サイトマップ

マルウェア関連のトピックス

HFM (hosts file manager)によるhostsファイルの確認と修正

hosts file manager (以下HFM)は、HijackThisに添付されているアプリケーションで、hostsファイルを管理するためのものです。hostsファイル自体は単なるテキストファイルですから、その操作を行うことはそれほど難しくはありませんが、このHFMを使うと簡単に操作が行えるということと、簡単にログを作成できるという利点があります。

特に、現バージョン(v.1.99.1)のHijackThisにはhostsファイル改変に相当するO1にバグがありますので、このHFMを使う機会がありそうです。

HFMの起動

HFMのみを最初に使うケースはまず無いと思いますが、HijackThisのダウンロードとインストールについてはこちらをどうぞ

HijackThis起動直後の画面から、上から4番目の「Open the Misc Tools section」をクリックします。
image

中程にある「Open hosts file manager」をクリックします。
image

何もhostsファイルに設定されていない場合は、一番最後に「127.0.0.1 localhost」のみが表示されます
image
なお、頭に「#」のある行はコメント行ですので、ここに何が書かれていても影響はありません。

問題がある場合には、「127.0.0.1 localhost」の他にエントリが現れます
image

*注: 個人のPC場合には何も設定されていないのが普通ですが、会社のPCの場合はhostsファイルの設定が必要な場合があります。

ログ (hostsファイルの中身)の取得

中程に並んだボタンの中から、右から二番目の「Open in Notepad」をクリックします
image

するとメモ帳が開いて、hostsファイルの内容が表示されます。「編集」→「すべてを選択」から、「編集」→「コピー」をクリックして下さい
image

回答者から要請があった場合は、返信欄にこれを貼り付けます。

hostsファイルの修復

HFMから、改ざんされたと思われるもの(通常は「127.0.0.1 localhost」と「#」ではじまるコメント行以外すべて)を選択します

通常は、そのまま一番左のボタン「Delete line(s)」をクリックすると選択したものが削除されます
image
削除は警告無しに行われるのでご注意を。

心配な場合や自信がない場合は、その右側の「Toggle line(s)」をクリックすると左側に「#」が挿入されて無効化されます。
問題が起こった場合はもう一度選択して「Toggle line(s)」をクリックすれば「#」が削除されて元に戻ります。

更新履歴

2005.11.9 ページ作成


【文頭に戻る】