锁定hosts文件写入权限可彻底阻止第三方恶意程序篡改,需三步:禁用继承并仅保留trustedinstaller和管理员的读取权限;勾选只读与隐藏属性;用管理员powershell执行icacls和attrib命令固化保护。

Windows 11 中 hosts 文件被第三方程序悄悄篡改,会导致你精心添加的广告屏蔽规则失效——刚写入的 0.0.0.0 adserver.example.com 下次开机就消失,或被替换成指向钓鱼 IP 的恶意条目,这说明某个进程正绕过你的编辑权限持续写入。
锁定 hosts 文件写入权限(核心防护)
这一步直接切断绝大多数恶意软件的修改通道,不依赖杀毒软件扫描,从系统层拒绝非法写入。
打开文件资源管理器,在地址栏粘贴:C:\Windows\System32\drivers\etc → 回车 → 找到无扩展名的 hosts 文件 → 右键 → “属性” → 切换到“安全”选项卡 → 点击“高级”。
点击右上角“禁用继承” → 在弹出窗口中选择“将继承的权限转换为此对象的显式权限” → 点击“确定”。此时所有 inherited 权限条目将变为灰色不可编辑状态。
在权限列表中,逐个选中非必要的用户或组(如 Users、ALL APPLICATION PACKAGES、Everyone),点击“删除”按钮 → 对每个被删项确认操作。
仅保留 【TrustedInstaller】 和你当前登录的管理员账户(如 DESKTOP-XXX\YourName),并确保该账户只勾选“读取”和“读取和执行”,【绝对不要勾选“写入”或“修改”】。
点击“确定”保存设置 → 若弹出 UAC 提示,输入密码确认 → 关闭属性窗口。
添加只读属性并隐藏系统属性
这是对权限锁定的双重保险,防止部分低权限工具通过属性开关绕过 ACL 限制。
PyCharm 2026.2.0.1 Windows版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合在Windows系统上进行 Python 项目开发、运行、调试和测试。
回到 C:\Windows\System32\drivers\etc 目录 → 右键 hosts 文件 → “属性” → 在“常规”选项卡中,勾选“只读”和“隐藏”两个复选框 → 点击“应用” → 点击“确定”。
注意:若提示“您没有权限更改此文件夹的属性”,说明上一步权限未生效,请先返回前一节完成 ACL 清理再试。
用命令行永久固化保护(管理员 PowerShell)
图形界面可能被某些伪装成合法软件的进程干扰,命令行方式更底层、更难绕过。
第一步:右键“开始”按钮 → 选择“终端(管理员)”。
第二步:依次执行以下两条命令,每条输完按回车:
icacls "$env:windir\System32\drivers\etc\hosts" /inheritance:r /grant:r "NT AUTHORITY\SYSTEM:(RX) BUILTIN\Administrators:(RX) NT SERVICE\TrustedInstaller:(F)"
attrib +r +h "$env:windir\System32\drivers\etc\hosts"
这两条命令分别重置 ACL 规则并强制设置只读+隐藏属性,覆盖任何可能残留的宽松权限。执行后无需重启,保护立即生效。










