Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Что за странность появилась?
Начать новую тему   Ответить на тему   вывод темы на печать

Что за странность появилась?

Автор
Сообщение
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.05 20:21.41
Ответить с цитатой
Windows-System32-driwers-ets В этой папке появляется второй файл hosts и полностью блокируется почта. Удаляю второй hosts, перезагружаю комп, все норм, почта работает до следующей перезагрузки. Далее все повторяется.
Стоит Аваст. Пишет, что виров на компе нет. Проверял комп Доктором Вебом, он тоже ничего не находит.
Эта странность появилась сразу на двух компах, у меня роутер, системник подключен к роутеру по кабелю, ноут через WI-FI. На системнике стоит ХР, на ноуте Семерка.
Делал откат на дни, когда не было этого - бесполезно.
Что это за чудо и как заблокировать появление второго hosts? Подскажите, please, кто знает.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
mr.Taiga
Енот


Пол: Пол:Муж.
Зарегистрирован: 13.09.2011
Сообщения: 11792
Откуда: Енот с ЧПУ

Статус: Offline
СообщениеДобавлено: 2014.04.05 20:37.24
Ответить с цитатой
yura писал(а):
Эта странность появилась сразу на двух компах,

Аваст тебя обманывает.

Добавлено спустя 46 секунд:

Либо что-то поставил намедни. Типа Спутника МайлРу

Добавлено спустя 10 минут 55 секунд:

yura писал(а):
до следующей перезагрузки

msconfig что пишет? Отруби все автозагрузки и службы,которые не Микрософт.
_________________
Наношу пользу,причиняю добро.
Посмотреть профиль Отправить личное сообщение ICQ Number
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.05 21:04.27
Ответить с цитатой
mr.Taiga писал(а):
Аваст тебя обманывает.
Либо что-то поставил намедни. Типа Спутника МайлРу

Курейтом проверял. Нет виров, пишет.
Ничего не ставил на комп. А с системника вообще в инет не заходил за это время.


mr.Taiga писал(а):
msconfig что пишет? Отруби все автозагрузки и службы,которые не Микрософт

Все это делал...

Похоже на заражение компьютера троянской программой Trojan.Win32.Patched.pj
Но ведь антивиры не находят.

Если у кого есть дайте программу Reset_hosts.ex​e . Из инета скачивал, Аваст говорит, что файл этой проги с вирусом, чистой проги не нашел.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Leon
Бот-тролль 85 лв


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 61661


Статус: Offline
СообщениеДобавлено: 2014.04.05 22:12.29
Ответить с цитатой
удали Аваст, не мучай комп
_________________
Скажи мне чей Крым, и я скажу кто ты.
Посмотреть профиль Отправить личное сообщение
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.05 22:46.51
Ответить с цитатой
Leon писал(а):
удали Аваст, не мучай комп

Удалял, Доктор Веб ставил, результат нулевой, не находится вир.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
mr.Taiga
Енот


Пол: Пол:Муж.
Зарегистрирован: 13.09.2011
Сообщения: 11792
Откуда: Енот с ЧПУ

Статус: Offline
СообщениеДобавлено: 2014.04.05 22:59.21
Ответить с цитатой
yura
Первая же ссылка по имени твоего вируса
http://safezone.cc/threads/podmena-zlovredom-sistemnogo-fajla-rpcss-dll-trojan-win32-patched-pj.21305/
Пробовал?

Добавлено спустя 1 минуту 5 секунд:

yura писал(а):
Аваст говорит

заткни его маленькое жалкое е...ло безопасным режимом

Добавлено спустя 2 минуты 28 секунд:

ну и вдогонку-нет антивируса лучше Убунты
_________________
Наношу пользу,причиняю добро.
Посмотреть профиль Отправить личное сообщение ICQ Number
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.05 23:04.32
Ответить с цитатой
mr.Taiga писал(а):
Первая же ссылка по имени твоего вируса

Это не мой вир, это мое предположение, которое может быть неверным (скорее всего)...
Сейчас еще раз проверил курейтом, нет виров, пишет. А вир ведь где то есть.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Rre
Заслуженный писатель



Зарегистрирован: 04.08.2008
Сообщения: 4322


Статус: Offline
СообщениеДобавлено: 2014.04.06 08:01.05
Ответить с цитатой
yura

грубо говоря когда ты заходишь на ya.ru происходит следующее:
ты набираешь в браузере Ya.ru, твой компььютер обращается к DNS который тебе возвращает ip сайт 213.180.204.3
НО файл Host имеет больший приоритет и в него заглядывается первоночально.
начни с того, что а) файл этот удалять не надо б) сюда его содержимое покажи.
_________________
spice must flow
הבה נגילה ונשמחה
Посмотреть профиль Отправить личное сообщение
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.06 10:22.11
Ответить с цитатой
Rre

Два файла hosts в ets.

Один правильный, а второй, который удаляю вот:
Цитата
# Copyright (c) 1993-2001 Microsoft Corp.
#
# This file has been automatically generated for use by Microsoft Internet
# Connection Sharing. It contains the mappings of IP addresses to host names
# for the home network. Please do not make changes to the HOSTS.ICS file.
# Any changes may result in a loss of connectivity between machines on the
# local network.
#


После удаления этого файла почта начинает работать нормально. Затем удаленный файл снова появляется и почта блокируется.



Сейчас Каспера загрузил, может он найдет вир.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
plohish
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 29.11.2005
Сообщения: 4992


Статус: Offline
СообщениеДобавлено: 2014.04.06 11:25.50
Ответить с цитатой
yura
попробуй Spybot
Посмотреть профиль Отправить личное сообщение ICQ Number
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.06 11:29.49
Ответить с цитатой
plohish

Попробую, спасибо.
Сейчас полтора часа Каспер проверял ноут, ничего не нашел
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
plohish
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 29.11.2005
Сообщения: 4992


Статус: Offline
СообщениеДобавлено: 2014.04.06 11:41.29
Ответить с цитатой
я не спец, просто щас в инете прочитал, что если компы соединены в локальную сеть, то появление второго файла host- это нормально и удалять его не надо. другой вопрос, что почта отваливается, ну тут хз. некоторые ломаные проги типа фотошопа прописывают в хосте определенные адреса, может у тебя установлено подобное ПО, а может и зараза какая завелась, которую из под винды не вычислить, только с загрузочного диска типа Dr.Web LiveCD

Добавлено спустя 22 секунды:

у меня ваще антивируса нет
Посмотреть профиль Отправить личное сообщение ICQ Number
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.06 12:38.52
Ответить с цитатой
Установил Spybot, проверил, удалил не понял что, сделал иммунизацию, перезагрузил комп и ... о чудо! Заработала почта!

plohish
Огромное спасибо!!!
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
yura
Оружейник


Пол: Пол:Муж.
Зарегистрирован: 18.04.2006
Сообщения: 58190
Откуда: Россия

Статус: Offline
СообщениеДобавлено: 2014.04.06 20:49.08
Ответить с цитатой
Сейчас и на системнике установил Spybot, тоже заработала почта.
А что было, какой вир блокировал, так и не понятно.
_________________
Продолжение следует…
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Страница 1 из 1
Начать новую тему   Ответить на тему   вывод темы на печать
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Что за странность появилась?

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы