كيفية حذف ملف المضيفين؟ كيفية استعادة المضيفين؟ أين يوجد ملف المضيفين في الويندوز وكيفية إزالة الفيروس منه لا أستطيع التخلص من الفيروس الموجود في ملف المضيف.

دعونا نلقي نظرة على التهديد التالف لمضيفي dfh ومعرفة نوع الفيروس وما هو وكيفية إصلاحه أو إزالته من نظام تشغيل جهاز الكمبيوتر الخاص بك. إنه ليس فيروسًا في حد ذاته ولا يمكن اكتشافه إلا عن طريق برنامج مكافحة فيروسات واحد موجود - dr web.

بعبارات بسيطة، هذه عبارة عن مفكرة مضيفة موجودة في أي نظام تشغيل Windows. يتم تعريفه على أنه ملف خطير بسبب تعديل حالته، أي أنه عند تثبيت أي برنامج يمكن إضافة المعلومات اللازمة إليه للتشغيل الصحيح.

من الواضح أن الماسح الضوئي SpIDer Guard يعتبر الإجراءات من هذا النوع غير مقبولة ويخبر المستخدم بذلك.

ومع ذلك، هناك استثناءات، على سبيل المثال، إذا قمت بتثبيت برنامج فيروس دون علمك وقام بإدخال تعليمات برمجية ضارة إلى المضيفين. في هذه الحالة، يوصى بالشفاء (استرجاع جميع التغييرات) إلى حالته الأصلية. ولكن أولا، مطلوب التحليل اليدوي.

تنظيف ملف HOSTS بنفسك

انتباه! يجب أن يتم الحفظ في المرة الأولى ويجب ألا تظهر نافذة "حفظ باسم". إذا استمرت هذه النافذة في الظهور، فقم بتعطيل برنامج مكافحة الفيروسات لديك وحاول حفظ المستند مرة أخرى.

تعليمات لبدء النظام في الوضع الآمن:


إذا قمنا بالبحث عن الفيروسات مرة أخرى، فسيظل برنامج مكافحة الفيروسات يجد فيروس "dfh hosts تالف" فيه، لكننا نعلم بالفعل أنه غير موجود، لذلك لا يلزم اتخاذ أي إجراءات إضافية.

يتذكر! بإهمال حماية الكمبيوتر، فإنك تعرض للخطر فقدان جميع بياناتك (تسجيلات الدخول وكلمات المرور وأرقام البطاقات والمحافظ الإلكترونية وما إلى ذلك). ولذلك، استخدم فقط لحماية جهاز الكمبيوتر الخاص بك، يمكنك تحديد حامي وبشكل منفصل.

علاج الفيروسات باستخدام دكتور ويب

يوصي بعض المستخدمين بحل هذه المشكلة عن طريق تغيير المفكرة نفسها وإزالة كل المحتوى غير الضروري من محتوياتها. ومع ذلك، من خلال القيام بذلك، يمكنك فقط الإضرار بتشغيل التطبيقات الأخرى على جهاز الكمبيوتر أو حذف البيانات المهمة التي تؤثر على تشغيل نظام التشغيل تمامًا. بعد كل شيء، لا يتم إدخالها ببساطة في المفكرة، مما يعني أنها ضرورية للتشغيل الصحيح لنظام التشغيل Windows.

ماذا يفعل المستخدم في المواقف التي لا يعرف فيها ما يجب فعله في الأمور المتعلقة بالكمبيوتر؟ هذا صحيح، فهو يلجأ إلى الإنترنت للحصول على المساعدة. نحن نقدم وصفًا لتعليمات الإجراءات البديلة للقضاء على مشكلة الفيروس الزائف التالف الذي يستضيفه dfh.

أولا، تحتاج إلى إضافة المضيف إلى قائمة استثناءات برنامج مكافحة الفيروسات نفسه، ولكن دعونا نذهب بالترتيب:


وبعد ذلك نضيفه إلى الاستثناءات. الآن يمكنك الانتقال إلى المرحلة التالية. نحن نفعل الشيء نفسه مع الماسح الضوئي القياسي:

من خلال استكمال الخطوات المذكورة أعلاه، سيتم حل مشكلة التهديد.

إذا لم تساعد هذه التعليمات في حل المشكلة، وهو أمر مستحيل عمليا، فسيظل الخيار الصحيح الأخير - قم بإزالة المحتوى غير الضروري بالكامل في "المضيفين" باستخدام Dr.Web. للقيام بذلك، بعد المسح، حدد العنصر المطلوب، حدد الإجراء "علاج" وانقر فوق الزر "إزالة السموم".

ونتيجة لذلك، يمكننا القول أن مضيفي dfh التالفين ليسوا فيروسًا على الإطلاق، بل هو إشعار من الماسح الضوئي Dr.Web، يحذر من التغييرات، وهو أمر بسيط جدًا لإصلاحه أو إزالته.

حتى لو كان برنامج Defender مثبتًا لديك، قم بفحص نظامك بانتظام بحثًا عن الفيروسات باستخدام ، حتى تتمكن من التعرف على التهديد في مرحلة مبكرة وحماية نفسك.

إحدى الطرق المقترحة هي التحقق من ملف المضيفين. ثم تم تناول هذه المشكلة لفترة وجيزة، ولكن الآن سننظر فيها بمزيد من التفصيل.

غالبًا ما تقوم برامج الفيروسات بتحرير ملف المضيفين وكتابة أوامر معينة. نتيجة لذلك، قد يتم فقد الوصول إلى Odnoklassniki أو VKontakte (في بعض الأحيان يفتح المستخدم موقع VKontakte "الأيسر" مع طلب إرسال رسالة نصية قصيرة لإلغاء حظر الصفحة)، أو سيتوقف برنامج مكافحة الفيروسات عن التحديث، أو سيختفي الاتصال بالإنترنت تمامًا. ويحدث أيضًا أنه بدلاً من موقع واحد يتم تحميل موقع آخر. على سبيل المثال، تفتح صفحة البداية لـ Yandex أو Google، ويظهر موقع إعلاني.

في كل هذه الحالات، يلزم تنظيف ملف المضيفين. إذا كان السبب هو ظهور فيروسات إعلانية أو منع الوصول إليها فستختفي المشكلة. يمكن القيام بذلك بطريقتين: يدويًا وباستخدام البرامج. وفيما يلي تعليمات حول كيفية إصلاح ملف المضيفين باستخدام كل من هذه الطرق.

كيفية مسح ملف المضيفين يدويا

التنظيف اليدوي بسيط للغاية، كما ستشاهد الآن بنفسك.

انقر فوق Win + R وانسخ السطر إلى النافذة التي تظهر: المفكرة %SystemRoot%\system32\drivers\etc\hosts. ونتيجة لذلك، سيتم تشغيل المفكرة بمحتويات هذا الملف.

هناك طريقة أخرى لفتحه:


مستعد. هذا هو الشكل الذي يجب أن يبدو عليه ملف المضيفين:

أولاً هناك توضيحات من مطوري Windows حول ماهية هذا الملف. ثم يتم تقديم بعض الأمثلة حول كيفية كتابة الأوامر بشكل صحيح. تتم كتابة التعليقات بنص عادي ولا يتم تنفيذ أي إجراء (يُشار إلى ذلك بواسطة رمز التجزئة # في بداية كل الأسطر).

ولكن في حالتك، من المرجح أن يكون هناك الكثير من النص. وبدون علامة التجزئة، بطبيعة الحال. على سبيل المثال، مثل هذا:

السطر 127.0.0.1 يرفض الوصول إلى موقع الويب المحدد. في المثال أعلاه، هذه هي Odnoklassniki وMeil.ru وبوابة Kaspersky. إذا تم كتابة أرقام أخرى هناك، فهناك إعادة توجيه إلى نوع من المواقع المزيفة.

