Descargue el archivo de host. Cómo debería verse el archivo de hosts

Hosts es un archivo de texto que contiene una base de datos de nombres de dominio y se utiliza para traducirlos a direcciones de red de hosts. Una solicitud a este archivo tiene prioridad sobre las llamadas a servidores DNS. A diferencia de DNS, el contenido del archivo lo controla el administrador de la computadora. Todo lo anterior significa que con la ayuda de este archivo puede configurar de manera muy fácil y sencilla el acceso a cualquiera de los recursos de Internet existentes. Digamos que quieres bloquear el acceso a una de las redes sociales más populares, por ejemplo. Para hacer esto, tendrás que escribir solo unas líneas en hosts y guardar los cambios. Después de esto, cualquier usuario que use su computadora simplemente no podrá ingresar a VK, ya que se le negará el acceso. Por supuesto, con unos conocimientos mínimos, esta prohibición se puede eludir fácilmente.

En teoría, un usuario normal no debería saber nada sobre el archivo hosts, ya que simplemente no le sirve de nada. Lamentablemente, las realidades modernas son tales que tenemos que aprender muchas cosas nuevas. El hecho es que en los últimos años han aparecido muchas organizaciones fraudulentas que utilizan hosts para robar información personal, así como para quitarle dinero a una persona redirigiéndola a otros sitios con el fin de extorsionarla. Para que entiendas de lo que hablo te pondré un ejemplo. Digamos que decides ir al mismo VK. Solo que en lugar de tu página ves una advertencia en la que se te pide que envíes un SMS a un número corto para asegurarte de que eres una persona real y no un robot. Puede haber otras razones, en este caso no importa. Envía un mensaje, después del cual comienza a debitarse dinero de su cuenta. Éste es el fraude del que usted se ha convertido en partícipe. Debe llamar inmediatamente a su operador de telecomunicaciones, explicarle la situación y solicitar un reembolso a su cuenta. Lo más probable es que tenga que escribir una declaración por escrito, después de lo cual se le devolverán los fondos, ya que fueron retirados de la cuenta ilegalmente.

¿Cómo pudo pasar esto? Al utilizar el archivo de hosts, se le redirige automáticamente a un sitio fraudulento que sólo en apariencia se parece a un VKontakte normal, mientras que la dirección en la línea puede ser real (es decir, vk.com). Sin embargo, esto no es VK. Para verificar esto, puede abrir hosts y ver líneas adicionales como 111.222.333.333 vk.com, con la ayuda de las cuales se produce la redirección.

Surge otra pregunta: ¿cómo pueden cambiar los propietarios? Sí, es muy sencillo: para ello sólo necesitas instalar un troyano en tu PC, que realizará toda la operación sin tu conocimiento. Y puede adquirirlo en casi cualquier sitio web.

Entonces, pasemos ahora a la pregunta principal, a saber: ¿cómo se ve el archivo? Permítanme decir de inmediato que varía ligeramente según el sistema operativo.

WindowsXP

# Copyright (c) 1993-1999 Microsoft Corp.
#

#




#espacio.
#


#
# Por ejemplo:
#

127.0.0.1 servidor local

WindowsVista


#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

127.0.0.1 servidor local
::1 servidor local

ventanas 7 y 8

# Copyright (c) 1993-2006 Microsoft Corp.
#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

# La resolución del nombre del host local se maneja dentro del propio DNS.
#127.0.0.1 servidor local

Como puede ver, los archivos prácticamente no se diferencian entre sí, con algunas diferencias. Sin embargo, recomiendo utilizar sus propios hosts para cada sistema operativo. Simplemente copie los datos especificados.

Por cierto, los archivos se encuentran en las siguientes secciones:

  • En Windows XP/2003/Vista/7/8 C:\WINDOWS\system32\drivers\etc\hosts
  • En Windows NT/2000: C:\WINNT\system32\drivers\etc\hosts

Si no tiene la capacidad o no desea cambiar este archivo usted mismo, puede usar una utilidad llamada, de la que hablé recientemente: cambia automáticamente el contenido de los hosts si contiene caracteres adicionales.

El archivo de hosts es un archivo que se encarga del correcto funcionamiento de sus navegadores web. Hace coincidir las direcciones IP con los nombres de dominio. Es su trabajo el que determina qué sitios se abrirán y cómo se abrirán. Por lo tanto, este archivo a menudo se convierte en el objetivo de programas de virus que bloquean los navegadores.

Dónde se encuentra este archivo y cómo restaurarlo después de un daño en Win 7, lo consideraremos más a fondo.

En Windows 7, este archivo se encuentra en la dirección especificada: C: WINDOWS SYSTEM32 DRIVERS ETC. Para acceder a él, simplemente ingrese esta ruta en la barra de direcciones y presione Enter.


En su mayoría, este archivo está oculto, por lo que antes de hacer esto debe habilitar el modo de visualización de archivos ocultos. Para hacer esto, en el menú "Herramientas" de la ventana de Windows - "Opciones de carpeta", seleccione la pestaña "Ver" y en ella seleccione el botón de opción opuesto a "Mostrar archivos y carpetas ocultos".


A continuación, es necesario editar el archivo de hosts. Lo abrimos con el Bloc de notas y eliminamos todo lo innecesario. De forma predeterminada, este archivo debería verse así.

Guárdalo y reinicia tu computadora. Debe recordarse que si aparecen entradas extrañas en este archivo, debe verificar su sistema operativo en busca de virus y eliminarlos. Si no hace esto, los programas antivirus volverán a bloquear sus navegadores.

El archivo de hosts se encuentra en la ruta C:WindowsSystem32Driversetchosts (si C es la unidad del sistema). Puedes abrirlo con un bloc de notas normal. Si no ha realizado cambios en el archivo de hosts, se escribirá lo siguiente allí:

Archivo de hosts en Windows XP:


#
#

#espacio.
#

#
# Por ejemplo:
#


127.0.0.1 servidor local
Archivo de hosts en Windows Vista:
#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

127.0.0.1 servidor local
::1 servidor local

Archivo de hosts en Windows 7:

# Copyright (c) 1993-2006 Microsoft Corp.
#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

# La resolución del nombre del host local se maneja dentro del propio DNS.
#127.0.0.1 servidor local
# ::1 servidor local
Archivo de hosts en Windows 8

#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

# La resolución del nombre del host local se maneja dentro del propio DNS.
#127.0.0.1 servidor local
# ::1 servidor local
Como puede ver, independientemente de la versión, el archivo host no es muy diferente, pero si un virus "funcionó" en el archivo hosts, se pueden agregar varios sitios e IP allí. Por ejemplo:

127.0.0.1 ftp.kasperskylab.ru
127.0.0.1 ids.kaspersky-labs.com
127.0.0.1 vk.com
127.0.0.1 drweb.com
Estas adiciones al archivo le impiden acceder a los sitios especificados.

