Dfh hosts corrupted что это за папка windows

Dr.Web CureIt нашел DFH.HOSTS.corrupted - posted in Помощь по лечению: Здравствуйте!уже несколько лет как перешел на Windows 10 я не пользовался антивирусами,соблюдал простые правила предосторожности и регулярно сканировал компьютер CureIt,все было нормально,сегодня я заметил не здоровое поведение Яндекс.Браузер,то ютуб не открывался,то вконтакте тупил,думал что то с интернетом но потом попробовал с ноутбука,там все открывается и нормально работает,решил просканировать ПК  D...

#1

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 17 Апрель 2018 — 23:35

Здравствуйте!уже несколько лет как перешел на Windows 10 я не пользовался антивирусами,соблюдал простые правила предосторожности и регулярно сканировал компьютер CureIt,все было нормально,сегодня я заметил не здоровое поведение Яндекс.Браузер,то ютуб не открывался,то вконтакте тупил,думал что то с интернетом но потом попробовал с ноутбука,там все открывается и нормально работает,решил просканировать ПК  Dr.Web CureIt и нашел заразу в hosts,имя ей DFH.HOSTS.corrupted,это опасно?что делать?лечить или удалять?регулярно оплачиваю товары и услуги в интернете картой,могут ли с помощью этого вируса похитить мои данные?))

P.S.прошу прощения если что то сделал не так,срочно нужно решить проблему

9d50df40d732f569b0c5dc74effa8b32.png

Прикрепленный файл
 cureit.log   2,77Мб
  0 Скачано раз

  • Наверх


#2


Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 2 940 Сообщений:

Отправлено 17 Апрель 2018 — 23:35

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

  • Наверх


#3


Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 595 Сообщений:

Отправлено 18 Апрель 2018 — 00:14

Это не вирус, это измененный файл HOSTS. Откройте его и посмотрите что там прописано не стандартного.

  • Наверх


#4


TOJICT9IK

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Апрель 2018 — 01:13

Это не вирус, это измененный файл HOSTS. Откройте его и посмотрите что там прописано не стандартного.

а как это сделать на Windows 10?

  • Наверх


#5


TOJICT9IK

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Апрель 2018 — 01:31

Это не вирус, это измененный файл HOSTS. Откройте его и посмотрите что там прописано не стандартного.

не могу открыть,запускаю от имени администратора выдает ошибку

1c4442a51e72d1878e162e94bc15c875.png

  • Наверх


#6


TOJICT9IK

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Апрель 2018 — 01:55

Это не вирус, это измененный файл HOSTS. Откройте его и посмотрите что там прописано не стандартного.

открыл таки,вот что там,не знаю что тут стандартно а что нет

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
# localhost name resolution is handled within DNS itself.
#	127.0.0.1       localhost
#	::1             localhost

# This HOSTS file cured by Dr.Web Anti-rootkit API

  • Наверх


#7


pig

pig

    Бредогенератор

  • Helpers
  • 10 821 Сообщений:

Отправлено 18 Апрель 2018 — 06:57

Это вы уже пролечили. Перезагрузитесь, восстановите резервную копию из карантина и смотрите.

Почтовый сервер Eserv тоже работает с Dr.Web

  • Наверх


#8


TOJICT9IK

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Апрель 2018 — 08:34

Это вы уже пролечили. Перезагрузитесь, восстановите резервную копию из карантина и смотрите.

а как восстановить из карантина?я CureIt уже удалил

Сообщение было изменено TOJICT9IK: 18 Апрель 2018 — 08:36

  • Наверх


#9


pig

pig

    Бредогенератор

  • Helpers
  • 10 821 Сообщений:

Отправлено 18 Апрель 2018 — 09:00

Карантин никуда не делся. А CureIt скачаете заново.

Почтовый сервер Eserv тоже работает с Dr.Web

  • Наверх


#10


TOJICT9IK

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Апрель 2018 — 09:11

Карантин никуда не делся. А CureIt скачаете заново.

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host

# localhost name resolution is handled within DNS itself.
#	127.0.0.1       localhost
#	::1             localhost
0.0.0.0 apps.corel.com
0.0.0.0 mc.corel.com
0.0.0.0 origin-mc.corel.com
0.0.0.0 iws.corel.com

  • Наверх


#11


Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 18 Апрель 2018 — 10:12

0.0.0.0 apps.corel.com
0.0.0.0 mc.corel.com
0.0.0.0 origin-mc.corel.com
0.0.0.0 iws.corel.com

Вот это и удалили CureIt =)

мой девиз — служение злу, как у котика..

  • Наверх


#12


TOJICT9IK

TOJICT9IK

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 18 Апрель 2018 — 10:57

Вот это и удалили CureIt =)

я уже понял,это ломаный CorelDRAW 

  • Наверх


Проверяя систему на наличие вирусов с помощью «ДокторВеб Кюрейт» ваш антивирус может обнаружить зловред под названием «DFH.HOSTS.corrupted». Указанный вирус находят только продукты компании «Доктор Веб». Другой же антивирусный софт к упомянутому зловреду оказывается равнодушен. Что это такое DFH.HOSTS.corrupted, почему его находит только Доктор Веб, и как избавиться от данного зловреда на вашем ПК? Обо всём этом расскажем в нашем материале.

Содержание

  1. Что это за вирус — DFH.HOSTS.corrupted?
  2. Способ 1. Проверьте PC на наличие зловредов
  3. Способ 2. Добавьте файл hosts в исключения Доктор Веб
  4. Способ 3. Самостоятельно очистите файл hosts
  5. Заключение

Что это за вирус — DFH.HOSTS.corrupted?

