Показать полную графическую версию : [решено] Сбрасывается host файл при перезагрузке компьютера
Вычислил dr. Web, что системный "C:\Windows\System32\svchost.exe" изменяет содержимое в "C:\WINDOWS\system32\drivers\etc\hosts" .
И все записи hosts он очищает при запуске.
Как это исправить?
И что заставляет его менять в host'е?
KuroiNeko
24-05-2013, 17:01
вероятнее не настоящий свхост..вирус тобиш
Petya V4sechkin
24-05-2013, 17:06
что заставляет его менять в host'е?
Windows Defender (защитник Windows) заставляет, см. статью
Блокировка сайтов в Windows 8 через файл hosts (http://www.winline.ru/os/windows_8/Blokirovka_saytov_v_Windows_8_cherez_fayl_hosts.php)
Windows Defender (защитник Windows) заставляет »
Он полностью отключен.
LehaMechanic
24-05-2013, 17:32
Вычислил dr. Web, что системный "C:\Windows\System32\svchost.exe" изменяет содержимое »
Посмотрите лучше Process Explorer'ом, кто конкретно скрывается за этим процессом. Ведь сам по себе он не представляет ничего конкретного, за ним должна стоять какая-то служба или вирусня.
Посмотрите лучше Process Explorer'ом, кто конкретно скрывается за этим процессом. Ведь сам по себе он не представляет ничего конкретного, за ним должна стоять какая-то служба или вирусня. »
У меня выглядит так:
http://i016.radikal.ru/1305/3e/cdc8648517ab.jpg
LehaMechanic
24-05-2013, 17:48
По процессу, напротив которого видите число 1076, жмак правой кнопкой мыши - свойства - службы.
По процессу, напротив которого видите число 1076, жмак правой кнопкой мыши - свойства - службы. »
http://i46.fastpic.ru/big/2013/0524/c0/4a296b0ca6ecd144a2af9d52302c35c0.jpg (http://fastpic.ru/)
Petya V4sechkin
25-05-2013, 10:40
Как определить, является проблема системной или вызвана сторонним приложением/службой (http://www.outsidethebox.ms/10368/)
Сделал так: перезагрузился в безопасном режиме Windows 8, проверил диск "C:\" он нашел хостовый вирус и ликвидировал его. Далее загрузился в обычном режиме и проблема решилось само собой. Всем спасибо за помощь.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC