Bảo vệ tệp HOSTS

01 trên 07

Tập tin HOSTS là gì?

Hình ảnh © T. Wilcox

Các tập tin HOSTS là tương đương ảo của sự hỗ trợ thư mục của công ty điện thoại. Trong trường hợp hỗ trợ thư mục khớp với tên của một người với số điện thoại, tệp HOSTS ánh xạ tên miền tới địa chỉ IP. Các mục nhập trong tệp HOSTS ghi đè các mục DNS được duy trì bởi ISP. Theo mặc định 'localhost' (tức là máy tính cục bộ) được ánh xạ tới 127.0.0.1, được gọi là địa chỉ loopback. Bất kỳ mục nhập nào khác trỏ đến địa chỉ vòng lặp 127.0.0.1 này sẽ dẫn đến lỗi 'không tìm thấy trang'. Ngược lại, các mục nhập có thể khiến địa chỉ miền được chuyển hướng đến một trang web hoàn toàn khác, bằng cách trỏ đến một địa chỉ IP thuộc về một miền khác. Ví dụ: nếu mục nhập cho google.com được trỏ đến địa chỉ IP thuộc yahoo.com, mọi nỗ lực truy cập www.google.com sẽ dẫn đến chuyển hướng đến www.yahoo.com.

Các tác giả phần mềm độc hại đang ngày càng sử dụng tệp HOSTS để chặn quyền truy cập vào các trang web chống vi-rút và bảo mật. Phần mềm quảng cáo cũng có thể tác động đến tệp HOSTS, chuyển hướng truy cập để đạt được tín dụng chế độ xem trang liên kết hoặc trỏ đến trang web bị bẫy do tải xuống mã độc hơn.

May mắn thay, có các bước bạn có thể thực hiện để ngăn các thay đổi không mong muốn đối với tệp HOSTS. Spybot Search & Destroy bao gồm một số tiện ích miễn phí sẽ không chỉ chặn các thay đổi đối với tệp HOSTS, mà còn có thể bảo vệ Registry khỏi những thay đổi trái phép, liệt kê các mục khởi động để phân tích nhanh và ngăn chặn các điều khiển ActiveX chưa biết.

02 trên 07

Tìm kiếm và tiêu diệt Spybot: Chế độ nâng cao

Chế độ nâng cao Spybot.

Nếu bạn chưa có bản sao của Spybot Search and Destroy , trình quét spyware miễn phí (dành cho cá nhân) có thể được tải xuống từ http://www.safer-networking.org. Sau khi tải xuống và cài đặt Spybot, hãy tiếp tục với các bước bên dưới.

  1. Mở Spybot Search & Destroy
  2. Chế độ nhấp
  3. Nhấp vào Chế độ nâng cao. Lưu ý rằng bạn sẽ nhận được cảnh báo cảnh báo rằng chế độ nâng cao của Spybot chứa nhiều tùy chọn hơn, một số tùy chọn có thể gây hại nếu sử dụng không đúng cách. NẾU BẠN KHÔNG CẢM THẤY CÓ THỂ, KHÔNG TIẾP TỤC VỚI HƯỚNG DẪN NÀY. Nếu không, hãy nhấp vào Có để tiếp tục đến Chế độ nâng cao.

03 trên 07

Spybot Search and Destroy: Công cụ

Trình đơn Công cụ Spybot.

Bây giờ Advanced Mode đã được kích hoạt, nhìn vào phía dưới bên trái của giao diện Spybot và bạn sẽ thấy ba tùy chọn mới: Settings, Tools, Info & License. Nếu bạn không thấy ba tùy chọn này được liệt kê, hãy quay lại bước trước và bật lại Chế độ nâng cao.