Как уже было указано выше, зловред под данным названием обнаруживается исключительно антивирусом компании «Доктор Веб». Подобная исключительность поясняется довольно просто: так «Доктор Веб» сигнализирует об изменённом системном файле hosts.

Как известно, в текстовом файле hosts некоторые программы любят прописывать пути автоматического перехода ПК на различные сайты в сети. Особенно этим грешат различные вирусные зловреды, меняющие файл hosts под себя, и перенаправляющие пользователя на зараженные сайты. Когда Доктор Веб определяет, что файл hosts изменён, он сигнализирует об этом пользователю сообщением «DFH.HOSTS.corrupted» (или, в переводе «файл HOSTS повреждён»).

Окно Dr.Web CureIt!

Наиболее часто причиной изменения файла hosts являются вируса. Вирусная программа запускается при автозапуске, и один её компонентов постоянно следит, чтобы файл hosts был изменён нужным вирусу образом. Когда пользователь (или системный антивирус) восстанавливает нормальное содержимое файла hosts, зловред сразу замечает изменения, и вновь меняет файл hosts под себя.

Таким образом, суть решения проблемы состоит в устранении непосредственной причины изменения файла hosts. Если эта причина (вирус) устранена, можно заниматься добавлением файла hosts в исключения вашего Доктор Веб.

Итак, как же исправить DFH.HOSTS.corrupted на вашем PC? Давайте узнаем.

Способ 1. Проверьте PC на наличие зловредов

Первым делом рекомендуем проверить вашу систему на наличие зловредов, модифицировавших файл hosts. В этом нам помогут такие инструмент как AdwCleaner, Trojan Remover и другие аналоги, устраняющие зловредов с нашего PC. Проверьте систему указанными инструментами, и если вирусов не будет найдено, переходите к следующему этапу.

Рекомендуем также материал: как защитить PC от вирусов.

Способ 2. Добавьте файл hosts в исключения Доктор Веб

Вторым способом избавиться от уведомлений о вирусе DFH.HOSTS.corrupted является занесение файла hosts в исключения антивируса Доктор Веб.

Выполните следующее:

  • Перейдите в настройки вашего Доктор Веба;
  • Выберите вкладку «Основные», и там раздел «Превентивная защита»;
  • Там кликните на кнопку «Пользовательский режим» (под ползунком); Окно настроек
    Выберите опцию «Пользовательский режим»
  • В первой графе «HOSTS файл» активируйте опцию «Разрешить» (поставьте точку). Затем нажмите на «Ок»; Настройки превентивной защиты
    Активируйте опцию «Разрешить»
  • Теперь перейдите в меню «SplDer Guard» меню настроек;
  • Выберите справа вкладку «Исключения»;
  • Нажмите справа на «Обзор», и добавьте в исключения папку etc. Нажмите на ОК.Кнопка Обзор

    В упомянутой папке и находится файл hosts. Сама же папка расположена по пути:

pathetc

Теперь нужно выполнить схожую операцию со стандартным сканером Доктор Веб.

Выполните следующее:

  • Наведите курсор мыши на значок «Доктор Веб» на панели задач справа и кликните правой клавишей мыши;
  • В появившемся меню выберите «Сканер»;Пункт Сканер
  • Перейдите в его настройки, где выберите раздел «Исключения»;
  • Кликните на «Обзор», добавьте папку etc в перечень исключений; Раздел добавления в исключения
    Добавьте папку etc в перечень исключений
  • Нажмите на «ОК» и перезагрузите PC.

Это полезно знать: семь лучших антивирусов онлайн.

Способ 3. Самостоятельно очистите файл hosts

Ещё одним способом решения проблемы «DFH.HOSTS.corrupted» является самостоятельная очистка файла hosts от каких либо потусторонних записей.

  1. Будет необходимо найти указанный файл в папке etc (путь к папке мы приводили выше).
  2. Затем откройте файл hosts каким-либо текстовым редактором (подойдёт стандартный «Блокнот»).
  3. И позаботьтесь, чтобы содержимое файла соответствовало следующему (для Виндовс 10).

Содержимое файла hosts

Текстовый вариант содержимого можно взять со специализированного материала сайта Майкрософт.

Сохраните произведённые изменения и перезагрузите ваш ПК.

Читайте также: шесть способов удалить вирус из браузера.

Заключение

В данном материале мы разобрали, что означает DFH.HOSTS.corrupted, когда появляется указанное уведомление, и что предпринять в такой ситуации. Поскольку данное уведомление выводит исключительно Доктор Веб, то рекомендуем проверить содержимое файла hosts. Если каких-либо чужеродных вставок там нет, тогда добавьте папку etc в исключения антивируса, и закройте данный вопрос.

Давайте рассмотрим угрозу suspicious url и узнаем, что это за вирус, что он представляет собой и как исправить или удалить его из операционной системы вашего ПК. Сам по себе он не является вирусом и может быть обнаружен лишь одним существующим антивирусом — dr web.

Если говорить простым языком, то это блокнот хостс, располагающийся в любой ОС Windows. Он определяется в качестве опасного файла из-за видоизменения его состояния, то есть при установке какой-либо программы, она может внести в него необходимую информацию для корректной работы.

Понятное дело, что сканер SpIDer Guard считает действия такого типа недопустимыми и говорит об этом пользователю.

Однако и бывают исключения, например если вы того не подозревая установили программу-вирус и она внесла в hosts вредоносный код. В таком случае, рекомендуется вылечить (откатить все изменения) до первоначального состояния. Но для начала требуется проведение ручного анализа.

  1. Открываем диск на котором установлена ОС, обычно это «C».
  2. Переходим по следующему пути «Windows/system32/drivers/etc».
  3. Открываем файл «hosts» через обычный блокнот. Я использую Notepad++.
  4. Смотрим на все записи начинающиеся с 21 строки и удаляем сомнительные. Например, если у вас установлен пакет программ Adobe, Kmplayer, то записи вида «activate.adobe.com», «player.kmpmedia.net» — имеют в своем названии, название популярных программ, а значит безвредны. Если в какой либо строке вы сомневаетесь, можно дополнительно ввести ее в поиск Яндекса или Гугла и посмотреть, что о ней говорят другие пользователи.
  5. Для того чтобы изменения применились, нужно сохранить файл нажатием клавиш «CTRL+S» или через меню вашего блокнота. И перезагрузить компьютер.

Внимание! Сохранение должно происходить с первого раза и окно «Сохранить как» появляться не должно. Если данное окно у вас все же выскакивает, отключите антивирус и попробуйте сохранить документ еще раз.

Бывает так, что сохранить изменения не получается даже при выключенном антивирусе, для этого нужно перезагрузить компьютер или ноутбук в безопасном режиме и заново отредактировать документ «хостс».

Инструкция по запуску системы в безопасном режиме:

  1. Нажимаем комбинацию «WIN+R» или через меню «Пуск», в поиск вводим «Выполнить».
  2. Открывается окно «Выполнить», вводим команду «msconfig» и жмем «Enter».
  3. Перемещаемся в раздел «Загрузка» и в параметрах загрузки отмечаем галочкой «Безопасный режим», жмем «Применить — ОК».
  4. После перезагрузки ПК, Windows запустится в безопасном режиме.
  5. Заново проделываем все действия из пункта «ручного анализа» разобранного выше.
  6. Выключите безопасный режим, просто убрав галочку и перезагрузите ноутбук.

Если вновь провести сканирование на вирусы, антивирус по-прежнему будет находить в нем вирус «suspicious url», но мы уже знаем, что его там нет, поэтому дополнительных действий никаких не требуется.

Помните! Пренебрегая защитой компьютера, вы ставите под угрозу потери все ваши данные (логины, пароли, номера карт, электронных кошельков и тд.). Поэтому используйте только хороший антивирус для защиты ПК, отдельно можно подобрать защитник и для слабого железа.

Лечение вируса с помощью Dr Web

Некоторые пользователи рекомендует решать данную проблему изменением самого блокнота и удалением из его содержимого всего лишнего. Однако этим вы можете только навредить работе других приложений на ПК или вовсе удалить важные данные, влияющие на работу операционной системы. Ведь просто так они не вносятся в блокнот, а значит, необходимы для корректной работы Виндовс.

Что делает пользователь в ситуациях, когда не знает, что предпринять в вопросах, связанных с компьютерами? Правильно, обращается за помощью к Интернету. Мы предлагаем описание инструкции альтернативных действий по устранению проблемы с псевдо вирусом suspicious url.

Для начала нужно внести хостс в список исключений самого антивируса, но давайте по порядку:

  1. Первым делом нужно открыть возможность для работы с hosts. В антивирусе необходимо вызвать пункт с уведомлениями. Выбираем раздел «Инструменты/Настройки». Далее переходим в меню «Основные» и находим превентивную защиту.
  2. В появившемся окне выбираем «Пользовательский режим».
  3. Напротив строки файла хостс ставим черную точку в графе «Разрешить». Подтверждаем действия кнопкой «Ок». И выходим из меню.
  4. Заходим в меню SpIDer Guard.
  5. Заходим в «Исключения», далее в «Обзор файлов и папок» и находим папку «etc». Там должен располагаться документ hosts.

После этого добавляем ее в исключения. Теперь можно переходить к следующему. Проделываем то же самое со стандартным сканером:

  1. Правой кнопкой кликаем по ярлыку «Dr.Web» и находим пункт «Сканер».
  2. Выбираем «Изменить настройки» и изменяем настройки его работы.
  3. Вносим папку «etc» снова в исключение. Не обязательно выбирать конкретные файлы, достаточно указать папку.
  4. Подтверждаем изменения, нажимая «Ок».

Проделав вышеуказанные действия, проблема угрозы будет решена.

Если же данная инструкция не помогла решить неполадки, что практически исключено, остается последний правильный вариант – полностью удаляем лишнее содержимое в «хостс» с помощью Dr.Web. Для этого после сканирования отмечаем нужный пункт, выбираем действие «Вылечить» и жмем кнопку «Обезвредить».

окно с обнаруженной угрозой suspicious url в антивирусном сканере dr web

Как итог можно сказать, что suspicious url – это вовсе не вирус, а уведомление сканера Dr.Web, предупреждающее об изменениях, исправить или устранить которое достаточно просто.

Даже если у вас установлен защитник, регулярно проверяйте систему на вирусы и с помощью бесплатных сканеров, так вы сможете выявить угрозу еще на ранних этапах и обезопасите себя.

Всем привет! Сегодня мы поговорим про угрозу DFH.HOSTS.corrupted, вы узнаете что это такое и узнаете как исправить или удалить эти уведомления из системы.

Файл DFH.HOSTS.corrupted вирусом не является. Находится он только одним антивирусом из всех возможных — Dr.Web. Что же это такое? Если говорить простыми словами, то это обычный блокнот hosts, имеющийся в вашей системе. Он определяется как опасный по причине его видоизмененного состояния, то есть некая программа внесла в него свои данные. SpIDer Guard, соответственно, находит такие действия недопустимыми и указывает на это пользователю.

Некоторые рекомендуют изменить сам блокнот и удалить все лишнее из его содержимого. Но такие действия могут навредить другим приложениям на компьютере. Ведь так просто в блокнот данные не вносятся, а значит, они нужны для нормальной работы Windows. Предлагается выполнить альтернативные действия по устранению проблемы. Первым делом hosts следует внести в исключения антивируса и его сканера, но все по порядку.

  1. Открываем возможности для работы с файлом hosts. В Dr.Web вызываем пункт с уведомлениями. Далее проследуем по пути инструменты и их настройки. Теперь можно видеть меню «Основные» и уже в нем находим превентивную защиту. DFH-HOSTS-corrupted-что-это-за-вирус
  2. Кликаем и в открывшемся окне следует выбрать пользовательский режим.
  3. Видим строку hosts файл. Ставим в графе «Разрешить» черную точку и подтверждаем наше действие ОК. Выходим отсюда. dfh-hosts-corrupted-удаление-на-пк
  4. Выбираем меню сканера SpIDer GuardDFH-HOSTS-corrupted-как-лечить
  5. Посредством пункта «Обзор» будем добавлять в исключения. В открывшемся «Обзор файлов и папок» нужно найти папку etc (C:WINDOWSsystem32driversetc). В ней будет находиться документ hosts.

После добавления можно переходить к другому действию. Теперь нужно тоже проделать с обычным сканером.

  1. Кликая по ярлыку Dr.Web правой кнопкой можно найти «Сканер».
  2. В настройках нужно совершить действия по изменению его работы, ищем «Изменить настройки».
  3. Снова вносим папку etc в исключаемые пути. Достаточно указать всю папку, выбирать из нее файлы не нужно.
  4. Жмем ОК.

Если данные действия все-таки не помогли, хотя такое практически исключено, остается единственный правильный вариант: необходимо полностью удалить Dr.Web с компьютера, по-другому убрать угрозу dfh.hosts.corrupted уже не получится.

Но есть некоторые варианты, когда Dr. Web может указывать на изменения в хостс файле, связанных со вписанными в него перенаправляющими ip-адресами. Данное видео покажет как правильно почистить файл Хостс в Windows.

Надеюсь вы поняли, что данное уведомление в сканере Доктор Веб не вирус, а просто предупреждение про изменения в hosts файле.

  • Распечатать

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(9 голосов, среднее: 5 из 5)

Поделитесь с друзьями!

Загадочный файл Hosts

Прочитали: 3454
Комментариев: 6
Рейтинг: 25

31 октября 2022

В сегодняшнем выпуске «Антивирусной правды» мы разберем вопрос далеко не новый, однако по-прежнему актуальный. Небольшой опрос наших пользователей подтвердил, что весьма распространенной угрозой, выявляемой антивирусом Dr.Web, является инфицированный файл Hosts. Наверняка многие наши читатели знают или, по крайней мере, слышали об этом файле, который хранится в недрах системных каталогов ОС Windows. А кто-то даже знает, какие опасности таит этот вполне легитимный файл и почему он является лакомым кусочком для злоумышленников. Но очень часто пользователи не подозревают ни о том, ни о другом. И если антивирус вдруг сообщает о найденной угрозе вида DFH.HOSTS.corrupted или Trojan.Hosts (у разных антивирусных вендоров используются разные названия, но суть одна) — лучше знать и понимать, с чем мы имеем дело.

Файл Hosts присутствует не только в Windows, но и в других операционных системах, и везде выполняет одни и те же функции. Когда-то давно, еще на заре становления компьютерных сетей, его содержимое обеспечивало корректную работу сети. Однако в современных ОС пользователи редко взаимодействуют с этим файлом напрямую. Сам файл и его функциональность остались, но его использование уже давно стало необязательным. Поэтому зачастую файл Hosts просто находится внутри ОС и весь период от ее установки и до удаления «проживает» без изменений.

Впрочем, это не всегда так. Файл Hosts может использоваться вредоносным ПО и киберпреступниками для совершения достаточно эффективных сетевых атак. В наших выпусках мы уже упоминали такие понятия как подмена DNS, атака посредника, или «человек посередине», рассказывали о заражениях домашних роутеров. Все это по сути разные способы достижения одного и того же — направить пользователя по ложному адресу, где его будут поджидать злоумышленники. Но существует еще один способ сделать практически все то же самое — при помощи вредоносной модификации файла Hosts.

Чтобы выпуск был интереснее, кратко расскажем, как работает этот файл и для чего он нужен. В компьютерных сетях, работающих по протоколу TCP/IP, в качестве адресов для пересылки блоков с информацией (пакетов) используются IP-адреса. Каждый узел в сети, будь то сервер или клиент, имеет присвоенный ему IP-адрес. Например, сайт drweb.ru доступен по адресу 178.248.232.183. А теперь представьте, что вам нужно запомнить и набрать этот адрес, чтобы посетить сайт. Не слишком удобно, не правда ли? Особенно если учесть количество сайтов, которые мы посещаем каждый день. Поэтому для преобразования сетевых адресов, которые понимает компьютер, в имена, которыми удобно пользоваться человеку, была придумана система доменных имен, она же DNS (англ. Domain Name System). DNS позволяет компьютеру получить IP-адрес по доменному имени и определить, на какой узел нужно направить сетевой запрос. Таким образом, происходит получение соответствия IP адресов доменным именам.

