Naštěstí existují kroky, které můžete provést, abyste zabránili nežádoucím úpravám souboru HOSTS. Spybot Search & Destroy obsahuje několik bezplatných nástrojů, které nebudou pouze blokovat změny souboru HOSTS, ale mohou také chránit registr před neoprávněnými změnami, vyjmenovat spouštěcí položky pro rychlou analýzu a zablokovat známá špatná nebo upozornění na neznámé ovládací prvky ActiveX.
01 z 07Co je soubor HOSTS?
Soubor HOSTS je virtuálním ekvivalentem adresářové podpory telefonní společnosti. Pokud služba adresáře odpovídá jménu osoby na telefonní číslo, soubor HOSTS mapuje názvy domén na adresy IP. Položky v souboru HOSTS přepisují záznamy DNS spravované poskytovatelem služeb Internetu. Ve výchozím nastavení je "localhost" (tj. Lokální počítač) mapován na 127.0.0.1, známou jako adresu zpětné smyčky. Jakékoli další záznamy, které odkazují na tuto adresu zpětné vazby 127.0.0.1, způsobí chybu "stránka nebyla nalezena". Položky naopak mohou způsobit přesměrování adresy domény na úplně jiný web, a to tak, že se zobrazí adresa IP, která patří do jiné domény. Pokud například položka pro doménu google.com odkazuje na adresu IP patřící k yahoo.com, pokus o přístup k www.google.com by vedl k přesměrování na adresu www.yahoo.com.
Autoři škodlivého softwaru stále více používají soubor HOSTS k zablokování přístupu k antivirovým a bezpečnostním webům. Adware může také mít vliv na soubor HOSTS, přesměrování přístupu k získání kreditu pro zobrazení stránky pobočky nebo k poukázání na webové stránky, které jsou zachyceny z internetu, které stahují další nepřátelský kód.
02 z 07Spybot Search and Destroy: Pokročilý režim
Pokud ještě nemáte kopii aplikace Spybot Search and Destroy, lze tento bezplatný (pro osobní použití) skener spyware stáhnout z http://www.safer-networking.org. Po stažení a instalaci aplikace Spybot pokračujte níže uvedenými kroky.
- Otevřete Spybot Search & Destroy
- Klikněte na tlačítko Režim
- Klikněte na tlačítko Pokročilý mód.
- Poznámka: Obdržíte upozornění upozorňující na to, že rozšířený režim aplikace Spybot obsahuje více možností, z nichž některé mohou poškodit, pokud jsou nesprávně používány. Pokud se necítíte pohodlně, nepokračujte v tomto výukovém programu.
- Klikněte na tlačítko Ano pokračujte v pokročilém režimu.
Spybot Search and Destroy: Nástroje
Nyní, když byl aktivován rozšířený režim, podívejte se do spodní levé strany rozhraní Spybot a měli byste vidět tři nové možnosti: Nastavení, Nástroje, Info a licence. Pokud se vám nezobrazují tyto tři možnosti, přejděte zpět k předchozímu kroku a znovu aktivujte rozšířený režim.
- Klepněte na tlačítko Nástroje volba
- Objeví se obrazovka podobná následující:
Spybot Search and Destroy: prohlížeč souborů HOSTS
Aplikace Spybot Search & Destroy usnadňuje i tomu, kdo je nejčastějším uživatelem, aby se chránil před neoprávněnými změnami souboru HOSTS. Pokud však soubor HOSTS již byl zablokován, mohlo by toto zablokování zabránit jiným ochranám před přepnutím nežádoucích položek. Před uzavřením souboru HOSTS se proto nejprve ujistěte, že v současné době nejsou žádné neúmyslné záznamy. Udělat to tak:
- Vyhledejte ikonu souboru HOSTS v okně Spybot Tools.
- Vyberte ikonu souboru HOSTS jedním kliknutím.
- Objeví se obrazovka podobná obrazovce.
- Poznámka: Položka localhost odkazující na 127.0.0.1 je legitimní. Pokud existují další položky, které jste neuznali nebo neudělili autorizaci, budete muset opravit soubor HOSTS, než budete pokračovat v tomto výukovém programu.
- Za předpokladu, že nebyly nalezeny žádné podezřelé položky, pokračujte k dalšímu kroku v tomto tutoriálu.
Spybot vyhledávání a zničení: IE vylepšení
Nyní, když jste zjistili, že soubor HOSTS obsahuje pouze autorizované položky, je čas nechat to Spybot zamknout, aby se zabránilo nežádoucím změnám.
- Vyberte možnost IE Tweaks
- Ve výsledném okně (viz vzorový snímek níže) vyberte možnost Uzamknout soubor Hosts pouze pro čtení jako ochrana proti únoscům.
To je, pokud jde o uzamčení souboru HOSTS. Spybot však může poskytnout i nějakou cennou prevenci jen s několika vylepšeními. Ujistěte se, že jste vybrali následující dva kroky pro použití programu Spybot pro uzamčení systému Registry a správu spouštěcích položek.
06 z 07Vyhledávání a zničení Spybot: TeaTimer a SDHelper
Nástroje Spybot TeaTimer a SDHelper mohou být použity vedle stávajících antivirových a antispywarových řešení.
- Z levé strany pokročilého režimu | Okno Nástroje vyberte Rezident
- Ve skupinovém rámečku Rezidentní ochrana vyberte obě možnosti:
- Rezidentní "SDHelper" Internet Explorer špatný download blocker aktivní
- Rezidentní "TeaTimer" Ochrana celkových nastavení systému aktivní
- Spybot se nyní bude chránit proti neoprávněným změnám příslušných registrů a spouštěcích vektorů a zabrání také tomu, aby byly nainstalovány neznámé ovládací prvky ActiveX. Aplikace Spybot Search & Destroy vyvolá vstup uživatele (tj. Povolit / Zakázat), pokud se pokusíte o neznámé změny.
Spybot Search and Destroy: Spuštění systému
Služba Spybot Search and Destroy vám umožní snadno zjistit, jaké položky se načítají při spuštění systému Windows.
- Z levé strany pokročilého režimu | Okno Nástroje vyberte Spuštění systému
- Nyní byste měli vidět obrazovku podobnou vzorku uvedenému níže, která uvádí položky spouštění specifické pro váš počítač.
- Chcete-li předejít nežádoucím položkám, odstraňte zaškrtnutí vedle příslušné položky v seznamu Spybotu.Buďte opatrní a odstraňte pouze ty položky, které jste si jisti, že nejsou nutné pro běžné ovládání počítače a požadované programy.