لتنظيف الملف تحتاج إلى إزالة هذه الخطوط الإضافية. ولكن تأكد من إلقاء نظرة على الشكل الذي يجب أن تبدو عليه النسخة الأصلية حتى لا تمحو أي شيء غير ضروري.

بالمناسبة، في بعض الأحيان تكون هذه الخطوط الإضافية مخفية في الأسفل. وهذا هو، عند فتح الملف، يبدو أنه لا يوجد شيء هناك، ولكن إذا قمت بالتمرير إلى الأسفل، فيمكنك العثور على العديد من أوامر الفيروسات.

ثم احفظ التغييرات المقبولة. للقيام بذلك، انقر فوق ملف - حفظ في المفكرة.

أعد تشغيل جهاز الكمبيوتر أو الكمبيوتر المحمول الخاص بك – ومن المفترض أن تختفي مشكلة فيروسات الإعلانات أو حظر المواقع. إذا كان هذا هو السبب بالطبع.

ماذا تفعل إذا لم يكن لديك حقوق لتحرير ملف المضيفين؟ انسخه إلى سطح المكتب لديك، واحذف الأسطر الزائدة، واحفظ التغييرات، ثم ضعه في نفس المجلد واستبدل الإصدار السابق. ثم قم بإعادة تشغيل جهاز الكمبيوتر الخاص بك.

إذا استمرت المشكلة، فتحقق أولاً من حفظ التغييرات التي تم إجراؤها على ملف المضيف. بعد كل شيء، هذا خطأ شائع إلى حد ما من المستخدمين عديمي الخبرة.

التعليمات عالمية لجميع أنظمة التشغيل، لذلك لا يهم إصدارها هنا.

كيفية إصلاح ملف المضيفين عبر AVZ

يعد AVZ مثاليًا لهذا - فهو أداة مساعدة قوية لمكافحة الفيروسات تساعد في تنظيف جهاز الكمبيوتر الخاص بك من الفيروسات وجميع أنواع الهراء الإعلاني. سيجد هذا البرنامج الملف، حتى لو كان مخفيًا أو تمت إعادة تسميته بالكامل. إنه مجاني ويمكنك تنزيله.

لفتح AVZ، حدد الاختصار، وانقر بزر الماوس الأيمن وقم بتشغيله كمسؤول.

بعد ذلك:


ستقوم الأداة المساعدة AVZ بتنظيف الملف المضيف، وبعد ذلك كل ما عليك فعله هو إعادة تشغيل الكمبيوتر المحمول أو الكمبيوتر. كل شيء سوف يستغرق 5-10 ثواني. بالإضافة إلى ذلك، يعمل البرنامج على أي نظام تشغيل: Windows 10 و8.1 و7 وXP.

استعادة ملف المضيفين الافتراضي

كمكافأة، سأقدم لك طريقة أخرى - تعليمات رسمية من Microsoft حول كيفية استعادة ملف المضيفين. يمكنك التعرف عليه. هذا الخيار مناسب لأولئك الذين حذفوا ملف المضيفين عن طريق الخطأ ويريدون استعادته. التعليمات أيضًا عالمية ومناسبة لأنظمة التشغيل Windows 7 و8 و10.

حتى برامج مكافحة الفيروسات الأكثر موثوقية لا تضمن بنسبة 100٪ عدم دخول الفيروس إلى جهاز الكمبيوتر الخاص بك عاجلاً أم آجلاً. الأسباب الرئيسية لتلف الجهاز الفني بسبب البرامج الضارة هي زيارة المواقع المشبوهة واتباع الروابط غير المعروفة. ومع ذلك، إذا واجهت هذه المشكلة، فإن حلها ليس بالأمر الصعب للغاية، ما عليك سوى أن تفهم قليلاً ما هو الفيروس المضيف وكيفية التعامل معه؛

