Windows-System32-driwers-ets В этой папке появляется второй файл hosts и полностью блокируется почта. Удаляю второй hosts, перезагружаю комп, все норм, почта работает до следующей перезагрузки. Далее все повторяется.
Стоит Аваст. Пишет, что виров на компе нет. Проверял комп Доктором Вебом, он тоже ничего не находит. Эта странность появилась сразу на двух компах, у меня роутер, системник подключен к роутеру по кабелю, ноут через WI-FI. На системнике стоит ХР, на ноуте Семерка. Делал откат на дни, когда не было этого - бесполезно. Что это за чудо и как заблокировать появление второго hosts? Подскажите, please, кто знает. _________________ Продолжение следует… |
yura писал(а): Эта странность появилась сразу на двух компах,Аваст тебя обманывает. Добавлено спустя 46 секунд: Либо что-то поставил намедни. Типа Спутника МайлРу Добавлено спустя 10 минут 55 секунд: yura писал(а): до следующей перезагрузкиmsconfig что пишет? Отруби все автозагрузки и службы,которые не Микрософт. _________________ Наношу пользу,причиняю добро. |
mr.Taiga писал(а): Аваст тебя обманывает.
Либо что-то поставил намедни. Типа Спутника МайлРу Курейтом проверял. Нет виров, пишет. Ничего не ставил на комп. А с системника вообще в инет не заходил за это время. mr.Taiga писал(а): msconfig что пишет? Отруби все автозагрузки и службы,которые не МикрософтВсе это делал... Похоже на заражение компьютера троянской программой Trojan.Win32.Patched.pj Но ведь антивиры не находят. Если у кого есть дайте программу Reset_hosts.exe . Из инета скачивал, Аваст говорит, что файл этой проги с вирусом, чистой проги не нашел. _________________ Продолжение следует… |
удали Аваст, не мучай комп _________________ Скажи мне чей Крым, и я скажу кто ты. |
Leon писал(а): удали Аваст, не мучай компУдалял, Доктор Веб ставил, результат нулевой, не находится вир. _________________ Продолжение следует… |
yura
Первая же ссылка по имени твоего вируса http://safezone.cc/threads/podmena-zlovredom-sistemnogo-fajla-rpcss-dll-trojan-win32-patched-pj.21305/ Пробовал? Добавлено спустя 1 минуту 5 секунд: yura писал(а): Аваст говоритзаткни его маленькое жалкое е...ло безопасным режимом Добавлено спустя 2 минуты 28 секунд: ну и вдогонку-нет антивируса лучше Убунты _________________ Наношу пользу,причиняю добро. |
mr.Taiga писал(а): Первая же ссылка по имени твоего вируса Это не мой вир, это мое предположение, которое может быть неверным (скорее всего)... Сейчас еще раз проверил курейтом, нет виров, пишет. А вир ведь где то есть. _________________ Продолжение следует… |
yura
грубо говоря когда ты заходишь на ya.ru происходит следующее: ты набираешь в браузере Ya.ru, твой компььютер обращается к DNS который тебе возвращает ip сайт 213.180.204.3 НО файл Host имеет больший приоритет и в него заглядывается первоночально. начни с того, что а) файл этот удалять не надо б) сюда его содержимое покажи. _________________ spice must flow הבה נגילה ונשמחה |
Rre
Два файла hosts в ets. Один правильный, а второй, который удаляю вот: Цитата # Copyright (c) 1993-2001 Microsoft Corp.
# # This file has been automatically generated for use by Microsoft Internet # Connection Sharing. It contains the mappings of IP addresses to host names # for the home network. Please do not make changes to the HOSTS.ICS file. # Any changes may result in a loss of connectivity between machines on the # local network. # После удаления этого файла почта начинает работать нормально. Затем удаленный файл снова появляется и почта блокируется. Сейчас Каспера загрузил, может он найдет вир. _________________ Продолжение следует… |
yura
попробуй Spybot |
plohish
Попробую, спасибо. Сейчас полтора часа Каспер проверял ноут, ничего не нашел _________________ Продолжение следует… |
я не спец, просто щас в инете прочитал, что если компы соединены в локальную сеть, то появление второго файла host- это нормально и удалять его не надо. другой вопрос, что почта отваливается, ну тут хз. некоторые ломаные проги типа фотошопа прописывают в хосте определенные адреса, может у тебя установлено подобное ПО, а может и зараза какая завелась, которую из под винды не вычислить, только с загрузочного диска типа Dr.Web LiveCD
Добавлено спустя 22 секунды: у меня ваще антивируса нет |
Установил Spybot, проверил, удалил не понял что, сделал иммунизацию, перезагрузил комп и ... о чудо! Заработала почта!
plohish Огромное спасибо!!! _________________ Продолжение следует… |
Сейчас и на системнике установил Spybot, тоже заработала почта.
А что было, какой вир блокировал, так и не понятно. _________________ Продолжение следует… |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы |