среда, 21 августа 2013 г.

Файл hosts

В наше время широко распространены вирусы, которые просят отправить смс для получения кода разблокировки. Думаю мало таких людей, кто бы не попадался на такую уловку. Но думая по началу что это реально поможет, отправляют смс и бац со счета снимают большую сумму. Обидно. Потом становимся умнее и перестаем обращать, на такие условия, внимание. Бывают такие уловки и со скачиванием чего либо. Мало того теряем деньги, да и еще получаем вирус на компьютер в виде банера. Чтобы не писать отдельную статью по этому поводу, напишу тут две строчки про это, отклоняясь от темы. Если вы сами устанавливаете ОС, то сразу после установки включите "Восстановление системы" оно вам пригодится при ловле банера - вируса. Так как антивирус редко его поймает. Потом просто восстановите раннее состояние компьютера и банер пропадет, так можно обойтись без переустановки ОС. НЕ В КОЕМ СЛУЧАЕ НЕ ОТПРАВЛЯЙТЕ СМС!!!
Ну да ладно, дальше по теме. У 80% людей есть страничка в социальной сети. Были такие случаи, что при входе в  свой аккаунт видят надпись "Ваша страница заблокирована, на ней обнаружена подозрительная активность" отправте смс на номер ******* вам придет код, введите его сюда и т.д. и т. п. НЕ СПЕШИТЕ ОТПРАВЛЯТЬ СМС, не торопитесь расстаться с деньгами. ЭТО ВИРУС, который просто сделал запись в ваш файл hosts (в большинстве случаев) и не пускает на страницу соц. сети. Чтобы проверить, не заблокировали на самом деле страницу, зайдите с другого компьютера, для начала, на свою страницу. Если все получилось, то идем к своему компьютеру и находим файл hosts, который расположен по следующему адресу на диске С. 
Мой компьютер/локальный диск С/Windows/System32//drivers/etc/
Пройдя по этому пути вы сможете найти этот файл. Открыть его нужно блокнотом. Файл должен выглядеть так:
Для того чтобы посмотреть не с картинки вот:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1       localhost
# ::1             localhost

Это стандартный файл hosts от Windows 8. Но и остальные такие же. При попадании записи вируса, кроме этих строк появятся еще несколько других, вы их увидите. Если вы открыли его и там все в порядке, то не закрывайте эту папку с файлом, бывает что вирус скрывает оригинальный файл и заменяет его своим. Для этого отобразите скрытые файлы и посмотрите в них, есть ли он там. Если нашли его, то удаляйте вновь созданный и редактируйте "оригинал". Не спешите закрывать блокнот, если вы увидели что все нормально. Прокрутите вниз лист блокнота, возможно, это особенность вируса, строки вируса намного ниже в листе. Удалите все лишнее снизу, оставив только стандартные строки. Сохраните.
Должно теперь все заработать.

P.S. Этот файлик так же может пригодиться для сис. админов и не только. Для родительского контроля например. В нем можно прописать те сайты, на которые не стоит заходить с данного компьютера. 
Сделать это можно так:
Открываете файл блокнотом и ниже строчки с IP 127.0.0.1    localhost пишете - 
127.0.0.1  www.название сайта.ru 
Сохраняете и доступ к данному сайту закрыт. Можно вписать туда несколько сайтов сразу. Убрав вписанные строки, доступ будет восстановлен.

Комментариев нет:

Отправить комментарий