Lyckligtvis finns det steg du kan vidta för att förhindra oönskade modifieringar av HOSTS-filen. Spybot Search & Destroy innehåller flera gratis verktyg som inte bara blockerar ändringar i HOSTS-filen, men kan också skydda registret mot obehöriga ändringar, räkna upp startobjekt för snabb analys och blockera känt dåligt eller varning om okända ActiveX-kontroller.
01 av 07Vad är HOSTS-filen?
HOSTS-filen är den virtuella motsvarigheten till telefonföretagets kataloghjälp. Om kataloghjälp matchar en persons namn till ett telefonnummer kartlägger HOSTS-filen domännamn till IP-adresser. Inlägg i HOSTS-filen överstyr DNS-poster som underhålls av Internetleverantören. Som standard är "localhost" (dvs den lokala datorn) mappad till 127.0.0.1, känd som loopbackadressen. Alla andra poster som pekar på denna 127.0.0.1 loopback-adress kommer att resultera i ett "sida inte hittat" fel. Omvänt kan inmatningar göra att en domänadress omdirigeras till en helt annan webbplats genom att peka på en IP-adress som tillhör en annan domän. Om en till exempel för google.com pekade på en IP-adress som tillhör yahoo.com, skulle eventuella försök att komma åt www.google.com resultera i en omdirigering till www.yahoo.com.
Malware-författare använder alltmer HOSTS-filen för att blockera åtkomst till antivirus- och säkerhetswebbplatser. Adware kan också påverka HOSTS-filen, omdirigera åtkomst för att få affiliate-sidvisningskredit eller att peka på en booby-infångad webbplats som hämtar ytterligare fientlig kod.
02 av 07Spybot Sök och förstör: Avancerat läge
Om du inte redan har en kopia av Spybot Search and Destroy kan du ladda ner den här spyware-skannern (för personligt bruk) från http://www.safer-networking.org. När du har laddat ner och installerat Spybot fortsätter du med stegen nedan.
- Öppna Spybot Search & Destroy
- Klick Läge
- Klick Avancerat läge.
- Notera: Du kommer att få en varningsvarning om att avancerat läge för Spybot innehåller fler alternativ, varav några kan göra skada om de används felaktigt. Om du inte känner dig bekväm, fortsätt inte med den här handledningen.
- Klick Ja för att fortsätta till avancerat läge.
Spybot Sök och förstör: Verktyg
Nu när avancerat läge har blivit aktiverat, se längst ner till vänster på Spybot-gränssnittet och du bör se tre nya alternativ: Inställningar, Verktyg, Info och licens. Om du inte ser dessa tre alternativen listade, gå tillbaka till föregående steg och aktivera Avancerat läge igen.
- Klicka på Verktyg alternativ
- En skärm som liknar följande ska visas:
Spybot Search and Destroy: HOSTS filvisare
Spybot Search & Destroy gör det enkelt för även den mest nybörjare att skydda mot obehöriga HOSTS filändringar. Om HOSTS-filen redan har manipulerats kan dock denna låsning hindra annat skydd från att vända de oönskade inmatningarna. Innan du låser ner HOSTS-filen, kontrollera först att det inte finns några oavsiktliga poster som för tillfället är närvarande. Att göra så:
- Leta reda på filen HOSTS file i Spybot Tools-fönstret.
- Välj HOSTS-filikonen genom att klicka på den en gång.
- En skärm som liknar den nedan ska visas.
- Notera: Localhost-posten som pekar på 127.0.0.1 är legitim. Om det finns några andra uppgifter som visar att du inte känner igen eller inte godkänner, måste du korrigera HOSTS-filen innan du fortsätter med den här handledningen.
- Antag att inga misstänkta poster hittades, fortsätt till nästa steg i denna handledning.
Spybot Sök och förstör: IE Tweaks
Nu när du har bestämt HOSTS-filen innehåller bara auktoriserade poster, är det dags att låta Spybot låsa det för att förhindra oönskade ändringar.
- Välj alternativet IE Tweaks
- I det resulterande fönstret (se exempel på skärmbild nedan), välj Låsa värdar filen skrivskyddad som skydd mot kapare.
Det är så långt som att låsa HOSTS-filen går. Spybot kan dock också ge några värdefulla förebyggande åtgärder med bara några få tweaks. Var noga med att kolla in de två följande stegen för att använda Spybot för att låsa ner systemregistret och hantera dina startobjekt.
06 av 07Spybot Sök och förstör: TeaTimer och SDHelper
Spybots TeTimer- och SDHelper-verktyg kan användas tillsammans med befintliga antivirus- och antispionlösningar.
- Från vänster sida av Advanced Mode | Verktygsfönster, välj Bosatt
- Under Resident Protection Status välj båda alternativen:
- Bosatt "SDHelper" Internet Explorer dålig nedladdning blocker aktiv
- Resident "TeaTimer" Skydd av övergripande systeminställningar aktiv
- Spybot kommer nu att skydda mot obehöriga modifieringar av relevanta registrerings- och startvektorer, samt förhindra att okända ActiveX-kontroller installeras. Spybot Search & Destroy uppmanar användarens inmatning (dvs. Tillåt / Tillåt) när okända ändringar försökas.
Spybot Search and Destroy: Systemstart
Spybot Search och Destroy kan du enkelt se vilka saker som laddas när Windows startas.
- Från vänster sida av Advanced Mode | Verktygsfönster, välj Systemstart
- Du borde nu se en skärm som liknar provet som visas nedan, som listar uppstartsposter som är specifika för din dator.
- För att förhindra att oönskade objekt laddas, ta bort kryssrutan bredvid motsvarande post i Spybots lista.Var försiktig och ta bara bort de saker du är säker på är inte nödvändiga för normal drift av datorn och önskade program.