幸いにも、HOSTSファイルへの望ましくない変更を防ぐための対策があります。 Spybot Search&Destroyには、HOSTSファイルへの変更をブロックするだけでなく、不正な変更からレジストリを保護し、迅速な分析のためにスタートアップ項目を列挙し、未知のActiveXコントロールに関する既知の悪いや警告をブロックするいくつかのフリーユーティリティが含まれています。
01/01HOSTSファイルとは何ですか?
HOSTSファイルは、電話会社のディレクトリアシスタンスと同等のものです。ディレクトリアシスタントが人の名前と電話番号を一致させる場合、HOSTSファイルはドメイン名をIPアドレスにマッピングします。 HOSTSファイルのエントリは、ISPが管理するDNSエントリを上書きします。デフォルトでは、 'localhost'(つまり、ローカルコンピュータ)は127.0.0.1にマッピングされています(ループバックアドレスと呼ばれます)。この127.0.0.1ループバックアドレスを指す他のエントリは、「ページが見つかりません」というエラーになります。逆に、エントリによって、異なるドメインに属するIPアドレスを指すことによって、ドメインアドレスが完全に異なるサイトにリダイレクトされる可能性があります。たとえば、google.comのエントリがyahoo.comに属するIPアドレスを指している場合、www.google.comにアクセスしようとするとwww.yahoo.comにリダイレクトされます。
マルウェア作成者は、HOSTSファイルを使用して、ウイルス対策およびセキュリティWebサイトへのアクセスをブロックしています。アドウェアは、HOSTSファイルに影響を与え、アフィリエイトページビュークレジットを得るためのアクセスをリダイレクトしたり、敵対的なコードをさらにダウンロードするブービートラップされたWebサイトを指したりする可能性があります。
02の07Spybotの検索と破棄:詳細モード
Spybot SearchおよびDestroyのコピーをまだお持ちでない場合は、この無料の(個人用の)スパイウェアスキャナをhttp://www.safer-networking.orgからダウンロードできます。 Spybotをダウンロードしてインストールしたら、以下の手順に進みます。
- オープンSpybot検索と破棄
- クリック モード
- クリック アドバンストモード.
- 注意:Spybotの拡張モードにはより多くのオプションが含まれているという警告が表示されますが、そのうちのいくつかは不適切に使用されると害を及ぼす可能性があります。快適でない場合は、このチュートリアルを続行しないでください。
- クリック はい アドバンストモードに進みます。
Spybotの検索と破棄:ツール
Advanced Modeが有効になったので、Spybotインターフェイスの左下を見て、Settings、Tools、Info&Licenseの3つの新しいオプションが表示されます。上記の3つのオプションが表示されない場合は、前の手順に戻り、Advanced Modeを再度有効にします。
- クリック ツール オプション
- 次のような画面が表示されます。
Spybot SearchとDestroy:HOSTSファイルビューア
Spybot Search&Destroyは、初心者のユーザでも、許可されていないHOSTSファイルの変更を防ぐことができます。ただし、HOSTSファイルが既に改ざんされている場合、このロックダウンにより、他の保護が不要なエントリを元に戻すことができなくなります。したがって、HOSTSファイルをロックダウンする前に、まず現在意図しないエントリが存在しないことを確認してください。そうするには:
- Spybot ToolsウィンドウでHOSTSファイルアイコンを探します。
- HOSTSファイルアイコンを1回クリックして選択します。
- 次のような画面が表示されます。
- 注意:127.0.0.1を指すlocalhostエントリは正当なものです。認識できない、または許可していない他のエントリがある場合は、このチュートリアルを続行する前にHOSTSファイルを修正する必要があります。
- 疑わしいエントリが見つからなかったと仮定して、このチュートリアルの次のステップに進みます。
Spybotの検索と破棄:IEの調整
HOSTSファイルに許可されたエントリのみが含まれていると判断したので、不要な変更を防ぐために、Spybotにロックさせてください。
- IE Tweaksオプションを選択してください
- 結果ウィンドウ(下記のサンプルスクリーンショットを参照)で、 ハイジャッカーからの保護としてホストファイルを読み取り専用にロックする.
これは、HOSTSファイルをロックする限りです。しかし、Spybotはほんの数回の調整だけで貴重な予防策を提供することもできます。 Spybotを使用してシステムレジストリをロックダウンし、スタートアップ項目を管理するための次の2つの手順を確認してください。
07年6月Spybotの検索と破棄:TeaTimerとSDHelper
SpybotのTeaTimerおよびSDHelperツールは、既存のウイルス対策およびスパイウェア対策ソリューションとともに使用できます。
- 詳細モードの左側から|ツールウィンドウ、選択 居住者
- Resident Protection Statusで、両方のオプションを選択します。
- 常駐「SDHelper」Internet Explorerの不正ダウンロードブロッカーがアクティブ
- 住民 "TeaTimer" システム全体の設定の保護が有効
- Spybotは、未知のActiveXコントロールがインストールされるのを防ぐだけでなく、関連するレジストリおよびスタートアップベクターへの不正な変更を防ぐようになりました。 Spybot Search&Destroyは、不明な変更が試行されたときにユーザの入力を促します(つまり、許可/禁止)。
Spybotの検索と破棄:システムの起動
Spybot SearchとDestroyを使用すると、Windowsの起動時にどのアイテムが読み込まれているかを簡単に確認できます。
- 詳細モードの左側から|ツールウィンドウ、選択 システム起動
- これで、次のような画面が表示され、PC固有の起動項目が一覧表示されます。
- 不要なアイテムが読み込まれないようにするには、Spybotのリストにある対応する項目の横にあるチェックマークを外します。慎重に使用し、PCおよび必要なプログラムの通常の操作に必要でないことが確かな項目のみを削除してください。