Перейти к содержимому


Фото
- - - - -

измененый hots


  • Please log in to reply
8 ответов в этой теме

#1 vladrum69

vladrum69

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Январь 2014 - 14:03

изменился hods я не могу его удалить а антивирус не помогает че делать????                                                    вот новый файл который стал                                                                                                                                              # Copyright © 1993-2009 Microsoft Corp.

#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1       localhost
# ::1             localhost
# ----34t34r3434r34r34r34r---- 
# ----34t34r3434r34r34r34r---- 
 
# This HOSTS file cured by Dr.Web Anti-rootkit API
 


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 102 Сообщений:

Отправлено 17 Январь 2014 - 14:03

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 vladrum69

vladrum69

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Январь 2014 - 14:15

добавляю необходимые файлы

Прикрепленные файлы:



#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Январь 2014 - 14:21

а после перезагрузки?

А в превентивке отключали защиту host ?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 vladrum69

vladrum69

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Январь 2014 - 14:44

http://www.gdz.name/index.php/gdz-po-matematike-6-klass-zubareva-mordkovich вот сайт пишет что просрочен сертификат 

а следующий раз написал что просто заблокирован 

пробовал перегрузить бесполезно 

при удаление нотс пишит что права админ.нужны ...от админ.пишит нет доступа.

заблокированно



#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Январь 2014 - 14:59

В превентивке отключили защиту?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 646 Сообщений:

Отправлено 17 Январь 2014 - 17:37

 

изменился hods я не могу его удалить а антивирус не помогает че делать????                                                    вот новый файл который стал                                                                                                                                              # Copyright © 1993-2009 Microsoft Corp.

#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97     rhino.acme.com          # source server
#       38.25.63.10     x.acme.com              # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1       localhost
# ::1             localhost
# ----34t34r3434r34r34r34r---- 
# ----34t34r3434r34r34r34r---- 
 
# This HOSTS file cured by Dr.Web Anti-rootkit API

 

Нормальный файл! Антивирус его вылечил и привел к безопасному состоянию почти как по умолчанию.



#8 vladrum69

vladrum69

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Январь 2014 - 18:29

да отключена

 не удалось загрузить веб-страницу из-за слишком долгого ожидания ответа от www.gdz.name. Сайт недоступен или отсутствует интернет-подключение.
Проверьте подключение к Интернету.
Проверьте соединение кабелей, перезагрузите роутеры, модемы и другие используемые сетевые устройства.
Разрешите доступ к сети для Амиго в настройках брандмауэра и антивирусного ПО.
Если эта программа внесена с список программ, для которых разрешен доступ к сети, удалите ее из списка, а затем добавьте снова.
Если вы используете прокси-сервер...
Проверьте настройки прокси-сервера или попросите администратора задать верные параметры. В противном случае: Выберите меню Амиго > Настройки >Показать дополнительные настройки > Изменить настройки прокси-сервера... > Настройка сети и снимите флажок "Использовать прокси-сервер для локальных подключений".
Код ошибки: ERR_CONNECTION_TIMED_OUT


#9 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 18 Январь 2014 - 23:43

Проблемы доступа к какому-то левому сайту не связаны с тем фактом, что hosts был пролечен Доктором. А вот с настройками маршрутизатора - вполне могут быть.
Почтовый сервер Eserv тоже работает с Dr.Web


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых