Как почистить вирусы в хосте. Способы удаления вируса в hosts. Как найти и какой программой открыть

Даже самый надежный антивирус не является стопроцентной гарантией того, что рано или поздно в компьютер не проберется вирус. Основными причинами поражения технического устройства вредоносными программами являются посещения сомнительных сайтов и переход по неизвестным ссылкам. Если все же вы столкнулись с данной проблемой, то решить ее не очень сложно, достаточно лишь немного понять, что же такое вирус hosts и как с ним бороться веди есть разные .

Как узнать о наличии вируса hosts

Вредоносная программа может проявляться как окно, появляющееся при загрузке веб-страниц, требующее отослать смс на короткий номер или просто с сообщением или что . Вирусы продуманы их разработчиками таким образом, что при заражении техники они проникают в операционную систему и в расположенный здесь файл hosts, работающий непосредственно с браузерами. Именно он дает команду направлять пользователя на ресурс мошенников или другой вредоносный сайт.

Перед тем как удалить вирус hosts навсегда, следует узнать о его наличии в системе. Не всегда программа сразу же проявляет себя. Периодически следует самому . Кроме того желательно сверять адреса сайтов с теми, которые прописаны в файле. Программа проверяет IP-адрес, отправляя запрос на DNS-сервис. Вирус явно определяется при несовпадении данных.

Hosts-файл и работа браузера

Перед тем как открыть веб-страницу, браузер считывает информацию из файла hosts. Если здесь кроме адреса сайта через пробел указан его IP, то ресурс откроется быстро. В файле можно запретить доступ к каким-либо веб-страницам. Для этого напротив адреса ресурса нужно будет указать 127.0.0.1.

Тем, кого интересует, как удалить вирус hosts с компьютера, сначала нужно узнать, как найти этот файл. Для этого есть несколько способов. Один из них – это переход к файлу через Windows-system32. Другой – открыть программу через Блокнот.

Возможности файла hosts можно использовать с различными целями. К примеру, пользователи, устанавливающие на свой компьютер взломанные программы, таким образом не дают им обновляться на собственном ресурсе, чтобы не обнаружить факт взлома.

Удаление вируса hosts

Определить, что на компьютере вирус, можно открыв данный файл. О наличии вредоносного ПО могут говорить такие факты:

  • Перед или после исправлений стоит большое количество пробелов, переносов,
  • Наличие в файле посторонних записей,
  • Присутствие на компьютере скрытых файлов.

Если говорить о том, как удалить вирус hosts на windows xp, то эта процедура будет легче, чем в более поздних версиях операционной системы, когда, скорее всего, понадобится использовать права администратора. Для того чтобы открыть файл нужно зайти в меню Пуск и выполнить команды \system32\drivers\etc\ hosts. Так как у файла отсутствует расширение, необходимо выбрать, с помощью какой программы его открыть. Для этого подойдет любой текстовый редактор, в том числе и Блокнот.

Теперь необходимо отредактировать информацию, которая здесь содержится. Важно! Запись 127.0.0.1 localhost изменять нельзя. Все комментарии необходимо располагать после знака #. В первую очередь указывается IP-адрес, только после которого пишется имя ресурса. Отредактированный документ сохраняется.

Итак, файл hosts является довольно значимым, независимо от ОC и браузера, который у вас установлен. Редактировать и проверить его можно вручную, используя для этого текстовый редактор. После проверки понадобится перезагрузить компьютер. Если после этого файл останется зараженным, причины нужно искать в скрытых вирусах, следствием чего и является наличие вредоносного ПО в hosts.

Наша статья посвящена различным аспектам, как удалить hosts - вирус, файл или папку. Я расскажу вам об удалении вируса, файла и папки hosts. А теперь о каждом способе по порядку. Начнем с наиболее сложной (по крайней мере, по виду) задачи по удалению вируса в файле hosts. Хотя надо заметить, что все эти способы тесно связаны между собой, поскольку представляют собой различные манипуляции по удалению одного и того же трояна - вируса, делающего невозможным нормальное посещение некоторых популярных сайтов.