كيفية معرفة ما إذا كان هناك فيروس مضيف

قد تظهر البرامج الضارة كنافذة تظهر عند تحميل صفحات الويب، وتطلب منك إرسال رسالة نصية قصيرة إلى رقم قصير أو ببساطة مع رسالة أو شيء من هذا القبيل. تم تصميم الفيروسات من قبل مطوريها بطريقة بحيث عندما تصيب المعدات، فإنها تخترق نظام التشغيل وملف المضيفين الموجود هنا، والذي يعمل مباشرة مع المتصفحات. هو الذي يعطي الأمر لتوجيه المستخدم إلى مورد احتيالي أو موقع ضار آخر.

قبل إزالة فيروس المضيفين إلى الأبد، يجب عليك معرفة وجوده في النظام. لا يظهر البرنامج دائمًا على الفور. تتابعها بنفسك بشكل دوري. بالإضافة إلى ذلك، يُنصح بالتحقق من عناوين مواقع الويب مع تلك المدرجة في الملف. يتحقق البرنامج من عنوان IP عن طريق إرسال طلب إلى خدمة DNS. يتم اكتشاف الفيروس بوضوح عندما لا تتطابق البيانات.

يستضيف الملف وتشغيل المتصفح

قبل فتح صفحة ويب، يقرأ المتصفح المعلومات من ملف المضيفين. إذا تمت الإشارة هنا، بالإضافة إلى عنوان الموقع، إلى عنوان IP الخاص به مفصولاً بمسافة، فسيتم فتح المورد بسرعة. في الملف، يمكنك رفض الوصول إلى أي صفحات ويب. للقيام بذلك، سوف تحتاج إلى تحديد 127.0.0.1 مقابل عنوان المورد.

بالنسبة للمهتمين بكيفية إزالة فيروس المضيفين من جهاز الكمبيوتر، عليك أولاً معرفة كيفية العثور على هذا الملف. هناك عدة طرق للقيام بذلك. أحدها هو الانتقال إلى الملف عبر Windows-system32. آخر هو فتح البرنامج عبر المفكرة.

يمكن استخدام إمكانيات ملف المضيفين لأغراض مختلفة. على سبيل المثال، فإن المستخدمين الذين يقومون بتثبيت برامج مخترقة على أجهزة الكمبيوتر الخاصة بهم يمنعون بالتالي من تحديثها على مواردهم الخاصة، حتى لا يكتشفوا حقيقة القرصنة.

إزالة فيروس المضيفين

يمكنك تحديد وجود فيروس على جهاز الكمبيوتر الخاص بك عن طريق فتح هذا الملف. قد تشير الحقائق التالية إلى وجود برامج ضارة:

  • قبل أو بعد التصحيحات هناك عدد كبير من المسافات، والواصلات،
  • وجود سجلات غريبة في الملف،
  • وجود ملفات مخفية على جهاز الكمبيوتر.

إذا تحدثنا عن كيفية إزالة فيروس المضيفين على نظام التشغيل Windows XP، فسيكون هذا الإجراء أسهل من الإصدارات الأحدث من نظام التشغيل، عندما ستحتاج على الأرجح إلى استخدام حقوق المسؤول. لفتح الملف، يجب عليك الانتقال إلى قائمة "ابدأ" وتشغيل الأوامر \system32\drivers\etc\hosts. وبما أن الملف ليس له امتداد، يجب عليك اختيار البرنامج الذي تريد فتحه به. أي محرر نصوص، بما في ذلك المفكرة، مناسب لهذا الغرض.

أنت الآن بحاجة إلى تعديل المعلومات الواردة هنا. مهم! لا يمكن تغيير إدخال المضيف المحلي 127.0.0.1. يجب وضع جميع التعليقات بعد علامة #.بادئ ذي بدء، يتم الإشارة إلى عنوان IP، وبعد ذلك فقط يتم كتابة اسم المورد. يتم حفظ المستند الذي تم تحريره.