До появления DNS файл Hosts был единственной базой данных, в которой содержалась информация для преобразований имен узлов в сетевые адреса и наоборот. Сейчас же эту задачу выполняют DNS-серверы и соответствующая служба, работающая на локальном компьютере. Например, когда вы в адресной строке браузера набираете привычное имя сайта и нажимаете «ввод», браузер не знает, на какой узел нужно направить ваш запрос. Для получения адреса браузер обращается к специальной службе — DNS-клиенту, которая работает на вашем компьютере. И здесь начинается самое интересное.

Для получения сетевого адреса служба перебирает источники в следующем порядке:

  1. Файл Hosts.
  2. Свой собственный кеш
  3. DNS-сервер, адрес которого прописан в настройках сетевого адаптера.

Как мы видим, файл Hosts предназначен для сопоставления доменных имен IP-адресам. Но важнее то, что файл идет первым в списке, то есть имеет приоритет над кешем службы и обращением к DNS-серверам. Если в файле Hosts отсутствует подходящая запись, то все работает и без него — служба DNS получит IP-адрес из других источников. Именно поэтому многие пользователи и не подозревают о существовании такого файла. Другое дело, если записи в нем все же есть.

Вследствие самого высокого приоритета неправомерная модификация файла Hosts несет серьезную угрозу. Ведь определенная запись, внесенная в файл, заставит любую программу, в том числе браузер, направлять запросы на заданные сетевые адреса, которыми вполне могут быть серверы злоумышленников. Например, для проведения фишинговой атаки киберпреступники могут сделать запись, сопоставляющую легитимное имя сайта с IP-адресом фишингового сайта. Аналогичным образом могут действовать и трояны, целью которых является модификация файла Hosts. Кроме опасностей фишинга, такие действия являются важным подспорьем для злоумышленников при проведении атак «человек посередине». Как мы уже говорили, главное —направить пользователя по ложному пути, а вариантов развития сценария атаки может быть великое множество.

С помощью Hosts также можно вообще заблокировать доступ к любому сайту или сетевому узлу. Для этого определенному доменному имени в качестве сетевого адреса сопоставляется так называемый localhost — локальный адрес компьютера — 127.*.*.*. (как правило, 127.0.0.1). В этом случае при попытке соединиться с указанным узлом по доменному имени компьютер как бы обращается к самому себе. Именно этим способом нелегальные активаторы блокируют программам доступ к серверам активации.

Конечно, у файла Hosts по-прежнему есть прикладное значение. С его помощью можно настроить разрешение имен интернета внутри локальной компьютерной сети. Такой настройкой, как правило, занимаются сетевые администраторы, и рассказ об этом выходит за рамки данной статьи.

Итак, мы выяснили, что модификация файла Hosts может наносить вред безопасности. Как же антивирус защищает пользователя от этой угрозы? Рассмотрим механизмы защиты в контексте ОС семейства Windows, которые применяются в Dr.Web Security Space. Для защиты Hosts используется контроль доступа на уровне превентивной защиты, а также детектирование изменений и лечение файла Сканером Dr.Web. Эти уровни защиты работают независимо друг от друга. По умолчанию превентивная защита блокируют доступ к файлу Hosts, защищая его от изменений, в том числе от модификации пользователем. Если же файл был изменен до установки или во время отключения антивируса, то при проверке Сканер Dr.Web обнаружит инфицированный Hosts и вылечит его. Важно отметить, что лечению подлежат именно так называемые «блокирующие записи» — те, которые блокируют доступ к тому или иному сайту или сетевому узлу в интернете, направляя запросы на localhost.

Высокий уровень контроля, который обеспечивает превентивная защита, сводит возможность модификации файла даже неизвестным трояном практически к нулю. При этом если пользователь исключит файл из проверки превентивной защитой или добавит приложение для модификации файла в доверенные, Сканер Dr.Web все равно будет анализировать и лечить блокирующие записи в файле. Такой подход реализован для комплексной защиты файла и обеспечения безопасности пользователя. Как было замечено выше, самостоятельная модификация файла Hosts обычным пользователем — явление крайне редкое. А вот попытки изменить файл неправомерно — гораздо более распространенная практика. Именно поэтому приоритет отдается надежной защите, нежели свободе действий с загадочным Hosts.

0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

1

19.02.2016, 16:52. Показов 5674. Ответов 27


Здравствуйте,вчера хотел переустановить винду на ноутбуке.Скачал на ПК — разархивировал — и тут мне налетело кучу вирусов,так же установились куча программ на подобии Амиго,Спутник mail.ru и т.д + ко всему китайская программа,которая абсолютно не хочет удаляться,постоянно висит в трее,что-то там якобы «оптимизирует и очищает «(как я понял).После всего этого я побежал на ноутбук и начал качать кучу программ(потому что на ПК не возможно было даже написать в адресную строку что-то,куча рекламы,баннеров и т.д ) среди этих программ были : HitmanPro,CureIt,Касперский ремув тул,adwCleaner , Anti- Malware. После сканирования всеми этими программами вирусов стало меньше, но DFH.HOSTS.corrupted так и остался висеть в списке угроз у курейта,сейчас только что удалил с помощью adwCleaner,но что-то мне подсказывает , что он снова появится.Скорость компьютера заметно упала.Ах,да некоторые программы имеют статус Corrupted когда на них наводишь курсор.Надеюсь на вашу помощь,заранее благодарен.

Ну вот,даже автолог нормально скачать не смог с хрома,пришлось через IE,хром не докачивал до конца этот файл.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Programming

Эксперт

94731 / 64177 / 26122

Регистрация: 12.04.2006

Сообщений: 116,782

19.02.2016, 16:52

Ответы с готовыми решениями:

вирус dfh hosts corrupted
Ребят помогите! В браузере при переходе на google и yandex вылетает сообщение Ой! Ваши запросы…

DFH:HOSTS corrupted
Здрасте! У меня проблемка. Вчера, непонятно зачем, скачал торрент-клиент &quot;Zona&quot;. Установка длилась…

DFH:HOSTS.corrupted
Здравствуйте уважаемые.
Я уже как то сюда обращался и мне помогли, но вот снова проблемка.. ну как…

DFH:HOSTS.corrupted 28052016
Добрый день!

После чужого компьютера на моей флэш документы *.doc, *.pdf и проч. были отмечены…

27

Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

20.02.2016, 07:13

2

Если Bonjour сами не ставили, тогда
ПУСК — Выполнить — в открывшемся окне вводим эту строку и далее по подсказкам анинсталлера:

MsiExec.exe /X{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}

+
Удалите параметры запуска ярлыков.
+
Эти папки удалите руками:

C:ProgramDataYOJuQfTNLJ
C:ProgramDataLxkDYZA
C:ProgramDataeSKycOoZkc

+
Подготовьте лог AdwCleaner.



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

20.02.2016, 14:00

 [ТС]

3

Все сделал,кроме удаления файлов в папке ProgramData(такой папки нет)



0



Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

20.02.2016, 14:03

4

Цитата
Сообщение от Novax
Посмотреть сообщение

такой папки нет

Она скрытая. Включите показ скрытых и системных файлов, тогда увидете.
+
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.
+
Подготовьте логи Farbar Recovery Scan Tool



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

20.02.2016, 14:15

 [ТС]

5

ProgramData нашел,папки удалил.Так же лог после удаления файлов в программе AdwCleaner.



0



shestale

Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

20.02.2016, 14:23

6

Выполните скрипт в Farbar Recovery Scan Tool

Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
start
CreateRestorePoint:
Shortcut: C:UsersИльяDesktopTERA.lnk -> C:ProgramDataeSKycOoZkcNlITKAWNLh3.bat (No File)
AlternateDataStreams: C:ProgramDataTEMP:1CE11B51
AlternateDataStreams: C:UsersВсе пользователиTEMP:1CE11B51
HKLMSOFTWAREPoliciesMicrosoftInternet Explorer: Restriction <======= ATTENTION
CHR HKLM...ChromeExtension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32...ChromeExtension: [aeembeejekghkopiabadonpmfpigojok] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32...ChromeExtension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32...ChromeExtension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM-x32...ChromeExtension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (Quick Searcher) - C:UsersИльяAppDataRoamingOpera SoftwareOpera StableExtensionsecnphlgnajanjnkcmbpancdjoidceilk [2016-02-18]
2016-02-18 21:48 - 2016-02-18 21:48 - 00000000 ____D C:Users袠谢褜褟
C:Users袠谢褜褟AppDataLocalTempTempQMSystemSetup_11.2.17058.221_1014728697.exe
EmptyTemp:
Reboot:
end

+
Почистите кэш и куки в браузерах.

Проблема решена?



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

20.02.2016, 14:39

 [ТС]

7

Всё сделал.Но в программе Your Uninstaller некоторые приложения до сих пор имеют статус Corrupted и иконку красной перечеркнутой окружности(вообщем не стоковые иконки стоят)



0



Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

20.02.2016, 14:44

8

Цитата
Сообщение от Novax
Посмотреть сообщение

Но в программе Your Uninstaller некоторые приложения до сих пор имеют статус Corrupted и иконку красной перечеркнутой окружности

Скрин сделайте и покажите.
+
Подготовьте лог MBAM.



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

21.02.2016, 18:13

 [ТС]

9

Прошу прощения,что так долго,не было времени.

Миниатюры

Вирус - DFH.HOSTS.corrupted
 

Вложения



0



Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

21.02.2016, 18:15

10

Чисто.
Возможно что эти программы нужно просто переустановить…попробуйте.



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

21.02.2016, 18:19

 [ТС]

11

Пробовал,сначала все хорошо,после перезагрузки компьютера становятся такими.



0



Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

21.02.2016, 18:26

12

Вы пробовали до чистки компьютера? Может стоит еще попробовать?



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

21.02.2016, 18:40

 [ТС]

13

Может быть,но удалить эти файлы(которые хочу переустановить)не удаляются через your uninstaller



0



Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

21.02.2016, 18:45

14

А если поставить поверх, не удаляя старые?
п.с.
Возможно это последствия вашего самостоятельного лечения и вы что-то удалили важное для этих программ, т.к. утилиты лечения, которые вы использовали самостоятельно удаляют много лишнего и нужно внимательно все просматривать, прежде чем удалять что-то.



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

21.02.2016, 18:52

 [ТС]

15

Хорошо,так и сделаю.Но уже так делал 1 раз,еще до чистки и ваших скриптов,но иконки не поменялись на нормальные и статус Corrupted не исчезал и сейчас не исчез.



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

21.02.2016, 21:16

 [ТС]

16

Вот,что пишет по поводу гейм центра,когда переустановил его)

Миниатюры

Вирус - DFH.HOSTS.corrupted
 



0



Вирусоборец

8616 / 4185 / 333

Регистрация: 22.02.2011

Сообщений: 13,721

22.02.2016, 07:04

17

Цитата
Сообщение от Novax
Посмотреть сообщение

Вот,что пишет по поводу гейм центра,когда переустановил его)

Не обращайте внимание и деинсталируйте МВАМ.
+
Для закрытия уязвимостей вашей системы, сделайте лог SecurityCheck by glax24
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

22.02.2016, 10:15

 [ТС]

18

Вот лог :
SecurityCheck by glax24 & Severnyj v.1.4.0.35 [23.01.16]
WebSite: www.safezone.cc
DateLog: 22.02.2016 10:10:50
Path starting: C:UsersИльяAppDataLocalTempSecurityCheckSec urityCheck.exe
Log directory: C:SecurityCheck
IsAdmin: True
User: Илья
VersionXML: 2.51i-19.02.2016
__________________________________________________ _________________________

Windows 10(6.3.10586) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 13.12.2015 14:30:31
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:WINDOWSsystem32LaunchWinApp.exe
Системный диск: C: ФС: [NTFS] Емкость: [930.6 Гб] Занято: [545.5 Гб] Свободно: [385.1 Гб]
——————————- [ Windows ] ——————————-
Internet Explorer 11.63.10586.0

Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Загружать автоматически обновления и устанавливать по заданному расписанию
Центр обновления Windows (wuauserv) — Служба остановлена
Центр обеспечения безопасности (wscsvc) — Служба работает
Удаленный реестр (RemoteRegistry) — Служба остановлена
Обнаружение SSDP (SSDPSRV) — Служба работает
Службы удаленных рабочих столов (TermService) — Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) — Служба остановлена
—————————- [ Antivirus_WMI ] —————————-
Windows Defender (отключен)
Kaspersky 365 ¼ Beta (включен и обновлен)
————————— [ FirewallWindows ] —————————
Брандмауэр Windows (MpsSvc) — Служба работает
————————— [ AntiSpyware_WMI ] —————————
Kaspersky 365 ¼ Beta (включен и обновлен)
Windows Defender (отключен)
———————- [ AntiVirusFirewallInstall ] ————————
Kaspersky 365 1/4 Beta v.16.0.0.678
————————— [ SecurityUtilities ] —————————
HitmanPro 3.7 v.3.7.12.256
Secunia PSI (3.0.0.11005) v.3.0.0.11005
————————— [ OtherUtilities ] —————————-
Microsoft Silverlight v.5.1.41105.0 Внимание! Скачать обновления
7-Zip 9.20
WinRAR 5.10 (32-разрядная) v.5.10.0 Внимание! Скачать обновления
——————————— [ IM ] ———————————-
Skype™ 7.0 v.7.0.102 Внимание! Скачать обновления
^Необязательное обновление.^
——————————— [ P2P ] ———————————
µTorrent v.3.4.5.41712 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
——————————— [ Java ] ———————————
Java 8 Update 71 v.8.0.710.15 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u74-windows-i586.exe)^
————————— [ AppleProduction ] —————————
iTunes v.12.3.2.35
QuickTime 7 v.7.79.80.95
————————— [ AdobeProduction ] —————————
Adobe AIR v.20.0.0.260
——————————- [ Browser ] ——————————-
Google Chrome v.48.0.2564.116
————————— [ RunningProcess ] —————————-
C:Program Files (x86)GoogleChromeApplicationchrome.exe v.48.0.2564.116
C:Program FilesHitmanProhmpsched.exe v.3.7.0.5
C:Program Files (x86)Kaspersky LabKaspersky 365 Beta 16.0.0avp.exe v.16.0.0.678
C:Program Files (x86)Kaspersky LabKaspersky 365 Beta 16.0.0avpui.exe v.16.0.0.678
—————————- [ UnwantedApps ] ——————————
Driver Booster 3.2 v.3.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Surfing Protection v.1.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
VKMusic 4 v.4.62 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
Аудио и видео скачивание Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by Xplode) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Skype Click to Call v.8.0.0.9103 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
—————————— [ End of Log ] ——————————

Ссылки с обновлениями не кликабельные или я не так понял,что нужно сделать…

Добавлено через 1 минуту
Понял,про какие обновления вы говорили,сделаю)Что-то еще надо ?)



0



0 / 0 / 0

Регистрация: 19.02.2016

Сообщений: 21

22.02.2016, 11:02

 [ТС]

20

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

# This HOSTS file cured by Dr.Web Anti-rootkit API

Начал проводить указанные рекомендации , снес касперский,установил аваст ( но он не хочет включать фоновую защиту, спрашивает разрешение я его даю,но он 0 внимания ) так же сканирую программы Secunia PSI,как я понимаю,что она предложить следует всё обновить ? + ко всему когда стер касперского хитманпро нашел угрозу,которая на скрине.

Миниатюры

Вирус - DFH.HOSTS.corrupted
 



0



IT_Exp

Эксперт

87844 / 49110 / 22898

Регистрация: 17.06.2006

Сообщений: 92,604

22.02.2016, 11:02

Помогаю со студенческими работами здесь

Ноут тормозит после DFH:HOSTS.corrupted
Добрый день.

Примерно неделю назад заметила, что ноут стал притормаживать. Cureit нашел…

Зависал и долго перезагружался ноутбук, не открывалась папка «Мой Компьютер», обнаружил dfh.hosts.corrupted
Здравствуйте! Мой ноутбук явно подхватил вирус, думаю, сегодня или раньше. Помогите вылечить,…

Вирус в файле hosts
Здравствуйте, проблема заключается в том что в файле hosts появились неизвестные значения, и везде…

Вирус в файле hosts
Здравствуйте, проблема заключается в том что в файле hosts появились неизвестные значения, и везде…

Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:

20

Автор Сообщение
 

СообщениеДобавлено: 20.02.2013 18:33 

[профиль]

Member

Статус: Не в сети
Регистрация: 29.09.2007
Откуда: Когалым ХМАО

В общем как-то пропал допуск в вк и ок, пишет что типа аккуант забанен, просит вести номер, на который прийдет смс на которое нужно ответить. Естественно я сразу понял что словил вирус. Да и на всех других сайтах появилась табличка сообщая что нужно отправить смс для разблокировки, номер не помню. Стоял у меня КИС 2012, проверился им на наличие вирусов не нашел. Скачал утилиту Dr. Web cure it, она нашла вирус DFH.HOSTS.corrupted, вылечила его, перезагрузил комп , проверился занвоо и ничего не нашлось уже. Потом через час опять тоже самое, опять лечил куретем, помогло но опять же временно. Путем поиска наткнлуся на такой метод лечения:

http://virusinfo.info/showthread.php?t=125500

Сделал как все там написано, но теперь вирус вылезает в 21.00 каждого дня. Я уже не знаю как от него избавиться. пробовал почти все самые распространенные антивирусники(аваст, авира,др.веб, майкрософтовский)


_________________
AMD 7700x+DEEPCOOL AS500Plus|GIGABYTE B650 AORUS ELITE AX|Kingston [KF560C32RSK2-32]|EVGA RTX 3070 FTW3|SSD 980 PRO 1tb|Creative AE-5+Marantz MPH-2

Реклама

Партнер
 
Leks_09

Member

Статус: Не в сети
Регистрация: 08.01.2012
Откуда: Мурманск

Gyper писал(а):

В общем как-то пропал допуск в вк и ок, пишет что типа аккуант забанен, просит вести номер, на который прийдет смс на которое нужно ответить. Естественно я сразу понял что словил вирус. Да и на всех других сайтах появилась табличка сообщая что нужно отправить смс для разблокировки, номер не помню. Стоял у меня КИС 2012, проверился им на наличие вирусов не нашел. Скачал утилиту Dr. Web cure it, она нашла вирус DFH.HOSTS.corrupted, вылечила его, перезагрузил комп , проверился занвоо и ничего не нашлось уже. Потом через час опять тоже самое, опять лечил куретем, помогло но опять же временно. Путем поиска наткнлуся на такой метод лечения:

http://virusinfo.info/showthread.php?t=125500

Сделал как все там написано, но теперь вирус вылезает в 21.00 каждого дня. Я уже не знаю как от него избавиться. пробовал почти все самые распространенные антивирусники(аваст, авира,др.веб, майкрософтовский)

ЕМНИП, там для каждого случая(на вирусинфо) своё решение. Легче всего создать там топик и приложить все необходимые файлы.


_________________
WoT- WESTONII (active)
BF3- famouzed (not active)

 
Вадим1976

Member

Статус: Не в сети
Регистрация: 27.12.2008
Откуда: Александров

Пуск-Все программы-Стандартные-Служебные-планировщик заданий.Удалить все задания со странными именами(если есть).Кроме обновлений антивируса.Там разберётесь.Пуск-Панель управления-Параметры папок-Вид.Включить отображение скрытых и убрать галку «скрывать системные».Пуск-Компьютер-Диск С-Windows-System32-Drivers-etc.Удалить ВСЕ файлы Hosts,кроме одного,в котором (открыть с помощью блокнота) должно быть прописано «127.0.0.1 localhost».Обратить внимание на ползунок прокрутки справа!!!!!Сайты могут быть прописаны после кучи пробелов!!!!Файл «hosts» должен быть БЕЗ расширений.Должно быть написано просто «файл»!!!Профит! :)


_________________
i5-3570,P67X-UD3-B3,2×4 Hiper X,GTX680-DC2,Agility 3 60Gb,2х1 Tb Samsung RAID 0,Define XL R2,245B+24″,Razer Mamba и Lycoza.
BF3: [ONE]TT34-2

 
Sonic-Chainik

Member

Статус: Не в сети
Регистрация: 21.08.2003
Откуда: Москва

Gyper Рекомендую попробовать натравить на комп — антивинлокер.
В бесплатной версии есть необходимые инструменты для автоматической и полу автоматической чистки системы.


_________________
Выбирая, куда вложить деньги, ответьте себе на три вопроса — какова ваша цель вложения, на какой срок вложение, на какой риск вы готовы?

 
callofwild

Member

Статус: Не в сети
Регистрация: 17.12.2008

Если у вас файл hosts изменен, то cureit рапортует, и, может, вовсе вы не вирус тогда лечили!
1.

https://www.drweb.com/xperf/unlocker/

2. malwarebytes antimalware и установить нормальный антивирус — полную версию любого — nis,kis,nod,drweb!
сканировать из безопасного режима без сети

 
vids

Member

Статус: Не в сети
Регистрация: 27.11.2003
Фото: 1

Вот этими двумя просканируй комп SpybotSD2, HitmanPro .

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Лаборатория

Новости

Like this post? Please share to your friends:
  • Dexp xd95 c драйвера windows 7
  • Deskjet 3050 j610 series скачать драйвер windows 10
  • Dexp wt pu3 driver windows 10
  • Deskjet 2540 series драйвера windows 10
  • Dexp wfa 303 драйвер windows xp