Как удалить вирус hosts

Существуют вирусы, записывающие параметры в файл под названием hosts. При этом нередко возникает такая ситуация, при которой при запуске различных сайтов, например, "В Контакте" или "Яндекс", система будет требовать отправить СМС для активации вашего аккаунта. Обычная перезагрузка системы результатов чаще всего не дает. Однако в этом случае поможет несколько простых способов. Например, вирус hosts, можно переименовать в любой другой - например XHosts. На сеть и операционную систему это никак не повлияет, однако поскольку Windows не сможет больше обращаться к данному файлу, соответственно, и запущенная троянская программа также не сможет его отредактировать для блокирования обновлений защиты вашего компьютера. Существует также и еще один простой способ (и более эффективный, чтобы не блокировать возможности файла hosts), как удалить вирус hosts. В этом случае файл требуется открыть с помощью простого текстового редактора, например, блокнота или WordPad. Из файла нужно удалить записи со ссылками - например, vkontakte.ru, odnoklassniki.ru, yandex.ru и т.п., причем, удалить нужно вместе с точками и цифрами, которые написаны вместе с названиями сайтов. В идеале все, что должно остаться в файле после системных записей типа 102.54.94.97 rhino.acme.com source server и 38.25.63.10 x.acme.com x client host - это запись 127.0.0.1 localhost. После нее в зараженном файле hosts и идет всевозможный «мусор», который и подлежит немедленному удалению. Ну а далее сохраняем изменения в файле и просто перезапускаем интернет-браузер. Как правило, в результате этих несложных действий проблема вируса hosts устраняется в подавляющем большинстве случаев. Ну и, конечно, полезно знать, что ни в коем случае не следует отправлять СМС на любые незнакомые номера, поскольку именно так вы, скорее всего, и занесете эту троянскую программу в свой компьютер, единственной целью которой будет просто получить с вас деньги.

Как удалить файл hosts

Такой вопрос обычно возникает у тех, кто не может отредактировать файл hosts вышеуказанными способами - иногда такое действительно случается, например, при создании вирусом нескольких файлов. При этом на компьютере могут одновременно блокироваться такие сайты как «Одноклассники», «В контакте», «Яндекс» и «Мой мир». Для того, чтобы удалить такой вирус, сначала нужно найти файл hosts. В различных старых системах он располагается по-разному, однако начиная с Windows XP и включительно по Windows 7 его адрес неизменен: Windows\system32\drivers\etc\hosts. Папка Windows расположена на том диске, на котором установлена ваша операционная система, причем, это не обязательно диск ”C” (у меня, например, системный диск имеет букву ”I”). Нашли файл? А теперь вас может ждать сюрприз. Для того, чтобы его увидеть, нужно включить показ скрытых папок и файлов. Для этого открываем какую-нибудь папку и выбираем в верхнем меню папки пункт «Сервис», далее жмем «Параметры папок» и «Вид», а затем «Дополнительные параметры». После этого прокрутите список меню вниз и поставьте галку в пункте «Показывать скрытые файлы и папки». Это нужно сделать для того, чтобы обнаружить скрытые системные файлы, среди которых, вполне возможно, будут лишние - те самые, которые создала троянская программа в вашей системе в своих преступных целях. У некоторых обнаруживается даже не один, а два скрытых файла hosts – они и подлежат немедленному удалению. Теперь открываем «настоящий» hosts и редактируем его, как указано в предыдущей главе, с помощью текстового редактора, если необходимо. Вот и вся процедура.

Как удалить папку hosts

Строго говоря, папки hosts, как таковой не существует, а существуют файлы с именем hosts. Если компьютер не заражен, то такой файл будет один в соответствующей папке (по крайней мере, уже хорошо, что он один). В зараженном компьютере таких файлов может быть несколько и присутствуют они в скрытом виде, поэтому их нужно «рассекретить» (как - смотрите в предыдущей главе). Здесь же мы опишем еще одну довольно распространенную ситуацию с двумя файлами hosts. Вот описание проблемы из вопроса пользователя в интернете:

«У меня есть две папки hosts, одна из которых имеет подпись "системный файл", а вторая просто подпись "файл", при этом в hosts "системный файл" у меня вирусы «В контакте» и «Мой мир». Я знаю, что их нужно удалить и оставить только одну строку 127.0.0.1 localhost, но когда я удаляю другие строки с вирусами и выбираю "сохранить", то файл у меня не сохраняется. Что касается второй папки (на самом деле просто файла - прим.ред.) hosts, то там есть только правильная строка и никаких вирусов нет. Возможно ли просто удалить системный hosts, на котором и находятся вирусы, а оставить лишь правильный файл hosts?»