لذلك، يعد ملف المضيفين مهمًا للغاية، بغض النظر عن نظام التشغيل والمتصفح الذي قمت بتثبيته. يمكنك تحريره والتحقق منه يدويًا باستخدام محرر النصوص. بعد التحقق، سوف تحتاج إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك. إذا ظل الملف مصابًا بعد ذلك، فيجب البحث عن الأسباب في الفيروسات المخفية، مما يؤدي إلى وجود برامج ضارة في المضيفين.

أهلاً بكم! سنتحدث اليوم عن التهديد DFH.HOSTS.corrupted، وسوف تكتشف ماهيته وتتعلم كيفية إصلاح هذه الإشعارات أو إزالتها من النظام.

الملف DFH.HOSTS.corrupted ليس فيروسًا. تم العثور عليه بواسطة برنامج مكافحة فيروسات واحد فقط من بين كل البرامج الممكنة - دكتور ويب. ما هذا؟ بعبارات بسيطة، هذه مفكرة عادية. المضيفينالمتاحة على النظام الخاص بك. يتم تعريفه على أنه خطير بسبب حالته المعدلة، أي أن برنامجًا معينًا قد أدخل بياناته فيه. حارس العنكبوتوبناءً على ذلك، يرى أن مثل هذه الإجراءات غير مقبولة ويشير إلى ذلك للمستخدم.

يوصي البعض بتغيير المفكرة نفسها وإزالة كل المحتوى غير الضروري منها. لكن مثل هذه الإجراءات يمكن أن تلحق الضرر بالتطبيقات الأخرى الموجودة على الكمبيوتر. بعد كل شيء، لا يتم إدخال البيانات في المفكرة بهذه السهولة، مما يعني أنها ضرورية للتشغيل العادي لنظام Windows. ويقترح اتخاذ خطوات بديلة لحل المشكلة. بادئ ذي بدء، يجب إدخال المضيفين استثناءات مكافحة الفيروساتوالماسح الضوئي له، ولكن كل شيء في محله.

كيفية التعامل مع التهديد DFH.HOSTS.corrupted؟

بعد الإضافة، يمكنك الانتقال إلى إجراء آخر. الآن عليك أن تفعل الشيء نفسه باستخدام الماسح الضوئي العادي.

  1. من خلال النقر بزر الماوس الأيمن على اختصار Dr.Web يمكنك العثور عليه "الماسح الضوئي".
  2. في الإعدادات، تحتاج إلى اتخاذ إجراءات لتغيير عملها، ابحث عنها "تغيير الاعدادات".
  3. مرة أخرى، قم بإضافة المجلد etc إلى المسارات المستبعدة. يكفي تحديد المجلد بأكمله، ولا تحتاج إلى تحديد الملفات منه.
  4. انقر فوق موافق.

إذا كانت هذه الخطوات لا تزال لا تساعد، على الرغم من أن هذا مستحيل عمليا، يبقى الخيار الصحيح الوحيد: تحتاج إلى إزالة Dr.Web بالكامل من جهاز الكمبيوتر الخاص بك؛ ولا توجد طريقة أخرى لإزالة التهديد dfh.hosts.corrupted.

ولكن هناك بعض الخيارات عند د. قد يشير الويب إلى تغييرات في ملف المضيفين المرتبط بعناوين IP لإعادة التوجيه المُدخلة فيه. سيوضح لك هذا الفيديو كيفية تنظيف ملف Hosts بشكل صحيح في Windows.

