
Suspicious URL в файле hosts — это не вирус, а предупреждение антивируса о подозрительной строке в системном файле. Программа увидела адрес, который выглядит нетипично или ведёт на сомнительный ресурс, и просто сообщает об этом — заражения на этом этапе может и не быть.
Загвоздка в том, что само слово «suspicious» пугает сильнее, чем стоит. Антивирус не утверждает, что вы заражены — он говорит: эта строка похожа на то, что добавляют вредоносные программы, проверьте её. Дальше разбираться приходится вручную.
Опасность такой записи определяется не тем, как она называется в отчёте антивируса, а тем, куда именно она ведёт и что делает страница при открытии. Одна и та же формулировка suspicious url может относиться и к безобидной рекламной блокировке, и к реальному перенаправлению на фишинговый сайт.
Самая частая ошибка — удалить из файла всё содержимое подряд, включая легитимные записи от программ блокировки рекламы или родительского контроля. Файл после этого может перестать работать корректно, а часть сайтов — открываться не так, как задумано.
По теме: Вирусологи: коронавирус может передаваться через посылки AliExpress, Загрузочный вирус: что это такое и как от него избавиться и Как удалить вирус с телефона или компьютера.
Вторая ошибка — открыть подозрительную ссылку в браузере, чтобы «на глаз» оценить, опасна она или нет. Так делать не стоит: страница может запустить скрипт или попытаться скачать файл ещё до того, как вы поняли, что она вредоносная.
Если после чистки файла антивирус продолжает находить ту же запись — значит, её восстанавливает какая-то программа или процесс в системе. В этом случае одной правки hosts недостаточно: нужна полная проверка автозагрузки и установленных программ, а если не получается справиться самостоятельно — обращение в сервисный центр или к специалисту по безопасности.
Само наличие такой записи не доказывает заражение — это может быть след от ранее удалённой программы или от легитимного расширения. Но игнорировать предупреждение не стоит: лучше проверить систему полным сканированием, чтобы исключить активную угрозу.
Нет, для одной подозрительной записи переустановка избыточна. Достаточно удалить строку, сохранить файл и прогнать полную проверку антивирусом — если других признаков заражения нет, этого хватает.
Антивирус ориентируется на репутацию домена, шаблоны фишинговых адресов и поведение страницы, а не только на то, грузится ли она визуально. Сайт может выглядеть обычно и при этом собирать данные или содержать скрытый скрипт.
Сравните адрес с тем, что устанавливали сами: программы для блокировки рекламы часто добавляют десятки строк с понятными доменами рекламных сетей. Если строка одна, ведёт на незнакомый домен и появилась без вашего участия — это повод отнестись к ней внимательнее.
Если после чистки файла и проверки антивирусом запись больше не возвращается — можно считать вопрос закрытым. А если возвращается снова и снова, разбираться нужно уже не с hosts, а с тем, что именно в системе его меняет.