1.2.3.4 ftp.kasperskylab.ru
1.2.3.4 ids.kaspersky-labs.com
1.2.3.4 vk.com
1.2.3.4 drweb.com
Dichas adiciones al archivo al abrir los sitios especificados lo redirigirán a otros sitios, posiblemente infectados con virus (IP-1.2.3.4- son ficticios).
Si descubre que el archivo de hosts ha sido modificado, es necesario corregirlo. En Windows XP, el archivo simplemente se abre en el Bloc de notas, se realizan y guardan los cambios necesarios (debe iniciar sesión como administrador). En otras versiones (Windows Vista, 7, 8), debes dar permiso para cambiar el archivo. Para hacer esto, abra la carpeta en la que se encuentran los hosts C:WindowsSystem32Driversetc (si la unidad C es la del sistema). Haga clic derecho en los hosts y seleccione "Propiedades".

Seleccione la pestaña "Seguridad", luego seleccione el usuario con el que trabaja en la computadora/portátil (en este ejemplo es pk-help.com) y haga clic en el botón "Cambiar". Se abrirá la ventana “Permisos para el grupo “hosts””, seleccione nuevamente el usuario y asigne todos los derechos al archivo, haga clic en “Aceptar”, en la ventana “Propiedades: hosts”, también “Aceptar”.

Después de eso, abra los hosts con el Bloc de notas, devuelva el archivo a su estado original y guarde los cambios cuando haya terminado.

Este archivo es un archivo de sistema y se encuentra en la partición del sistema del disco en la carpeta WindowsSystem32driversetc. En formato, es un archivo de texto normal llamado hosts, pero sin extensión de nombre. Consta de cadenas de texto y se puede editar con cualquier editor de texto. Cada línea puede ser un comentario (en cuyo caso su primer carácter es #) o una declaración coincidente que tenga el formato.

Debe haber uno o más espacios entre la dirección y el nombre. Por ejemplo, la cadena 102.54.81.91 rh.com asocia el host rh.com con su dirección 102.54.81.91. Durante su instalación, Windows 7 genera el contenido estándar de este documento, que se ve así: Cómo restaurar hosts A veces puede surgir una situación en la que necesite restaurar el estado inicial de este archivo. Puede ocurrir después de su eliminación accidental o corrupción, o como resultado de la exposición a malware.

Cabe decir de inmediato que para acceder a este archivo (incluso al restaurarlo) necesita derechos de administrador. Su contenido puede generarse manualmente en un editor de texto o descargarse de Internet. Editar hosts Por supuesto, para editar hosts, necesita tener derechos de administrador. Puedes editarlo con cualquier editor de texto. Como ejemplo, utilizamos el Bloc de notas estándar, que siempre está instalado en Windows 7.

Puede iniciarlo de dos maneras: desde la línea de comando y llamando directamente al Bloc de notas: Inicie el Bloc de notas desde la línea de comando. Debe ejecutar "Inicio" - "Accesorios" - "Símbolo del sistema" (botón derecho del mouse - "Ejecutar como administrador"). Se abrirá una ventana de línea de comando en la que deberá escribir el comando Bloc de notas C:WindowsSystem32driversetchosts. Aparecerá una ventana del Bloc de notas con el contenido del archivo. Llamada directa al Bloc de notas.

Debe seguir la ruta indicada para la línea de comando, solo que en lugar de "Símbolo del sistema" debe especificar "Bloc de notas". Aparecerá una ventana del Bloc de notas en blanco. A través del elemento del menú "Archivo", debe acceder a la carpeta etc. y abrirla. Si no muestra el nombre del host, debe ingresarlo manualmente en el campo "Nombre de archivo" en la parte inferior de la ventana del Bloc de notas. Después de cualquier cambio en este documento, debe reiniciar; de lo contrario, Windows 7 no conocerá su nuevo contenido, ya que solo se conoce durante el reinicio.

Los beneficios y daños de los cambios de host. Se pueden considerar cambios útiles en este archivo, por ejemplo, los siguientes: Configurar la dirección IP y el dominio para que coincidan para acelerar el acceso al sitio evitando el servidor DNS. Cambios para bloquear el acceso a un sitio específico, por ejemplo, para bloquear la autenticación de Windows o la disponibilidad de actualizaciones para un programa.

Para hacer esto, se especifica 127.0.0.1 como dirección IP, que el sistema operativo percibe como un acceso a esta computadora y no a un sitio real. Cambios para "publicitar" esta computadora como un servidor local, ya que el servicio DNS no sabe nada al respecto. Eso sí, para ello la dirección IP debe ser estática. Los hosts son el objetivo principal de la mayoría del malware. Hay dos formas principales, podríamos decir “clásicas”, de modificar este archivo, a las que recurren los atacantes para beneficiarse de él.

Estos cambios son: Bloquear el acceso a los servidores del programa antivirus para que la computadora no pueda descargar dicho programa o actualizar las bases de datos de síndromes virales. Por ejemplo, si, como resultado de la exposición a un virus o troyano, aparece una línea como "127.0.0.1 esetnod32.ru" en los hosts, se bloqueará cualquier intento de acceder al sitio con este antivirus. Sustitución de una dirección de sitio web real registrada en el servidor DNS por una falsa.

Digamos que una aplicación maliciosa que ha penetrado en un ordenador escribe en este archivo la línea “91.81.71.61 vk.com”, donde se especifica la dirección del ordenador del autor de este programa. Esto se hace con el objetivo de que los intentos de acceder al sitio favorito de todos resulten en una llamada al servidor del atacante, cuya interfaz replica completamente su contraparte real, pero se utiliza para recopilar información confidencial sobre los usuarios del sitio, por ejemplo, sus inicios de sesión y contraseñas.