Вот такая ситуация. И решение простое. Во-первых, пользователи часто не знают, что при наличии двух и более файлов hosts «неправильные» файлы hosts не редактируются, а значит их нужно просто удалить. Что же касается файла, в котором нет лишних записей, логично, что его нужно оставить. Системе важно, чтобы был доступ хотя бы к одному файлу hosts для нормальной работы в интернете, поэтому все другие с лишними записями или без них смело удаляйте. И еще одно замечание: проделывайте эти манипуляции только в том случае, когда это действительно необходимо. Если же вам просто любопытно, подумайте, насколько вы рискуете, так как удаление некоторых файлов (например, boot.ini) может привести к тому, что система вообще перестанет запускаться.

Всем привет! Сегодня мы поговорим про угрозу DFH.HOSTS.corrupted, вы узнаете что это такое и узнаете как исправить или удалить эти уведомления из системы.

Файл DFH.HOSTS.corrupted вирусом не является. Находится он только одним антивирусом из всех возможных - Dr.Web . Что же это такое? Если говорить простыми словами, то это обычный блокнот hosts , имеющийся в вашей системе. Он определяется как опасный по причине его видоизмененного состояния, то есть некая программа внесла в него свои данные. SpIDer Guard , соответственно, находит такие действия недопустимыми и указывает на это пользователю.

Некоторые рекомендуют изменить сам блокнот и удалить все лишнее из его содержимого. Но такие действия могут навредить другим приложениям на компьютере. Ведь так просто в блокнот данные не вносятся, а значит, они нужны для нормальной работы Windows. Предлагается выполнить альтернативные действия по устранению проблемы. Первым делом hosts следует внести в исключения антивируса и его сканера, но все по порядку.

Как лечить угрозу DFH.HOSTS.corrupted?

После добавления можно переходить к другому действию. Теперь нужно тоже проделать с обычным сканером.

  1. Кликая по ярлыку Dr.Web правой кнопкой можно найти «Сканер» .
  2. В настройках нужно совершить действия по изменению его работы, ищем «Изменить настройки» .
  3. Снова вносим папку etc в исключаемые пути. Достаточно указать всю папку, выбирать из нее файлы не нужно.
  4. Жмем ОК.

Если данные действия все-таки не помогли, хотя такое практически исключено, остается единственный правильный вариант: необходимо полностью удалить Dr.Web с компьютера, по-другому убрать угрозу dfh.hosts.corrupted уже не получится.

Но есть некоторые варианты, когда Dr. Web может указывать на изменения в хостс файле, связанных со вписанными в него перенаправляющими ip-адресами. Данное видео покажет как правильно почистить файл Хостс в Windows.

Host - системный текстовый файл, предназначенный для трансляции доменных имён в указанные сетевые адреса, или IP. Он является своего рода специальной сетевой надстройкой, но может применяться как в благих, так и в злонамеренных целях. Существует определённая категория вирусов, модифицирующая файл hosts для того, чтобы заблокировать доступ к определённым веб-ресурсам (например, к офсайтам антивирусных компаний) или перенаправить пользователя на вредоносные либо рекламные страницы.