  1. Nhấp vào tùy chọn 'Công cụ'
  2. Một màn hình tương tự như sau sẽ xuất hiện:

04/07

Tìm kiếm và tiêu diệt Spybot: Trình xem tệp HOSTS

Trình xem tệp Spybot HOSTS.
Spybot Search & Destroy giúp người dùng mới làm quen với việc thay đổi các tập tin HOSTS trái phép một cách đơn giản. Tuy nhiên, nếu tệp HOSTS đã bị giả mạo, khóa này có thể ngăn chặn sự bảo vệ khác khỏi việc đảo ngược các mục nhập không mong muốn. Do đó, trước khi khóa tệp HOSTS, trước tiên hãy đảm bảo rằng không có mục nhập không mong muốn nào hiện có. Làm như vậy:
  1. Xác định vị trí biểu tượng tệp HOSTS trong cửa sổ Spybot Tools.
  2. Chọn biểu tượng tệp HOSTS bằng cách nhấp vào biểu tượng đó một lần.
  3. Một màn hình tương tự như màn hình dưới đây sẽ xuất hiện.
  4. Lưu ý rằng mục nhập localhost trỏ đến 127.0.0.1 là hợp lệ. Nếu có bất kỳ mục nhập nào khác cho thấy rằng bạn không nhận ra hoặc không cho phép, bạn sẽ cần sửa tệp HOSTS trước khi tiếp tục với hướng dẫn này.
  5. Giả sử không tìm thấy mục đáng ngờ nào, hãy chuyển sang bước tiếp theo trong hướng dẫn này.

05/07

Tìm kiếm và tiêu diệt Spybot: IE Tweaks

Spybot IE Tweaks.

Bây giờ bạn đã xác định tệp HOSTS chỉ chứa các mục được ủy quyền, đã đến lúc để Spybot khóa nó xuống để ngăn chặn bất kỳ thay đổi không mong muốn nào.

  1. Chọn tùy chọn IE Tweaks
  2. Trong cửa sổ kết quả (xem ảnh chụp màn hình mẫu bên dưới), chọn 'Khóa Máy chủ lưu trữ tệp chỉ đọc như bảo vệ chống lại kẻ xâm nhập'.

Đó là nó như xa như khóa các tập tin HOSTS đi. Tuy nhiên, Spybot cũng có thể cung cấp một số công cụ phòng ngừa có giá trị chỉ với một vài chỉnh sửa. Hãy chắc chắn kiểm tra hai bước tiếp theo để sử dụng Spybot để khóa hệ thống Registry và quản lý các mục khởi động của bạn.

06 trên 07

Tìm kiếm và tiêu diệt Spybot: TeaTimer và SDHelper

Spybot TeaTimer & SDHelper.
Các công cụ TeaTimer và SDHelper của Spybot có thể được sử dụng cùng với các giải pháp chống vi-rút và chống spyware hiện có.
  1. Từ phía bên trái của chế độ nâng cao | Cửa sổ công cụ, chọn 'Cư dân'
  2. Trong 'Trạng thái bảo vệ thường trú', hãy chọn cả hai tùy chọn:
    • 'Resident' SDHelper "[Trình chặn tải xuống không hợp lệ của Internet Explorer] đang hoạt động '
    • TeaTimer 'Cư dân' '[[Bảo vệ cài đặt hệ thống tổng thể] đang hoạt động "
  3. Spybot sẽ bảo vệ chống lại các sửa đổi trái phép đối với các vectơ đăng ký và khởi động thích hợp, cũng như ngăn chặn các điều khiển ActiveX chưa được cài đặt. Spybot Search & Destroy sẽ nhắc người dùng nhập vào (tức là Allow / Disallow) khi các sửa đổi chưa biết được thực hiện.

07/07

Tìm kiếm và tiêu diệt Spybot: Khởi động Hệ thống

Khởi động hệ thống Spybot.
Spybot Search and Destroy có thể cho phép bạn dễ dàng xem những gì các mục đang tải khi Windows khởi động.
  1. Từ phía bên trái của chế độ nâng cao | Cửa sổ công cụ, chọn 'Khởi động hệ thống'
  2. Bây giờ bạn sẽ thấy một màn hình tương tự như mẫu được hiển thị bên dưới, liệt kê các mục khởi động cụ thể cho PC của bạn.
  3. Để ngăn các mục không mong muốn tải, hãy xóa dấu kiểm bên cạnh mục tương ứng trong danh sách của Spybot. Hãy thận trọng và chỉ loại bỏ những mục bạn chắc chắn không cần thiết cho hoạt động bình thường của PC và các chương trình mong muốn.