Por lo tanto, si existe alguna sospecha de la presencia de virus en el sistema, primero se debe verificar el estado de este archivo, y es por eso que muchos programas antivirus monitorean incansablemente su estado y notifican al usuario de todos los intentos de cambiarlo.

¿Dónde se encuentra el archivo de hosts?

El archivo de hosts se encuentra en la carpeta con el sistema operativo Windows, generalmente la unidad "C" de la computadora del usuario.

La ruta al archivo de hosts será así:

C: Windows System32 driversetchosts
Puede seguir esta ruta manualmente o abrir inmediatamente la carpeta con el archivo host usando un comando especial.

Para acceder rápidamente al archivo, presione la combinación de teclas "Windows" + "R" en su teclado. Esto abrirá la ventana Ejecutar. En el campo "Abrir", ingrese la ruta al archivo (ver arriba) o uno de estos comandos:

%systemroot%system32driversetc.
%WinDir%System32DriversEtc.
Luego haga clic en el botón "Aceptar".

archivo de hosts en la carpeta

Este archivo no tiene extensión, pero se puede abrir y editar en cualquier editor de texto.

Contenido estándar del archivo de hosts.

En el sistema operativo Windows, el archivo "hosts" tiene el siguiente contenido estándar:

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

# La resolución del nombre del host local se maneja dentro del propio DNS.
#127.0.0.1 servidor local
# ::1 servidor local
Este archivo es similar en contenido a los sistemas operativos Windows 7, Windows 8, Windows 10.

Todas las entradas que comienzan con el carácter almohadilla # y continúan hasta el final de la línea son en gran medida irrelevantes para Windows, ya que son comentarios. Estos comentarios explican para qué sirve el archivo.

Aquí dice que el archivo de hosts está diseñado para asignar direcciones IP a nombres de sitios. Las entradas en el archivo de hosts deberán realizarse de acuerdo con ciertas reglas: cada entrada debe comenzar en una nueva línea, primero se escribe la dirección IP y luego el nombre del sitio después de al menos un espacio. A continuación, después del hash (#), puede escribir un comentario en la entrada insertada en el archivo.

Estos comentarios no afectan de ninguna manera el funcionamiento de la computadora, incluso puedes eliminar todas estas entradas, dejando solo un archivo vacío.

Puede descargar el archivo de hosts estándar desde aquí para instalarlo en su computadora. Puede usarse para reemplazar el archivo modificado si no desea editar el archivo de hosts en su computadora usted mismo.

A que prestar atención

Si este archivo en su computadora no es diferente de este archivo estándar, entonces esto significa que no hay problemas en su computadora que puedan surgir debido a la modificación de este archivo por parte de programas maliciosos.

Preste especial atención al contenido del archivo, que se encuentra después de estas líneas:

#127.0.0.1 servidor local
# ::1 servidor local
Se pueden insertar entradas adicionales en el archivo host, que algunos programas agregan aquí.

Por ejemplo, en esta imagen, puede ver que Unchecky ha agregado algunas entradas al contenido estándar del archivo de hosts. Entre las líneas comentadas se insertaron entradas adicionales para realizar determinadas acciones. Esto se hizo para que durante la instalación de programas en mi computadora, esta utilidad cortara el software no deseado.

Entradas agregadas

Puede haber líneas adicionales de este tipo: primero, "un conjunto de números", y luego, después de un espacio, "nombre del sitio", agregadas para, por ejemplo, deshabilitar la publicidad en Skype o bloquear el acceso a un sitio.

Si usted mismo no ha agregado nada al archivo de hosts y no utiliza el programa mencionado en este artículo (Unchecky), puede eliminar de forma segura las entradas incomprensibles del archivo de hosts.

¿Por qué cambian el archivo de hosts?

El archivo de hosts se modifica para bloquear el acceso a un determinado recurso en Internet o para redirigir al usuario a otro sitio.

Normalmente, el código malicioso se ejecuta inicialmente después de ejecutar un programa descargado de Internet. En este punto, los cambios se realizan automáticamente en las propiedades del acceso directo del navegador y, con bastante frecuencia, se agregan líneas adicionales al archivo de hosts.

Para bloquear un sitio (por ejemplo, el sitio VKontakte), se ingresan líneas de este tipo:

127.0.0.1 vk.com
Para algunos sitios, se pueden ingresar dos versiones del nombre del sitio con “www” o sin esta abreviatura.

Usted mismo puede bloquear sitios no deseados en su computadora agregando una entrada similar al archivo host:

127.0.0.1 nombre_sitio
En esta entrada, la dirección IP (127.0.0.1) es la dirección de red de su computadora. Luego viene el nombre del sitio que necesitas bloquear (por ejemplo, pikabu.ru).

Como resultado, después de ingresar el nombre del sitio, verá una página en blanco en su computadora, aunque el nombre de esta página web estará escrito en la barra de direcciones del navegador. Este sitio será bloqueado en su computadora.

Al utilizar la redirección, después de ingresar el nombre del sitio deseado, se abrirá un sitio completamente diferente en el navegador del usuario, generalmente una página web con publicidad o una página falsa de un recurso popular.

Para redirigir a otro sitio, se agregan entradas del siguiente tipo al archivo host:

157.15.215.69 nombre_sitio
Primero hay un conjunto de números: la dirección IP (aquí escribí números aleatorios como ejemplo), y luego, después de un espacio, se escribirá el nombre del sitio en letras latinas, por ejemplo, vk.com u ok. ru.

La forma en que funciona este método es algo como esto: las personas malas crean deliberadamente un sitio web falso (falso) con una dirección IP dedicada (de lo contrario, este método no funcionará). A continuación, una aplicación infectada ingresa a la computadora del usuario y, después de iniciarla, se realizan cambios en el archivo de hosts.

Como resultado, cuando un usuario escribe el nombre de un sitio popular en la barra de direcciones del navegador, en lugar del sitio deseado, se le redirige a un sitio completamente diferente. Podría tratarse de una página de red social falsa diseñada para robar datos personales del usuario o de un sitio con publicidad intrusiva. Muy a menudo, desde un sitio tan falso, hay redirecciones (redirecciones) a muchas otras páginas especialmente creadas con publicidad.

