Gelukkig zijn er stappen die u kunt nemen om ongewenste aanpassingen aan het HOSTS-bestand te voorkomen. Spybot Search & Destroy bevat verschillende gratis hulpprogramma's die niet alleen wijzigingen in het HOSTS-bestand blokkeren, maar die het register ook kunnen beschermen tegen ongeoorloofde wijzigingen, opstartonderdelen voor snelle analyse opsommen en bekende fouten of waarschuwingen over onbekende ActiveX-besturingselementen blokkeren.
01 van 07Wat is het HOSTS-bestand?
Het HOSTS-bestand is het virtuele equivalent van de directory-assistentie van het telefoonbedrijf. Waar maphulp overeenkomt met de naam van een persoon naar een telefoonnummer, wijst het HOSTS-bestand domeinnamen naar IP-adressen aan. Invoer in het HOSTS-bestand overschrijft DNS-vermeldingen die door de ISP worden bijgehouden. Standaard is 'localhost' (dat wil zeggen de lokale computer) toegewezen aan 127.0.0.1, ook bekend als het loopback-adres. Alle andere items die naar dit 127.0.0.1-loopback-adres verwijzen, resulteren in een fout 'pagina niet gevonden'. Omgekeerd kunnen items ertoe leiden dat een domeinadres wordt omgeleid naar een geheel andere site, door te wijzen naar een IP-adres dat tot een ander domein behoort. Als een vermelding voor google.com bijvoorbeeld verwijst naar een IP-adres van yahoo.com, resulteert elke poging om www.google.com te openen in een omleiding naar www.yahoo.com.
Malwaremakers maken in toenemende mate gebruik van het HOSTS-bestand om de toegang tot antivirus- en beveiligingswebsites te blokkeren. Adware kan ook van invloed zijn op het HOSTS-bestand, de toegang omleiden om een tegoed voor kijkers te krijgen of om te wijzen naar een booby-trapped website die verder vijandige code downloadt.
02 van 07Spybot Search and Destroy: geavanceerde modus
Als u nog geen exemplaar van Spybot Search and Destroy hebt, kunt u deze gratis (voor persoonlijk gebruik) spyware-scanner downloaden van http://www.safer-networking.org. Na het downloaden en installeren van Spybot gaat u verder met de onderstaande stappen.
- Open Spybot Search & Destroy
- Klik mode
- Klik Geavanceerde modus.
- Notitie: U ontvangt een waarschuwing dat de geavanceerde modus van Spybot meer opties bevat, waarvan sommige schade kunnen toebrengen als deze niet goed worden gebruikt. Als je je niet op je gemak voelt, ga dan niet verder met deze tutorial.
- Klik Ja om door te gaan naar de geavanceerde modus.
Spybot Search and Destroy: Tools
Nu de geavanceerde modus is ingeschakeld, kijkt u linksonder in de Spybot-interface en ziet u drie nieuwe opties: Instellingen, Extra, Info & Licentie. Als u deze drie opties niet ziet, gaat u terug naar de vorige stap en schakelt u de geavanceerde modus opnieuw in.
- Klik op de Hulpmiddelen keuze
- Er zou een scherm moeten verschijnen dat lijkt op het volgende:
Spybot Search and Destroy: HOSTS file viewer
Spybot Search & Destroy maakt het zelfs voor de meest beginnende gebruiker eenvoudig om te waken tegen ongeautoriseerde HOSTS-bestandswijzigingen. Als er echter al met het HOSTS-bestand is geknoeid, kan deze vergrendeling voorkomen dat andere ongewenste invoer ongedaan wordt gemaakt. Voordat u het HOSTS-bestand vergrendelt, moet u dus eerst controleren of er geen onbedoelde items aanwezig zijn. Om dit te doen:
- Zoek het HOSTS-bestandspictogram in het venster Spybot Tools.
- Selecteer het HOSTS-bestandspictogram door er eenmaal op te klikken.
- Er verschijnt een scherm zoals hieronder.
- Notitie: Het localhost-item dat naar 127.0.0.1 verwijst, is legitiem. Als er andere vermeldingen worden getoond die u niet herkent of niet hebt geautoriseerd, moet u het HOSTS-bestand corrigeren voordat u verder gaat met deze zelfstudie.
- Ervan uitgaande dat er geen verdachte waarden zijn gevonden, gaat u verder met de volgende stap in deze zelfstudie.
Spybot Search and Destroy: IE Tweaks
Nu u hebt vastgesteld dat het HOSTS-bestand alleen geautoriseerde vermeldingen bevat, wordt het tijd om Spybot te vergrendelen om ongewenste wijzigingen te voorkomen.
- Selecteer de IE Tweaks-optie
- Selecteer in het resulterende venster (zie voorbeeld screenshot hieronder) Lock Hosts-bestand alleen-lezen als bescherming tegen kapers.
Dat is het voor zover het vergrendelen van het HOSTS-bestand gaat. Spybot kan echter ook enkele waardevolle preventie bieden met slechts een paar aanpassingen. Zorg ervoor dat u de volgende twee stappen bekijkt om Spybot te gebruiken om het systeemregister te vergrendelen en uw opstartitems te beheren.
06 van 07Spybot Search and Destroy: TeaTimer en SDHelper
De TeaTimer- en SDHelper-tools van Spybot kunnen naast bestaande antivirus- en antispyware-oplossingen worden gebruikt.
- Vanaf de linkerkant van de geavanceerde modus | Tools-venster, selecteer Inwoner
- Selecteer onder Resident Protection Status beide opties:
- Resident "SDHelper" Internet Explorer slechte download-blocker actief
- Resident "TeaTimer" Bescherming van algemene systeeminstellingen actief
- Spybot zal nu waken voor ongeautoriseerde aanpassingen aan relevante Register- en opstartvectoren, en voorkomen dat onbekende ActiveX-besturingselementen worden geïnstalleerd. Spybot Search & Destroy zal vragen om gebruikersinvoer (d.w.z. Toestaan / Niet toestaan) wanneer onbekende wijzigingen worden geprobeerd.
Spybot Search and Destroy: systeem opstarten
Met Spybot Search and Destroy kunt u gemakkelijk zien welke items worden geladen wanneer Windows wordt gestart.
- Vanaf de linkerkant van de geavanceerde modus | Tools-venster, selecteer Systeem opstarten
- U zou nu een scherm moeten zien dat lijkt op het hieronder getoonde voorbeeld, met opstartitems die specifiek zijn voor uw pc.
- Om te voorkomen dat ongewenste items worden geladen, verwijdert u het vinkje naast het bijbehorende item in de Spybot-lijst.Wees voorzichtig en verwijder alleen die items waarvan u zeker weet dat ze niet nodig zijn voor de normale werking van de pc en de gewenste programma's.