressemblerait le fichier Hosts et où il devrait être situé. Selon la version du système d'exploitation, il peut être dans différents dossiers, mais ce sera toujours le système Windows:

  • Pour Win98 et ME, le fichier Hosts se trouve à la racine de C: WINDOWS.
  • Dans WinXP et versions ultérieures, Hosts se trouve dans le répertoire suivant: C: WINDOWS SYSTEM32 DRIVERS ETC. C'est là que se trouve la version de travail du fichier, si vous sauvegardez le système ou s'il contient initialement plusieurs versions et correctifs pouvant être commutés. Ensuite, vous pouvez trouver la deuxième copie similaire du fichier, mais elle sera également dans le dossier système.

Taille

À quoi ressemble le fichier Hosts correct? Sa taille est également définie initialement. Si vous avez ouvert et vu seulement ce qui a été décrit dans le paragraphe précédent, la taille du fichier sera de 824 octets. Soit il sera vide si des instructions sont retirées de là.

Tout rejet suggère qu'il y avait quelque chose écrit dans le fichier autre que les commentaires. D'une part, il peut être entré par les sites des administrateurs système. D'autre part, s'il s'agit d'un ordinateur à la maison et que vous êtes absolument sûr que personne ne l'a "chimisé", il vaut la peine d'examiner s'il s'agit d'un virus.

La principale chose – rappelez-vous qu'aucun antivirus ne fonctionne avec le fichier Hosts. Plus précisément, les programmes de sécurité bloquent la possibilité de changer le fichier par des programmes d'un producteur inconnu. Ainsi, personne, à votre insu, ne peut y accéder, bloquer l'accès à vos sites favoris ou, pire encore, rediriger vers une copie du portail dont vous avez besoin, où vous pouvez entrer par inadvertance vos données personnelles qui vont ensuite rejoindre les attaquants. Mais si cela se produit, vérifiez rapidement l'ordinateur en cas de virus.

Le virus

Maintenant, vous savez à quoi ressemblerait le fichier Hosts. Pourtant, il est nécessaire de comprendre comment il ne devrait pas regarder.

  • Ce fichier n'est pas caché, c'est-à-dire en allant au dossier système dans lequel il se trouve, vous pouvez toujours le voir. S'il essaie de se déguiser, il s'agit d'au moins un signe d'activité virale.
  • Si vous le trouvez dans un dossier autre que celui indiqué ci-dessus, supprimez-le, et il réapparaît, il devrait également vous avertir.

Entre autres choses, le registre peut aider à déterminer comment le fichier Hosts doit être considéré. Le fait est que le chemin d'accès au fichier est prescrit dans un répertoire très spécifique, et ainsi vous pouvez déterminer si le fichier que vous avez trouvé est vrai ou faux (virus).

  1. Pour afficher l'emplacement des hôtes dans le registre, exécutez l' invite de commande et tapez regedit.
  2. Chemin d'accès: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services Tcpip Parameters
  3. En cliquant sur le dossier des options, nous traduisons la vue à droite. Dans la liste des paramètres, nous nous intéressons à DataBasePath. C'est en cela que le chemin d'accès au véritable fichier Hosts est enregistré. Toute déviation de ce chemin d'accès signifie que le fichier que vous avez trouvé est un programme malveillant.

C'est tout. Nous avons analysé toutes les caractéristiques et déterminé ce que le fichier Hosts devrait ressembler en fait.