لقد كتبت بالفعل عن كيفية قيام المتسللين بإعادة توجيه المستخدمين بدلاً من شبكات التواصل الاجتماعي المفضلة لديهم إلى مواقعهم على الويب، والتي ينسخ تصميمها تصميم الشبكة الاجتماعية بالكامل. لا يلاحظ المستخدم الفرق ويسعده إدخال بيانات اعتماده. وبعد أن تقول الصفحة أن المستخدم قد أدخل بيانات تعريف غير صحيحة، تطلب إرسال رسالة نصية قصيرة لاستعادة الوصول. هنا، يمكن للمستخدم الساذج أن يرسل، بالإضافة إلى تسجيل الدخول وكلمة المرور المرسلين بالفعل، أمواله إلى المهاجم. ليس هناك الكثير مما هو ممتع هنا. كتبت عن كيفية التخلص من مثل هذه المشكلة في المقال "". حسنًا، الغرض من هذه المقالة هو عكس ذلك تمامًا. سنساعد هنا المتسللين المبتدئين في إنشاء فيروس لملف Hosts، فلنسميه كذلك.

فيروس للمضيفين

أعتقد أن ما يجب القيام به واضح للغاية. إذا لم يكن الأمر كذلك، أعد قراءة المقالة السابقة مرة أخرى. وبالإضافة إلى ذلك، يمكنك معرفة المزيد عنه. ولكن مع ذلك، سأشرح مرة أخرى: نحن بحاجة إلى تغيير ملف المضيفين بطريقة تجعل المستخدم عند فتح أي شبكة اجتماعية أو أي مورد آخر، ينتهي به الأمر إلى موقع الويب الخاص بك، والذي يعد من حيث التصميم نسخة كاملة من الأصل . للقيام بذلك، نحتاج إلى موقع مطابق تمامًا لصفحة الترخيص الخاصة بالشبكة الاجتماعية المحددة وعنوانها عبر الإنترنت (عنوان IP). يجب عليك أن تفعل كل هذا بنفسك؛ لن أفكر في عملية إنشاء مثل هذه الصفحة. عندما يكون لديك موقع ويب بتصميم مثل شبكة اجتماعية والوظائف التي تحتاجها، فكل ما يتبقى هو تغيير، أو بالأحرى إضافة، سطر واحد مثل هذا على كمبيوتر الضحية:

172.254.13.72 vk.com

يجب استبدال ما هو معروض في المثال بالموقع الذي يوجد به موقع النسخ الخاص بك. وبهذا نكون قد فهمنا النظرية، إذن سأقدم الكود اللازم لفيروس المضيفين، أي لفيروس سيغير محتويات ملف المضيفين على الكمبيوتر المستهدف دون أن يلاحظ المستخدم.

تغيير ملف المضيفين

إن تغيير ملف Hosts يدويًا ليس بالأمر الصعب. كل ما عليك فعله هو فتح المجلد المطلوب والعثور على الملف الذي يبدو المسار الكامل له كما يلي:

C:\Windows\System32\السائقين\الخ\المضيفين

ثم افتحه باستخدام أي محرر نصوص (المفكرة العادية مثالية لهذه الأغراض) وقم بإجراء التغييرات اللازمة. لكن بما أن تغيير هذا الملف يهمنا من الخارج، فلنرى كيف يمكننا تغيير محتويات ملف Hosts برمجياً. أدناه سأقدم عدة خيارات لحل هذه المشكلة.

تغيير ملف المضيفين عبر سطر الأوامر

لقد نظرنا بالفعل في عملية إنشاء فيروسات الخفافيش، لذلك سأقدم الأمر الضروري الذي يجب تنفيذه في نافذة سطر الأوامر لتغيير ملف المضيفين بالطريقة التي نحتاجها. إضافة سطر جديد إلى المضيفين عبر سطر الأوامر ليس بالأمر الصعب، كل ما عليك فعله هو تشغيل الأمر التالي:

صدى 172.254.13.72 vk.com>c:\windows\system32\drivers\etc\hosts

في المقالة حول إنشاء فيروسات الخفافيش، ناقشت بالفعل مثل هذه الأوامر بالتفصيل، لكنني سأكررها مرة أخرى: يعرض أمر الصدى الرسالة التي تليها، والعلامة

يوضح المكان الذي يجب أن تظهر فيه هذه الرسالة. كل شيء بسيط للغاية: يقوم هذا الأمر بإخراج النقش أعلاه إلى ملف المضيفين.