Поведение и симптомы вирусов «hosts»

Проникают вирусы, как и другие их «сородичи», через заражённые инсталляторы программ, специальные загрузочные скрипты на веб-страницах и прочие хакерские уловки. Довольно часто установка «инфекции» маскируется под системные ошибки. На экране появляется окно с сообщением, что якобы выявилась ошибка при выполнении какого-либо скрипта или команды. Озадаченный пользователь, растерявшись, жмёт «OK» (других кнопок нет!) и собственноручно открывает «двери» зловреду в операционную систему. Файл под названием hosts мгновенно видоизменяется, и начинается для пользователя череда неприятностей…

С виду система работает стабильно - не тормозит, не зависает. Но только стоит пользователю открыть веб-браузер, все «хвори» выползают наружу. А проявляют они себя следующим образом:

  • при попытке зайти в соцсеть или какой другой популярный интернет-ресурс появляется ошибка «Страница недоступна»;
  • домен (название) сайта не соответствует действительности: например, при наборе в адресной строке vk.com открывается страница с множеством рекламных баннеров или другой сайт, ничего общего не имеющий с соцсетью.

Многие пользователи, завидев на экране одну из этих картин, совершенно не придают ей значения. Успокаивают себя мыслями «это что-то там у них на сервере случилось», «сегодня интернет плохой» и всё в таком духе…

Хорошо, если так. А если файл инфицирован? Тогда проблема не исчезнет сама собой и через час, и через десять. Нужно действовать: удалить из hosts вирусные модификации, проще говоря, придать ему прежний вид.

Лечение файла hosts

Как найти и какой программой открыть?

Перед тем, как удалить вирус hosts, нужно сначала до него добраться. Откройте последовательно директории в указанном порядке (для Windows 7 и XP):

Диск С (или другой диск, на котором находится ОС) → Windows → System32 → drivers → etc

Именно в директории «etc» и находится host. Но не спешите его убирать с компьютера! Он не удаляется, а лечится, и легко. И потом, возможно, вам ещё не раз и не два сослужит хорошую службу (см. последнюю главу этой статьи).

Host не имеет расширения, но содержит текстовую информацию. Поэтому его можно без проблем открыть системным приложением «Блокнот» и, соответственно, восстановить подобающим образом.

Давайте сделаем это.
1. Находясь в папке «etc», кликните по файлу hosts правой кнопкой.

2. В контекстном меню выберите «Открыть» или «Открыть с помощью».

3. В списке программ, которыми можно открыть файл, кликните «Блокнот» и нажмите «OK».

В «Блокноте» отобразится содержимое hosts. Его необходимо просмотреть, проанализировать и удалить все вирусные надстройки.

Как проверить?

В чистом, то есть в «здоровом», hosts, кроме строчек, начинающихся с символа «#», больше ничего нет. За редким лишь исключением, когда некоторые доверенные программы оставляют в нём свои настройки.

Но, когда произошла вирусная атака, необходимо быть особо бдительным.

  • Строчка с IP-адресом и доменным именем сайта (VK.com, ok.ru и др.) выполняет переадресацию на другой сайт.
  • Строчка, начинающаяся с 127.0.0.1, блокирует доступ к сайту.
  • Если таковые обнаружатся, однозначно их нужно удалять.

    Как очистить?

    1. Удерживая левую кнопку мыши, выделите курсором все записи, внесённые вирусом.

    2. Кликните правой кнопкой по записям. Нажмите в меню «Удалить».

    3. Сохраните файл, чтобы изменённые настройки вступили в силу. Вверху окна «Блокнота» нажмите: Файл → Сохранить.

    4. Закройте «Блокнот». Перезагрузите ОС. Откройте браузер и проверьте доступ к сайтам.

    Дополнительные меры и профилактика

    К сожалению, может случиться и так, что вирус все ваши старания по очистке hosts может свести на «нет» (сайты по-прежнему отрываться не будут). Но, тем не менее, руки опускать не стоит.

    Дополнительно выполните следующую процедуру:
    1. Проверьте разделы диска (системный обязательно!) лечащей утилитой Dr.Web CureIt!, Free Anti-Malware или Virus Removal Tool (Kaspersky).

    Предварительно установите в настройках сканирования антивирусной программы проверку загрузочных секторов (MBR), памяти, выявление руткитов и включите высокий уровень детектирования (обнаружения) вирусов.

    2. Обновите сигнатурные базы основного антивируса, защищающего ПК от вторжений зловредов постоянно. Также проверьте его основные настройки.

    Например, в антивирусе Avira защите hosts уделяется особое внимание. В его настроечной панели имеется специальная настройка «защитить хост-файл».

    Чем полезен hosts?

    Hosts входит в группу пользовательских настроек и незаменим при решении следующих задач:

    Блокировка сетевого соединения - программное приложение — сервер/сайт

    Многие программы периодически обращаются к своим «родным» ресурсам для обновления, отправки данных. Для пользователя такой режим работы не всегда удобен: тратится траффик, затормаживается загрузка страниц, нет контроля загрузки данных.

    Минуя все программные настройки и правила фаервола, ограничить доступ им можно непосредственно в hosts, добавив следующую строчку:

    127.0.0.1 <доменное имя ресурса> (например, 127.0.0.1 adobe.com)

    Осуществления контроля над посещением веб-ресурсов

    Аналогичным образом блокируется и доступ к определённым сайтам: порнографическим, сомнительным, соцсетям и др. Всё зависит от цели ограничения - родительский контроль, офисные или учебные ПК.

    У host есть приоритет над DNS-серверами (сервисами, присваивающими доменным именам IP-адреса), поэтому ПК изначально будет следовать его указаниям при создании сетевого подключения.

    Следите за файлом host, правильно настраивайте его, и с вашим ПК будет всё «OK». Приятного пользования интернетом!

Файл hosts присутствует во всех современных популярных семействах операционных систем таких как Windows, Linux и Mac OS и определяет то, как компьютер будет отрабатывать запросы к глобальной сети интернет. Добавив в данный файл несколько дополнительных строк можно добиться эффекта при котором пользователи при попытке открытия своих любимых сайтов увидят только рекламу. Часто доступ к сайтам блокируется полностью с требованием оплаты для его восстановления.

Это типичные действия интернет-мошенников последних лет, которые пользуются неопытностью пользователей для своего обогащения. Если и вы пострадали от их действий, то потратьте несколько минут на данную статью, в которой мы расскажем как удалить вирус hosts.

Ручное удаление вирусов в файле hosts

  1. Нажмите кнопку «Пуск» и в появившуюся сразу над ней строку поиска введите команду:

    notepad %WinDir%\System32\Drivers\Etc\hosts

  2. После ввода команды нажмите сочетание клавиш Ctrl+Shift+Enter, которое позволит открыть файл hosts с правами администратора, чтобы не возникло проблем с сохранением внесенных изменений.


  3. Если система контроля учетных записей запросит пароль администратора, то введите его в соответствующем окне.
  4. Скопируйте в открывшийся файл в зависимости от операционной системы следующие данные.

    Для Windows XP:

    # Copyright (c) 1993-1999 Microsoft Corp.
    #

    #




    # space.
    #


    #
    # For example:
    #

    127.0.0.1 localhost


    Для Windows Vista:


    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a "#" symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host

    127.0.0.1 localhost
    ::1 localhost


    Для Windows 7:

    # Copyright (c) 1993-2006 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a "#" symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host


    # 127.0.0.1 localhost
    # ::1 localhost


    Для Windows 8:

    # Copyright (c) 1993-2006 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a "#" symbol.
    #
    # For example:
    #
    # 102.54.94.97 rhino.acme.com # source server
    # 38.25.63.10 x.acme.com # x client host
    # localhost name resolution is handle within DNS itself.
    # 127.0.0.1 localhost
    # ::1 localhost


  5. Нажмите сочетание клавиш Сtrl+S для сохранения внесенных изменений. Или выполните то же самое через меню «Файл->Сохранить» Блокнота.
Удаление вируса в hosts с помощью утилиты AVZ
Начинающим пользователям работа с командной строкой, которую содержит предыдущий описанный способ удаления вирусов в файле hosts, может показаться сложной и непонятной. Выходом в данной ситуации может являться использование антивирусной утилиты AVZ, которая является полностью бесплатной и служит для удаления различного вредоносного программного обеспечения с компьютера.
В том числе данная программа содержит и менеджер файла hosts, с помощью которого можно произвести его очистку в простой и наглядной форме. Для этого выполните следующие шаги.
Если после очистки и последующей перезагрузки файла hosts оказался снова «заражен» дополнительными записями, то это означает, что на вашем компьютере действует вирус, который необходимо удалить прежде, чем браться за очистку данного файла.