QQ安全中心提示:系统Host文件可能被病毒恶意篡改

QQ安全中心提示:系统Host文件可能被病毒恶意篡改,第1张

您好

1,那是您的浏览器被劫持了,所以显示HOST文件可能被病毒恶意篡改。

2,赶紧到电脑管家官网下载一个电脑管家。

3,使用电脑管家——安全体检功能,对电脑进行一个安全体检,可以检测HOSTS文件是否安全,如果存在危险,点击修复即可。

4,然后去c:\windows\system32\drivers\etc目录下,把HOSTS文件删除即可

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

HOST域名劫持只是把你向访问的网址转移到其他网站了。比如在host里面将百度的IP地址与google的域名绑定,这样你访问google就会自动转移到百度,这个叫做HOST域名劫持。
电脑掉线和上网慢跟host劫持没有关系的。

DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或访问的是假网址。DNS劫持是网络十分常见和凶猛的一种攻击手段,且不轻易被人察觉。
DNS劫持会做哪些事情?
*** 作系统中的host文件被修改,host文件的优先级是高于DNS服务器的, *** 作系统在访问某个域名的时候会先检测host文件。如果你的host文件被修改,那么很可能就是被劫持了,在劫持范围内的域名都会被跳转到不正常的ip,也许就是某个钓鱼网址,后果可想而知。
最常见也是最不容易察觉的方式:修改路由器DNS服务器配置。
这种方式最为坑爹,但是却是最为实用和有效的方法,因为重装系统会重置host文件以及一些浏览器缓存之类的,但是路由器一般人们不会轻易去重置它。
攻击者如何完成这种劫持?
攻击者黑下一批网站;
攻击者往这批网站里植入路由DNS劫持代码(各种变形);
攻击者传播或坐等目标用户访问这批网站;
用户访问这些网站后,浏览器就会执行“路由DNS劫持代码”;
用户的家庭/公司路由器如果存在漏洞就会中招;
用户上网流量被“假DNS服务器”劫持,并出现奇怪的广告等现象;
如何预防?
修改默认的路由器登陆账号与密码,一般都是admin,admin,一般人都知道,攻击者肯定知道。
公司的话,可以提供两个以上的域名,如果用户被攻击了还可以访问另一个。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问,从而绕开域名劫持。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12659545.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存