تغيير ملف المضيفين في C#

إن تنفيذ إضافة سطر إلى نهاية ملف Hosts في لغة البرمجة C# يماثل أي عملية أخرى مماثلة مع أي ملف آخر. سوف تحتاج إلى تضمين التوجيه

System.IO

وتنفيذ ثلاثة أسطر من التعليمات البرمجية:

StreamWriter sw = new StreamWriter(@"c:\windows\system32\drivers\etc\hosts"،true);
sw.WriteLine("172.254.13.72 vk.com");
sw.Close();

هذا هو كل ما يجب أن يفعله فيروس المضيفين الخاص بنا لإعادة توجيه المستخدم بهدوء إلى موقع مختلف تمامًا.

حماية الفيروسات المضيفة

هناك مجموعة كاملة من المقالات حول كيفية علاج جهاز الكمبيوتر الخاص بك بعد هجوم فيروس المضيفين. خذ هذا الموقع، على سبيل المثال - تم اقتراح عدة خيارات لحل هذه المشكلة هنا أيضًا (قدم الروابط أعلاه). ما أعنيه بهذا هو أن الشخص الذي يواجه هذا الفيروس لن يجد صعوبة في تنظيف ملف المضيفين من جميع الأشياء غير الضرورية - هناك الكثير من المواد التعليمية، فقط خذ مقالتي حول الشكل الذي يجب أن يبدو عليه. سينتقل جميع المستخدمين المتأثرين على الفور إلى المجلد

سيجد ملف Hosts وينظفه بدقة. ماذا يحدث إذا كان ملف Hosts واضحًا، لكن الشبكة الاجتماعية ما زالت تطلب منك إرسال رسالة؟ بالتأكيد تشير جميع الموارد التي جاءت في طريقي إلى أن ملف Hosts موجود في المجلد

جيم:\ويندوز\System32\برامج التشغيل\إلخ

وهم على حق. هذا المجلد هو الموقع الافتراضي لهذا الملف. هذا هو المكان الذي يبحث عنه النظام. ولكن يمكن تغيير المكان الذي سيبحث فيه النظام عن هذا الملف. للقيام بذلك، تحتاج إلى ضبط معلمة التسجيل

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\DataBasePath

الذي الافتراضي ل

%SystemRoot%\System32\drivers\etc

إذا تم تغيير هذا المسار إلى مسار آخر وتم إدراج ملف Hosts المصاب هناك، فستكون النتيجة إيجابية. إيجابية للهاكر. حسنًا، سيقوم المستخدم، بالطريقة القديمة، بإدخال ملف Hosts الموجود في المجلد

C:\Windows\System32\السائقين\إلخ

والتي يمكن للمتسلل أن يضعها في النموذج الافتراضي (لقد قدمت أيضًا الرابط أعلاه) حتى لا يلاحظ المستخدم أي حيل. بهذه الطريقة يمكنك حماية ملف المضيفين المصاب بالفيروسات بنسبة 100 بالمائة تقريبًا. وبما أنه لا يوجد الكثير من المعلومات حول حقيقة أن موقع ملف المضيفين يمكن تغييره بسهولة، فسيكون من الصعب تصحيح عواقب هذا الفيروس المضيف. لكنني أردت على الفور طمأنة هؤلاء المستخدمين الذين قد يرغبون في توبيخ المؤلف لمثل هذه المعلومات: هذه المعلومات مفيدة أيضًا للمستخدمين المسالمين، الذين يمكنهم أيضًا إخفاء ملف المضيفين بأمان بعيدًا عن الأنظار، بعيدًا عن العقل. وبعد ذلك ستقوم العديد من فيروسات القرصنة بتغيير الملف الأكثر شيوعًا، والذي ليس له أي تأثير على النظام. لذلك عليك أن تبحث عن المزايا في كل مكان. حظا طيبا للجميع.