Cómo editar el archivo de hosts

Puede cambiar el contenido del archivo host usted mismo editándolo con un editor de texto. Una de las formas más sencillas de poder cambiar un archivo es abrir el archivo de hosts en el Bloc de notas, abriendo el programa como administrador.

Para hacer esto, cree un acceso directo a la utilidad Bloc de notas en el escritorio o inicie la aplicación en programas estándar que se encuentran en el menú Inicio. Para ejecutarlo, primero haga clic en el acceso directo del programa con el botón derecho del mouse y luego seleccione "Ejecutar como administrador" en el menú contextual. Después de esto, se abrirá la ventana del editor de texto del Bloc de notas.

C: Windows System32 controladores, etc.
Después de abrir la carpeta "etc", no verá el archivo "hosts", ya que se seleccionará Explorer para mostrar archivos de texto. Seleccione la configuración Todos los archivos. Después de esto, el archivo de hosts se mostrará en esta carpeta. Ahora puede abrir el archivo de hosts en el Bloc de notas para editarlo.

Una vez completada la edición, guarde los cambios en el archivo de hosts. Tenga en cuenta que el tipo de archivo al guardar debe ser "Todos los archivos".

Si el programa malicioso ha cambiado las entradas en el archivo de hosts, puede reemplazar el archivo modificado por uno estándar o editar el contenido de este archivo, eliminando las entradas innecesarias de allí.

¿Cómo abrir y editar el archivo de hosts?

El archivo de hosts se puede abrir utilizando el Bloc de notas estándar de Windows.
Esta es probablemente la parte más interesante del artículo.

En primer lugar, debe comprender por qué cambiar este archivo. Sí, para denegar el acceso a determinados sitios. Por lo tanto, al cambiar este archivo y escribir en él la dirección del sitio, el usuario no podrá acceder a él a través de ningún navegador.
Para cambiar el archivo hosts es recomendable abrirlo como administrador (Cómo ejecutar un archivo o programa como administrador) haciendo clic derecho sobre el archivo y seleccionando "Ejecutar como administrador". O abra el Bloc de notas de esta manera y abra el archivo que contiene.

Para hacer las cosas más rápidas, simplemente puede hacer clic en el botón Inicio y seleccionar Ejecutar (win+r) (Qué hacer si no hay Ejecutar en Inicio) e ingresar en la línea:
bloc de notas %windir%system32driversetchosts
cómo abrir el archivo de hosts
Como resultado, este archivo se abrirá en el Bloc de notas.

Para bloquear el acceso a un sitio (supongamos que será test.ru), simplemente agregue una línea con este sitio en la parte inferior:
127.0.0.1 prueba.ru
Como resultado, el archivo tendrá el siguiente contenido:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente

# Este archivo HOSTS creado por Dr.Web Anti-rootkit API

#127.0.0.1 servidor local
# ::1 servidor local
127.0.0.1 prueba.ru
Cada nuevo sitio que desee bloquear debe iniciarse en una nueva línea e ingresarse, sin olvidar la dirección IP local 127.0.0.1

Además, para editar el archivo hosts, existe el programa HOSTS EDITOR, que puedes descargar y leer la descripción desde el sitio web oficial.
El principio de su funcionamiento es que ayuda a editar el archivo de hosts.
En la captura de pantalla siguiente, el principio de funcionamiento queda claro; todo se hace con un par de clics. La adición se realiza haciendo clic en +.
cómo editar el archivo de hosts
Después de editar, no olvide hacer clic en el botón Guardar (2 botones “Guardar cambios” a la izquierda del botón “+”).

También puede cambiar este archivo con buenos fines, por ejemplo, acelerar la carga del sitio.
¿Cómo funciona esto?
Cuando visitas un sitio, ves su nombre de dominio, que tiene letras. Pero todos los sitios de Internet tienen una dirección IP y los nombres ya están asignados mediante DNS. No entraré en detalles de este proceso; de eso no se trata el artículo. Pero aquí debe saber que el archivo de hosts tiene prioridad al acceder a los sitios, y solo después se produce una solicitud de DNS.

Para acelerar la carga de un sitio, necesita conocer su dirección IP y su dominio.
La dirección IP de un sitio se puede encontrar utilizando varios servicios, por ejemplo this o this.

Un dominio es el nombre de un sitio web.
Por ejemplo, aceleremos la carga de este sitio donde estás leyendo un artículo especificando explícitamente la dirección IP y el dominio del archivo.
Entonces la línea agregada será:
91.218.228.14 vindavoz.ru
Esto acelera la carga de la página en un par de segundos y, a veces, puede proporcionar acceso si no puede acceder al sitio por medios estándar.

También puede redirigir a otro sitio utilizando el archivo de hosts.
Para hacer esto, necesita conocer la dirección IP del sitio y su dominio (como en el caso descrito anteriormente), luego la línea agregada será así:
91.218.228.14 prueba.ru
Y ahora, después de ingresar test.ru en la barra de direcciones de su navegador, será redirigido al sitio especificado en la dirección IP. En este caso, vaya al sitio vindavoz.ru.

Si desea limpiar el archivo de hosts, puede hacerlo simplemente eliminando el contenido e insertando el texto original de la descripción anterior (en spoilers).

Algunos matices en el archivo de hosts:

Asegúrese siempre de tener una barra de desplazamiento en el lateral y desplácese siempre hasta la parte inferior de la ventana. Esto se debe a que algunos virus se registran en una zona oculta fuera de la ventana.
En algunos casos, normalmente si no puede guardar el archivo, deberá iniciar sesión con la cuenta de Administrador.
A veces, debido a virus, este archivo puede estar oculto. Lea el artículo Archivos y carpetas ocultos.

Es posible que los dos métodos descritos (redirección y aceleración) no produzcan el resultado deseado. El hecho es que en una dirección IP se pueden ubicar varios sitios, esto es especialmente cierto para las direcciones IP externas proporcionadas por los servicios.
Debido a que a los virus les encanta este archivo, sus atributos se pueden cambiar a Oculto y Sólo lectura.
Verifique los atributos del archivo si el archivo de hosts no se puede guardar.

Por lo tanto, puede bloquear fácil y gratuitamente el acceso a sitios en Windows editando el archivo de hosts.

El archivo de hosts es un lugar bastante vulnerable en el sistema operativo Windows. Este archivo se convierte en el objetivo número uno de casi todos los virus y troyanos que consiguen infectar un ordenador.
El propósito de este archivo es almacenar una lista de dominios y sus correspondientes direcciones IP. El sistema operativo utiliza esta lista para convertir dominios en direcciones IP y viceversa.

Cada vez que ingresa la dirección del sitio que necesita en la barra de direcciones de su navegador, se realiza una solicitud para convertir el dominio en una dirección IP. Actualmente, esta traducción la realiza un servicio llamado DNS. Pero, en los albores del desarrollo de Internet, el archivo hosts era la única forma de asociar un nombre simbólico (dominio) con una dirección IP específica.
Incluso ahora, este archivo tiene un impacto directo en la transformación de nombres simbólicos. Si agrega una entrada al archivo de hosts que asociará la dirección IP con el dominio, dicha entrada funcionará perfectamente. Esto es exactamente lo que utilizan los desarrolladores de virus, troyanos y otros programas maliciosos.

En cuanto a la estructura del archivo, el archivo de hosts es un archivo de texto normal sin extensión. Es decir, este archivo no se llama hosts.txt, sino simplemente hosts. Para editarlo, puede utilizar el editor de texto normal Bloc de notas.

El archivo de hosts estándar consta de varias líneas que comienzan con el carácter "#". El sistema operativo no tiene en cuenta estas líneas y son simplemente comentarios.

También en el archivo de hosts estándar hay una entrada "127.0.0.1 localhost". Esta entrada significa que cuando acceda al nombre simbólico de localhost, estará accediendo a su propia computadora.

Fraude con el archivo de hosts

Hay dos formas clásicas de beneficiarse al realizar cambios en el archivo de hosts. En primer lugar, puede utilizarse para bloquear el acceso a sitios y servidores de programas antivirus.

Por ejemplo, al infectar una computadora, el virus agregaen el archivo de hosts la siguiente entrada: “127.0.0.1 kaspersky.com”. Cuando intenta abrir el sitio web kaspersky.com, el sistema operativo se conectará a la dirección IP 127.0.0.1. Naturalmente, se trata de una dirección IP incorrecta. Esto lleva al hecho de que El acceso a este sitio está completamente bloqueado.Como resultado, el usuario de la computadora infectada no puede descargar el antivirus ni las actualizaciones de la base de datos del antivirus.

Además, los desarrolladores de virus pueden utilizar otra técnica. Al agregar entradas al archivo de hosts, pueden redirigir a los usuarios a un sitio falso.


Por ejemplo, al infectar una computadora, el virus agrega la siguiente entrada al archivo hosts: "90.80.70.60 vkontakte.ru". Donde "90.80.70.60" es la dirección IP del servidor del atacante. Como resultado, al intentar acceder a un sitio conocido, el usuario termina en un sitio que tiene exactamente el mismo aspecto, pero que está ubicado en el servidor de otra persona. Como resultado de tales acciones, los estafadores pueden obtener nombres de usuario, contraseñas y otra información personal.


Entonces, en caso de sospecha de infección de virus o sustitución de sitio, lo primero que debe hacer es verificar el archivo HOSTS.

El malware disfraza la modificación del archivo de hosts de la siguiente manera:

Para que sea difícil detectar líneas agregadas por un virus, se escriben al final del archivo.

Después de que se formó una gran área vacía como resultado de repetidos avances de línea;

Después de esto, al archivo de hosts original se le asigna el atributo Oculto (de forma predeterminada, los archivos y carpetas ocultos no son visibles);

Se crea un archivo de hosts falso que, a diferencia del archivo de hosts real (que no tiene extensión), tiene la extensión .txt (de forma predeterminada, las extensiones no se muestran para los tipos de archivos registrados):

¿Dónde se encuentra el archivo de hosts?

Dependiendo de la versión del sistema operativo Windows, el archivo de hosts puede estar ubicado en diferentes carpetas. Por ejemplo, si usas Windows XP, Windows Vista, Windows 7 o Windows 8, entonces el archivo se encuentra en la carpetaWINDOWS\system32\drivers\etc\


En los sistemas operativos Windows NT y Windows 2000, este archivo se encuentra en la carpeta WINNT\system32\drivers\etc\


Editando el archivo de hosts

Puedes editar el archivo. anfitriones y en el Bloc de notas, elimine líneas innecesarias o agregue las suyas propias.
Para editar el archivo de hosts, debe iniciar el Bloc de notas en modo Administrador y luego abrir el archivo C:\Windows\System32\drivers\etc\hosts en él.

Cómo limpiar el archivo de hosts

Entonces, punto por punto.

Hacer clic "Comenzar".

Elegir "Todos los programas".

Luego seleccione el elemento "Estándar".

En "Bloc de notas", haga clic bien haga clic con el mouse y seleccione el elemento "Ejecutar como administrador".

En la ventana del Bloc de notas que se abre, seleccione el menú Archivo, luego "Abierto..."

En la ventana que se abre, seleccione "Computadora" en el lado izquierdo de la ventana.

Luego abre el disco CON:.

Directorio de Windows.

Directorio System32.

Directorio de controladores.

Catálogo, etc.

Cuando abra el directorio etc, verá un directorio vacío. En la esquina inferior derecha de la ventana, seleccione "Todos los archivos".

Seleccione el archivo de hosts y haga clic en el botón "Abierto".

Comprueba el contenido necesario: al principio hay comentarios explicativos de Microsoft sobre qué es este archivo y cómo utilizarlo. Luego hay varios ejemplos de cómo ingresar varios comandos. ¡Todo esto es solo texto sin formato y no tiene ninguna función! Lo saltamos y llegamos al final. Lo siguiente deberían ser los propios equipos. A diferencia de los comentarios (es decir, texto sin formato), deben comenzar no del signo "#", y de específicos números, indicando la dirección IP.

Cualquier comando en su archivo de hosts después de las siguientes líneas puede ser malicioso:

  • En Windows XP: 127.0.0.1 servidor local
  • En Windows Vista: ::1 servidor local
  • En Windows 7/8: # ::1 servidor local

Como puede ver, los archivos host son ligeramente diferentes en diferentes sistemas operativos.

