Перейти к содержанию

Файл hosts


Рекомендуемые сообщения

Всем привет. Вопрос вот какой : у товарища стоял нод напропускал все что можно. Нод удалили, проверили машину куретом, нашелся целый рассадник всякой пакости. Вчера ставлю ему КИС 2009 ( базы от 11.11.08 ) первым делом сказал что файл hosts изменен и вроде восстановил его. После завалил алертами Heur.Trojan.Generic нашел 200 штук ( В систем32, в темп и где то еще ) вроде обезвредил. Но теперь кроме нода ни на один антивирусный сайт не заходит. Что нибудь можно сделать (не имея логов) ? Как я понимаю дело в hosts-е...? Ни активировать каспера, ни обновить его не получается. ;)

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Тоесть просто в нем удалить все адреса ? В нормальном виде он как выглядит ? И еще где этот файл находится ?

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ:

begin
ClearHostsFile;
RebootWindows(true);
end.

После выполнения ПК перезагрузится.

 

Сам файл размещается в <Папка Windows>\system32\drivers\etc.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Falcon

Выполните скрипт в AVZ:

 

Код

begin

ClearHostsFile;

RebootWindows(true);

end.

 

rfr crfxfnm

Falcon, а зачем его полностью чистить?

 

Так чистить или не чистить ? ;)

Ссылка на комментарий
Поделиться на другие сайты

ROMIK, выполните рекомендации, которые дал Falcon.

 

rfr crfxfnm для Вас:

function ClearHostsFile function ClearHostsFile : boolean;

Выполняет очистку файла Hosts. В файле Hosts остаются все комментарии из исходного файла, все значацие строки удаляются и добавляется единственная значащая строка строка "127.0.0.1 localhost". Функция возвращает true в случае успешного запуска и False в случае ошибки

(Из справки AVZ)

Ссылка на комментарий
Поделиться на другие сайты

Можно, конечно, но, я думаю, в данном случае проще сделать автоматически. Если бы ROMIK вносил в hosts какие-нибудь свои изменения, наверно, не спрашивал бы о нормальном виде этого файла ;)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как правильно заметил MedvedevUnited, в файле должна быть только строка "127.0.0.1 localhost". Это в случае, если ПО лицензионное и не использован метод обхода активации Windows с использованием файла hosts ;) В данном случае автоматический метод рациональнее.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Судя по вашему предыдущему сообщению, то об этом. Можете не сомневаться, но в россии такие пиратки давно появились. А кишингтон это в ирландии?

Ссылка на комментарий
Поделиться на другие сайты

rfr crfxfnm

п.12 правил гласит, запрещено:

 

Обсуждение взлома и нелегального использования программного обеспечения. Приведение ссылок на "варез" (креки, ключи, коды и пр.), а также публикация адресов соответствующих ресурсов. Ссылки будут удаляться без уведомления.

 

Давайте не будем его нарушать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JUICE YOGURT
      От JUICE YOGURT
      Возможно ли взаимодействие компьютера с одним из этих вирусов? Я буду исходить из своей ситуации, чтобы она была описана более понятна для всех.

      Обнаружил подозрительное вмешательство в своё личное интернет-пространство, злоумышленник решил оставить несколько сообщений от себя в DISCORD (от моего профиля), следов активности с других IP-адресов обнаружено не было, взлома не было, двухфакторная защита активирована. Я начал проверять с помощью антивирусов, увидел, что имелось заражение HOSTS, а после повторной проверки был обнаружен MSTASK Trojan Starter 7691 остальные были менее подозрительными, что могло бы вызвать подозрения на такое вмешательство.
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
×
×
  • Создать...