Перейти к содержанию

Файл hosts


Рекомендуемые сообщения

Всем привет. Вопрос вот какой : у товарища стоял нод напропускал все что можно. Нод удалили, проверили машину куретом, нашелся целый рассадник всякой пакости. Вчера ставлю ему КИС 2009 ( базы от 11.11.08 ) первым делом сказал что файл hosts изменен и вроде восстановил его. После завалил алертами Heur.Trojan.Generic нашел 200 штук ( В систем32, в темп и где то еще ) вроде обезвредил. Но теперь кроме нода ни на один антивирусный сайт не заходит. Что нибудь можно сделать (не имея логов) ? Как я понимаю дело в hosts-е...? Ни активировать каспера, ни обновить его не получается. ;)

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Тоесть просто в нем удалить все адреса ? В нормальном виде он как выглядит ? И еще где этот файл находится ?

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ:

begin
ClearHostsFile;
RebootWindows(true);
end.

После выполнения ПК перезагрузится.

 

Сам файл размещается в <Папка Windows>\system32\drivers\etc.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Falcon

Выполните скрипт в AVZ:

 

Код

begin

ClearHostsFile;

RebootWindows(true);

end.

 

rfr crfxfnm

Falcon, а зачем его полностью чистить?

 

Так чистить или не чистить ? ;)

Ссылка на комментарий
Поделиться на другие сайты

ROMIK, выполните рекомендации, которые дал Falcon.

 

rfr crfxfnm для Вас:

function ClearHostsFile function ClearHostsFile : boolean;

Выполняет очистку файла Hosts. В файле Hosts остаются все комментарии из исходного файла, все значацие строки удаляются и добавляется единственная значащая строка строка "127.0.0.1 localhost". Функция возвращает true в случае успешного запуска и False в случае ошибки

(Из справки AVZ)

Ссылка на комментарий
Поделиться на другие сайты

Можно, конечно, но, я думаю, в данном случае проще сделать автоматически. Если бы ROMIK вносил в hosts какие-нибудь свои изменения, наверно, не спрашивал бы о нормальном виде этого файла ;)

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как правильно заметил MedvedevUnited, в файле должна быть только строка "127.0.0.1 localhost". Это в случае, если ПО лицензионное и не использован метод обхода активации Windows с использованием файла hosts ;) В данном случае автоматический метод рациональнее.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Судя по вашему предыдущему сообщению, то об этом. Можете не сомневаться, но в россии такие пиратки давно появились. А кишингтон это в ирландии?

Ссылка на комментарий
Поделиться на другие сайты

rfr crfxfnm

п.12 правил гласит, запрещено:

 

Обсуждение взлома и нелегального использования программного обеспечения. Приведение ссылок на "варез" (креки, ключи, коды и пр.), а также публикация адресов соответствующих ресурсов. Ссылки будут удаляться без уведомления.

 

Давайте не будем его нарушать.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
×
×
  • Создать...