Никак не получается тоже.. B так и сяк крутили - отказ в доступе, и хоть ты тресни!![]()
Загрузитесь с какого-нибудь liveCD, и поправьте этот файл.
Ваши проблемы остались в полном объеме?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
PavelA, к сожалению, да
Есть подозрение, что я не так что-то делаю с liveCD. У меня скачан Докторвебовский.
И вот мне кажется, что я как-то неправильно переношу файл hosts, который там есть.
Не могу найти подробную информацию, как работать с Midnight Commander, в документации к диску оч кратко, Предусматривается, что у пользователя есть опыт работы с файловыми менеджерами, но это не про меня. Вроде и файл нужный нахожу, и путь прописываю правильный, но ничего не происходит.
Может быть у вас есть какая-то пошаговая инструкция, как перенести файл с liveCD на компьютер?
Или как его исправить свой "больной" с помощью этого диска?
Последний раз редактировалось off-top; 16.09.2012 в 15:04.
off-top, загрузитесь с Live CD и просто удалите этот файл, потом загрузитесь из под обычной системы и сделайте логи RSIT.
Хмммм... получается, что я вобще не нахожу с помощью LiveCD свой host, потому что файл, который я вижу, с изменениями на какое-то декабря 2011 года, и я его открывала - он правильный, без лишних строк. Вот его я и пыталась скопировать. А мой host - с изменениями от 29.08.2012, с лишними строками.
Это как вобще? Так может быть, или я не туда смотрю?![]()
Ваш заражённый Host скорее всего находится по адресу:
но на всякий случай проверьте и содержание файла здесьКод:C:\Windows\SysWOW64\Drivers\Etc\
Код:C:\Windows\System32\Drivers\Etc\
у меня по этому адресу C:\Windows\SysWOW64\Drivers\
вобще нет папки etc
А зараженный hosts как раз вот здесь: C:\Windows\System32\Drivers\Etc\
Вот я вижу еще там файл hosts.bak - он вот изменен за 2 минуты до изменения файла hosts
Это на всякй случай говорю, вдруг важно.. и этот вот hosts.bak не посмотреть даже, отказ в доступе.
+ пожалуйста выполните скрипт в AVZ
содержимое файла hosts.log из папки с AVZ напишите в своём сообщение.Код:var S: String; begin S:= GetHostsFileName; AddToLog('Путь к файлу hosts =>'); AddToLog(S); SaveLog(GetAVZDirectory + 'hosts.log'); end.
PavelA, тоже предлагает сохранить отдельным файлом ((
regist, вот пишет:
Путь к файлу hosts =>
C:\Windows\System32\drivers\etc\hosts
Готово.
Выполните скрипт uVS
Код:;uVS v3.75 script [http://dsrt.dyndns.org] ;Target OS: NTv6.1 delref HTTP://WEBALTA.RU/SEARCH regt 14
Вот..
Найдите файл hosts. Зайдите в закладку "Безопасность" и сделайте скриншот того, что там есть.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
+ выполните скрипт AVZ
проверьте файл host удалился ?Код:begin FSResetSecurity('C:\WINDOWS\system32\urasvc.exe'); DeleteFile('C:\Windows\System32\drivers\etc\hosts'); end.
PavelA,
http://shot.qip.ru/008LhK-118qb6mmqO/
http://shot.qip.ru/008LhK-218qb6mmqP/
http://shot.qip.ru/008LhK-218qb6mmqQ/
regist, нет, не удалился.
Все на картинках у тебя правильно. Я проверил на своей 7-ке.
Теперь рассказываю, что надо тебе сделать по шагам:
1. Запустить explorer от имени Администратора
2. Из него запустить wordpad или notepad
3. Открыть файл hosts
4. Отредактировать его и попытаться сохранить.
Самый важный 1-ый пункт.
Последний раз редактировалось PavelA; 17.09.2012 в 09:25.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) off-top, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.