Para no limpiar nada innecesario, necesita saber cómo se descifran los comandos. Aquí no hay nada complicado. Al comienzo de cada comando hay dirección IP digital, luego (separado por un espacio) la letra asociada a él nombre de dominio, y después puede haber un pequeño comentario después del signo "#".

¡Recordar! Todos los comandos comenzando de los números 127.0.0.1(excepto, 127.0.0.1 locales t) bloquear el acceso a diversos sitios y servicios de Internet. Cuáles exactamente, mire en la siguiente columna después de estos números.
Equipos que tienen al principio cualquier otro número direcciones IP, redirigir(redireccionar) a sitios fraudulentos en lugar de a los oficiales. Qué sitios han sido reemplazados por sitios fraudulentos, mire también en cada columna después de estos números.
Por lo tanto, no será difícil adivinar qué comandos de su archivo de hosts son maliciosos. Si algo aún no está claro, mire la captura de pantalla a continuación.

Por favor tenga en cuenta este punto. Los astutos atacantes de Internet pueden ocultar muchos comandos de virus en la parte inferior del archivo, ¡así que tómate el tiempo para desplazar el control deslizante hacia abajo!

Después de realizar la limpieza, no olvide guardar todos los cambios ( "Archivo" --> "Ahorrar"). Si abrió el archivo de hosts desde el propio programa Bloc de notas, al guardar los cambios, en la columna "Tipo de archivo" asegúrese de seleccionar una opción "Todos los archivos", de lo contrario, el bloc de notas, en lugar de guardarlo en el archivo de hosts, solo lo hará copia de texto de hosts.txt, que no es un archivo del sistema y no realiza ninguna función.

Después de guardar exitosamente, no olvide reiniciar su computadora.


Cómo bloquear sitios en hosts

Entonces, el archivo de hosts ya está abierto y verá que está creado en forma de un documento de texto normal.

Al principio verás comentarios (texto plano que no aporta ninguna funcionalidad) empezando por el símbolo "#" . Pueden ir seguidos de algunos comandos funcionales prescritos por el sistema.

Pero no los necesitamos. Los saltamos y llegamos al final del documento. Hagamos una retirada.¡Y ahora, aquí, ya podemos escribir los comandos que necesitamos!

Cuando termine de trabajar con el archivo, abra el menú Archivo, seleccione "Ahorrar".


Para comprender cómo ingresar correctamente comandos para bloquear recursos web, debe saber que cada PC tiene el suyo propio. dirección de bucle invertido, que envía cualquier solicitud a sí mismo. Para cualquier computadora que ejecute Windows, Linux o Mac, esta dirección es siempre la misma: 127.0.0.1 . Ahora, con la ayuda de esta dirección IP, puede bloquear cualquier solicitud a un sitio no deseado para que no se envíe al recurso solicitado, sino a fraternal con la computadora local.

Este comando en hosts está escrito de la siguiente manera: " 127.0.0.1 nombre de dominio para bloquear "He aquí ejemplos reales: 127.0.0.1 mega-porno.ru, 127.0.0.1 odnoklassniki.ru, 127.0.0.1 vk.com etc.

Eso es todo. Ahora el acceso a todos los sitios no deseados está bloqueado de forma segura. ¡Lo principal es volver a guardar el archivo de hosts después de realizar cambios! Consulte las instrucciones detalladas arriba.

Restaurar el archivo de hosts después de una infección de virus

Como ya se mencionó, hoy en día una gran cantidad de malware utiliza el archivo anfitriones para bloquear el acceso a sitios web de portales populares o redes sociales. A menudo, en lugar de bloquear sitios, el malware redirige al usuario a páginas que se parecen a recursos populares (redes sociales, servicios de correo electrónico, etc.), donde un usuario distraído ingresa credenciales, que de esta manera llegan a los atacantes.
Si el archivo contiene entradas como 127.0.0.1 odnoklassniki.ru 127.0.0.1 vkontakte.ru o las direcciones de sus sitios a los que no puede acceder, luego primero revise su computadora en busca de "malware" y luego restaure el archivo anfitriones

Muchos usuarios que han sido pirateados están interesados ​​en saber dónde pueden descargar el archivo de hosts. Sin embargo, no es necesario buscar ni descargar el archivo de hosts original. Puede solucionarlo usted mismo; para hacer esto, debe abrirlo con un editor de texto y eliminar todo excepto la línea excepto "127.0.0.1 localhost". Esto le permitirá desbloquear el acceso a todos los sitios y actualizar su antivirus.

Echemos un vistazo más de cerca al proceso de restauración del archivo de hosts:

1. Abra la carpeta en la que se encuentra este archivo. Para no deambular durante mucho tiempo por los directorios en busca de la carpeta deseada, puede utilizar un pequeño truco. Presione la combinación de teclas Windows+R para abrir el menú "Correr". En la ventana que se abre, ingrese el comando "%systemroot%\system32\drivers\etc"y haga clic en Aceptar.

2. Después de eso, se abrirá una carpeta frente a usted en la que se encuentra el archivo de hosts.

3. A continuación, debe realizar una copia de seguridad del archivo actual. En caso de que algo salga mal. Si el archivo de hosts existe, simplemente cámbiele el nombre a hosts.old. Si el archivo de hosts no se encuentra en esta carpeta, puede omitir este elemento.


4.Cree un nuevo archivo de hosts vacío. Para hacer esto, haga clic derecho en la carpeta etc y seleccione"Crear un documento de texto"

5. Cuando se crea el archivo, se le debe cambiar el nombre a hosts. Al cambiar el nombre, aparecerá una ventana advirtiendo que el archivo se guardará sin extensión. Cierre la ventana de advertencia haciendo clic en Aceptar.

6. Una vez creado el nuevo archivo de hosts, se puede editar. Para hacer esto, abra el archivo usando el Bloc de notas.

7. Dependiendo de la versión del sistema operativo, el contenido del archivo de hosts estándar puede diferir.

Así es como deberían verse todos, sin excepción, los archivos de hosts "limpios".

¡Prestar atención!

  • Para Windows XP y Windows Server 2003 es necesario agregar "127.0.0.1 servidor local"
  • Windows Vista, Windows Server 2008, Windows 7 y Windows 8 es necesario agregar dos líneas: "127.0.0.1 localhost" y "::1 localhost"

Si alguna vez encuentra entradas faltantes o, por el contrario, innecesarias en dicho archivo, es mejor eliminarlas rápidamente. Especialmente si no fueron realizados por usted o sin su consentimiento. ¡Lo más probable es que esto sea el resultado de virus!

Restaurar el archivo de hosts predeterminado en Windows 7: Copie el texto siguiente en un archivo.

# Copyright (c) 1993-2009 Microsoft Corp.
#
# Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
#
# Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
# entrada debe mantenerse en una línea individual. La dirección IP debe
# se colocará en la primera columna seguido del nombre de host correspondiente.
# La dirección IP y el nombre del host deben estar separados por al menos uno
#espacio.
#
# Además, se pueden insertar comentarios (como estos) en páginas individuales.
# líneas o después del nombre de la máquina indicado por el símbolo "#".
#
# Por ejemplo:
#
# 102.54.94.97 rhino.acme.com # servidor de origen
# 38.25.63.10 x.acme.com # x host del cliente # la resolución del nombre del host local se maneja dentro del propio DNS.
#127.0.0.1 servidor local
# ::1 servidor local

Guarde y cierre el archivo.

En este artículo veremos una forma de limpiar este archivo utilizando el propio sistema operativo Windows, sin descargar programas especiales.

Este artículo está escrito únicamente sobre la base de la experiencia personal del autor y coautores. Sigue todos los consejos dados bajo su propia responsabilidad y riesgo. El autor y la administración del sitio no son responsables de las consecuencias de sus acciones.

Antes de comenzar a limpiar el archivo, debe realizar las siguientes operaciones ( Necesariamente!):

  • si no hay ningún programa antivirus instalado, busque e instale cualquier programa antivirus de su elección;
  • es necesario actualizar las bases de datos antivirus al día actual;
  • realizar un análisis completo del sistema en busca de contenido malicioso (en algunos casos, es posible que sea necesario escanear en modo seguro o desde un Live CD/DVD);
  • Después de escanear con un programa antivirus, desactive la protección antivirus mientras limpia el archivo de hosts (algunos antivirus bloquean los cambios).

¡Atención! Estas instrucciones para limpiar el archivo de hosts ineficaz en una computadora "infectada". Primero, debe curar el sistema de virus y luego proceder a reparar el archivo de hosts.

Si no ha cambiado usted mismo la ubicación de la carpeta con el archivo de hosts, le recomiendo que primero devuelva el valor de la clave de registro al valor predeterminado. Para hacer esto, abra un Bloc de notas vacío, pegue el texto debajo allí y guarde el archivo con el nombre hostsdir.reg al escritorio.

Editor del Registro de Windows Versión 5.00 "DataBasePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00, 6f,\ 00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c ,00,\ 64,00,72,00,69,00,76,00,65,00,72,00,73,00,5c,00,65,00,74,00,63,00,00, 00

El texto debe comenzar sin espacios ni líneas vacías, después de la línea “Editor del Registro de Windows Versión 5.00” debe haber una línea vacía, después de todo el texto también debe haber una línea vacía. El archivo contiene la cadena "%SystemRoot%\system32\drivers\etc" en código hexadecimal de doble byte (hex(2):).

Después de guardar el archivo, cierre el Bloc de notas y busque el archivo en su escritorio. hostsdir.reg y haga doble clic en él. El sistema le notificará que se está intentando realizar cambios en el registro y le pedirá su consentimiento. Responda “Sí”, luego de lo cual se realizará el cambio en el registro.

Si el sistema informa que se deniega el acceso o se bloquean los cambios en el registro, significa que usted no tiene derechos administrativos en el sistema o que su sistema requiere una atención más cuidadosa y el uso de programas especiales para su tratamiento.

Haga clic (o lo mismo: presione la combinación de teclas Ganar+R)

Aparecerá una ventana Iniciando el programa

en el campo Abierto ingrese la línea:

Bloc de notas %SystemRoot%\system32\drivers\etc\hosts

(simplemente copie el texto del comando anterior en el cuadro Abierto ventanas Lanzamiento de programas). Hacer clic DE ACUERDO

Vemos un bloc de notas en la pantalla con contenidos aproximadamente similares:

También es común que algunas plagas astutas escriban sus direcciones maliciosas fuera de la ventana del Bloc de notas. Asegúrese siempre de tener una barra de desplazamiento en el lateral y desplácese siempre por la ventana hasta el final del archivo.

Borre toda la ventana del editor (presione Ctrl+A y Eliminar) y copie uno de los textos a continuación según la versión de su sistema operativo.

# Copyright (c) 1993-2009 Microsoft Corp. # # Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows. # # Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada # entrada debe mantenerse en una línea individual. La dirección IP debe # colocarse en la primera columna seguida del nombre de host correspondiente. # La dirección IP y el nombre del host deben estar separados por al menos un # espacio. # # Además, se pueden insertar comentarios (como estos) en líneas # individuales o después del nombre de la máquina indicado por el símbolo "#". # # Por ejemplo: # # 102.54.94.97 rhino.acme.com # servidor de origen # 38.25.63.10 x.acme.com # x host del cliente # la resolución del nombre del host local se maneja dentro del propio DNS. 127.0.0.1 servidor local

# Copyright (c) 1993-2006 Microsoft Corp. # # Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows. # # Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada # entrada debe mantenerse en una línea individual. La dirección IP debe # colocarse en la primera columna seguida del nombre de host correspondiente. # La dirección IP y el nombre del host deben estar separados por al menos un # espacio. # # Además, se pueden insertar comentarios (como estos) en líneas # individuales o después del nombre de la máquina indicado por el símbolo "#". # # Por ejemplo: # # 102.54.94.97 rhino.acme.com # servidor de origen # 38.25.63.10 x.acme.com # x host del cliente 127.0.0.1 localhost::1 localhost

# Copyright (c) 1993-2006 Microsoft Corp. # # Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows. # # Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada # entrada debe mantenerse en una línea individual. La dirección IP debe # colocarse en la primera columna seguida del nombre de host correspondiente. # La dirección IP y el nombre del host deben estar separados por al menos un # espacio. # # Además, se pueden insertar comentarios (como estos) en líneas # individuales o después del nombre de la máquina indicado por el símbolo "#". # # Por ejemplo: # # 102.54.94.97 rhino.acme.com # servidor de origen # 38.25.63.10 x.acme.com # x host del cliente # la resolución del nombre del host local se maneja dentro del propio DNS. # 127.0.0.1 servidor local # ::1 servidor local

Tenga en cuenta que la mayoría de las líneas comienzan con el signo #. Este signo significa el comienzo de un comentario y el sistema no percibe el texto completo hasta el final de la línea. Debido a esta circunstancia, en los textos para Windows XP y Windows Vista sólo es importante la última línea, y para Windows 7, 8 y 10 el texto puede estar completamente vacío.

Luego guardamos los cambios realizados, cerramos el Bloc de notas e intentamos abrir sitios previamente bloqueados.

¡Atención! Como alternativa, la administración del sitio no recomienda eliminar la carpeta etc, que contiene el archivo hosts. Esto puede provocar que el sistema falle.

Después de guardar exitosamente el archivo, es posible que tenga las siguientes opciones:

  • todo ha vuelto a la normalidad y los sitios previamente bloqueados se abren normalmente;
  • los sitios continúan bloqueados o abren recursos de terceros. Esto significa que hay un troyano activo en el sistema, que comprueba el contenido del archivo hosts a determinados intervalos y lo modifica.

Si, después de reiniciar el sistema, todo volvió al mismo estado de bloquear sus sitios favoritos, entonces debe volver al principio del artículo y seleccionar otro antivirus para escanear el sistema.

También hay casos en los que, después de realizar cambios, el archivo no se puede guardar. Abra la línea de comando del sistema (Inicio - Accesorios - Símbolo del sistema o Win + R - cmd - OK) e ingrese los siguientes comandos uno por uno:

Cd %SystemRoot%\System32\drivers\etc attrib -S -H -R hosts hosts del bloc de notas

Si no puede guardar el archivo en sistemas Windows (incluido Windows XP si inició sesión con una cuenta limitada), debe iniciar sesión con una cuenta de administrador o ejecutar el Bloc de notas. en nombre del Administrador y editar el archivo. Esta operación se describe con más detalle en el artículo de nuestro sitio web: No se puede guardar el archivo de hosts.

Si todo lo demás falla!!!

Descargue el archivo adjunto a continuación y ejecútelo. El archivo se descargó del sitio web de Microsoft y no contiene contenido malicioso.

¡Atención!¡El archivo adjunto no es un programa antivirus! Solo restablece automáticamente el contenido del archivo de hosts al contenido predeterminado, como se describe para la edición manual en el artículo.

Archivo anfitriones establece una correspondencia entre el servidor IP y el dominio del sitio. Una solicitud a este archivo tiene prioridad sobre las llamadas a servidores DNS. A diferencia de DNS, el contenido del archivo lo controla el administrador de la computadora.

Hoy en día, una gran cantidad de malware utiliza el archivo anfitriones para bloquear el acceso a sitios web de portales populares o redes sociales. A menudo, en lugar de bloquear sitios, el malware redirige al usuario a páginas que se parecen a recursos populares (redes sociales, servicios de correo electrónico, etc.), donde un usuario distraído ingresa credenciales, que de esta manera llegan a los atacantes. También es posible bloquear el acceso a los sitios web de empresas de software antivirus.

Ubicación del archivo de hosts

Archivo predeterminado anfitriones ubicado aquí C:\Windows\System32\drivers\etc. El archivo no tiene extensión, pero se puede abrir con el Bloc de notas. Para cambiar el contenido de un archivo en el Bloc de notas, debe tener derechos de administrador.

Para ver el archivo anfitriones abre el menú Comenzar, seleccione el elemento Ejecutar, ingresa el comando

y presione el botón DE ACUERDO

Así es como debería verse el archivo anfitriones por defecto.

Si el archivo contiene entradas como 127.0.0.1 odnoklassniki.ru 127.0.0.1 vkontakte.ru o las direcciones de sus sitios a los que no puede acceder, luego primero revise su computadora en busca de "malware" y luego restaure el archivo anfitriones

Restaurar el contenido del archivo de hosts a sus valores predeterminados

  • abrir menú Comenzar, seleccione el elemento Ejecutar, ingresa el comando
    %systemroot%\system32\drivers\etc

    y presione el botón DE ACUERDO.

  • Cambie el nombre del archivo de hosts a hosts.viejo.
  • Crear un nuevo archivo anfitriones por defecto. Para hacer esto, siga los pasos a continuación.
  1. Haga clic derecho en un espacio vacío en la carpeta %WinDir%\system32\drivers\etc, seleccione el elemento Crear, haga clic en el elemento Documento de texto, introduce el nombre anfitriones y presione la tecla INGRESAR.
  2. Haga clic en el botón para confirmar que el nombre del archivo no tendrá la extensión TXT.
  3. Abrir un nuevo archivo anfitriones en un editor de texto. Por ejemplo, abra el archivo en " Computadora portátil".
  4. Copie el texto siguiente en un archivo.
    # Copyright (c) 1993-2009 Microsoft Corp.
    #
    # Este es un archivo HOSTS de muestra utilizado por Microsoft TCP/IP para Windows.
    #
    # Este archivo contiene las asignaciones de direcciones IP a nombres de host. Cada
    # entrada debe mantenerse en una línea individual. La dirección IP debe
    # se colocará en la primera columna seguido del nombre de host correspondiente.
    # La dirección IP y el nombre del host deben estar separados por al menos uno
    #espacio.
    #
    # Además, se pueden insertar comentarios (como estos) en páginas individuales.
    # líneas o después del nombre de la máquina indicado por el símbolo "#".
    #
    # Por ejemplo:
    #
    # 102.54.94.97 rhino.acme.com # servidor de origen
    # 38.25.63.10 x.acme.com # x host del cliente

    # La resolución del nombre del host local se maneja dentro del propio DNS.
    #127.0.0.1 servidor local
    # ::1 servidor local

Guarde y cierre el archivo.

Puedes editar el archivo. anfitriones y en el Bloc de notas, elimine líneas innecesarias o agregue las suyas propias. Para hacer esto necesitas ejecutar Computadora portátil en modo Administrador.

Cómo ejecutar programas estándar de Windows, consulte




Arriba