5

Народ, помогите)

Дело вот в чём. Существует у меня один файлик на компьютере. Зовут его hosts. Живёт он в C:WindowsSystem32Driversetc. Существовал себе спокойно, пока его не атаковали вирусы. И теперь мой бедный рыцарь Касперский жалуется на то, что этот файлик заражен, и предлагает его лечить. Я соглашаюсь, Касперский лечит, вроде бы всё хорошо. Но не тут-то было. При следующем включении компьютера, вся эта процедура повторяется. И снова. И снова. И так далее. Я решила обратиться к вам, пикабушники, в надежде, что вы мне поможете, ведь на Пикабу по-любому есть программисты:) Скажите, пожалуйста, что мне сделать, чтобы этот файл снова был в порядке?)
Спасибо за внимание, всем добра:)
0
Автор поста оценил этот комментарий
конечно лечиться.
Поставь еще антивирь, который с каспером не будет конфликтовать.

Либо сделай откат системы на момент, когда такого дерьма небыло
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Хорошо, попробую. Спасибо тебе преогромнейшее за помощь!))
0
Автор поста оценил этот комментарий
у меня вопрос. А как мешает зараженный хост твоей жизни? Как проявляется болезнь?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Комп тормозит жестоко
0
Автор поста оценил этот комментарий
полюбому брат порнухи посмотрел и дерьмо подцепил
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну может быть. Но всё равно это же как то лечится(я про вирус)))?
показать ответы
0
Автор поста оценил этот комментарий
А что если файлу hosts поставить аттрибут "Только чтение"?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я поставила. Тоже самое.
показать ответы
0
Автор поста оценил этот комментарий
Что за лови вконтакте?
ну и какой то странный axauto...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Лови вк брат скачивал, чтобы минуса из контакта скидывать на комп..а второе не знаю.
показать ответы
0
Автор поста оценил этот комментарий
открой диспетчер задач
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
сделай скрин автозагрузки из msconfig
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Вот что там открывается.
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
нажимем win+r в открывшемся окошке вводим msconfig и сюда скриншот с тем что там показывается. Антивирь не заблочит вирус потому что он не вирус. Там обычная комманда copy которая из временных файлов копирует новый hosts при загрузке. После скриншота смогу сказать где снять галку и что удалить надо.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
так я там выше вроде скрины делала,раскройте ветку)
показать ответы
0
Автор поста оценил этот комментарий
сделай скрин содержимого систем32 с сортировкой по дате изменения, где свежее будет вверху
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
скрин содержимого папки.

так-же
win+r
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Это нужно было?)
А скрин содержимого...там 3 396 файлов. Много картинок, а склеивать я их не умею.)
Иллюстрация к комментарию
Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий
значит:
А - каспер ебу дал и удали его
Б - у тебя вирус, который меняет содержимое хоста на поебень, а каспер, как другой вирус меняет поебень на другую поебень

Сделай скрин дерева процессов.
Если винда 7, то сделай комбо из win + r и впиши туда msconfog и сделай скрин автозагрузки

Сделай скрин system 32 с упорядовачиванием по дате изменения (свежее вверху)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
эээм..у меня восьмёрка, как там найти?)
иии...system32 это папка. то есть надо скрин папки?)
показать ответы
0
Автор поста оценил этот комментарий
отпишись, когда сделаешь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Заменила файл, перезагрузила комп, а Касперский тоже самое пишет и меняет файл на вышенаписанный текст.
показать ответы
0
Автор поста оценил этот комментарий
у меня этот вирус все сайты заблокировал,я даже доктора веба не смогла скачать,потом он удалил у меня все фотки,музыку,видео и 1с,пришлось винду сносить. если сама не справишься,вызови лучше техподдержку
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Он у меня давно.Я винду уже переустановила, а он опять появился. Я, наверное, его на каком-то сайте ловлю. Только на каком...Скорее всего в соц. сетях.
показать ответы
4
Автор поста оценил этот комментарий
Руками его вычисти, сохрани. Дальше уже надо касперским гонять комп на трояны. Ещё вариант Dr. web CureIt прогнать, так же. Вообще автозагрузку бы поглядеть, а тебе простой совет - правой копкой мыши по файлу, свойства, безопасность, дополнительно и там оставить system полные права, остальным только чтение и выполнение.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Сейчас попробую) Спасибо)
0
Автор поста оценил этот комментарий
http://rusfolder.com/34940708
тут нормальный, здоровый хост-файл.
Закинь себе его
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Спасибо, попробую)
показать ответы
0
Автор поста оценил этот комментарий
Должно быть это:



# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Я пробовала вставлять туда файлик с этим текстом. Но потом Касперский опять истерит, и меняет на текст, что выше я тебе кидала)
показать ответы
0
Автор поста оценил этот комментарий
у тебя в хосте что написано?

Сделай копипаст
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
#This file has been replaced with its default version by Kaspersky Lab because of possible infection
#
#
#
127.0.0.1 localhost
показать ответы
4
Автор поста оценил этот комментарий
удали касперского =))
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Как без него-то?)) За лицензию тем более заплачено)
показать ответы
1
Автор поста оценил этот комментарий
Не называй всех компьютерщиков программистами!!!
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
хорошо-хорошо, не знала, что это задевает ваши компютерщические чувства)))
показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества