Интернет

Не могу удалить зараженный файл hosts

нашла у себя на компе вирус - сидит в файле hosts. Я все файлы из папки etc перенесла в новую папку, а в этой вот и обнаружился скрытый файл hosts т. е. вирус. Удалить его правда не получается? ? Удаляю, а он снова появляется, что делать? (но контак и др. не открывающиеся страницы исчезли)
http://support.microsoft.com/kb/972034/ru
Это же фирмА всё-таки ))
Жасулан Кастен
Жасулан Кастен
72 546
Лучший ответ
Михаил Нефёдов Спасибо! мне нужно его просто удалить!!!
Жасулан Кастен http://otvet.mail.ru/question/27918004/
Анатолий Данник Все ответы не по теме кстати. В вопросе явно сказано, что файл ПОЯВЛЯЕТСЯ. Так что скорее всего это было вирус, который записывал файл hosts в нужном ему виде. И все действия, кроме удаления вируса будут бесполезны. Кстати, интересно, кто выбирал лучший ответ?
этот файл удалить нельзя, можно отредактировать, или просканировать сканером от доктера вэба ( он бесплатный) после сканирования он предложит вернуть его в начальное состояние (как при установки операшки) ...это системный файл и достаточно занятный, изменения в него можно вносить при помощи простого блокнота, низший уровень троянов и хакеров, при добавении хостов, могут быть неприятности, а вот для крекеров програм, использующих нелецензионку-наоборот, когда выход в нет замыкают на свой комп :)))) , используется сейчас редко :)
Михаил Нефёдов можно и нужно удалять, если это копия файла!!! читайте внимательнее мой вопрос!!!
зачем переносить файлы? его надо очистить. открой в блокноте файл hosts и удали все строки кроме
127.0.0.1 localhost
Это системный файл, его нельзя удалять, его нужно лечить!! ! Он нужен системе для работы!!!
Joker72 Grom
Joker72 Grom
3 214
Михаил Нефёдов так системный файл я перенесла во вновь созданную папку. а это скрытый - копия, который содежит тока вирус!!!!
файл хост открывается через блокнот- вот его и надо "почистить" должна остатся запись 127.0.0.1 localhost все, что ниже удали -при закрытии сохрани изменения, перезагрузи -ОБЯЗАТЕЛЬНО И радуйся!
Михаил Нефёдов вы банальщину мне пишите, извините. читайте внимательнне мой вопрос!
Парвиз Ходжибоев Я после перезагрузки открываю хостс и у меня все как и было. Словно я и не удалял ничего
Файл HOSTS - используется в Windows для преобразования символьных имен доменов (google.com) в соответствующие им IP-адреса (64.233.167.99) и наоборот (точно такие же задачи в сетях TCP/IP выполняет и DNS - Domain Name System - система доменных имен) . То есть каждый раз, когда вы вводите в адресную строку браузера название сайта, ваш компьютер, прежде чем с ним соединится, должен преобразовать это "буквенное" название в соответствующие ему числа.

Файл HOSTS не имеет видимого расширения, но по сути его можно редактировать в любом текстовом редакторе (например, Notepad или Блокнот) , как обычный файл текстового формата.

Его местоположение может отличаться в зависимости от вашей операционной системы, но по умолчанию файл HOSTS находится:

Windows 95/98/ME: WINDOWS\hosts
Windows NT/2000: WINNT\system32\drivers\etc\hosts
Windows XP/2003/Vista: WINDOWS\system32\drivers\etc\hosts

В Windows NT/2000/XP/2003 это местоположение также можно изменить с помощью следующего ключа реестра:

HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
"DataBasePath"="%SystemRoot%\System32\drivers\etc"

Так выглядит стандартный файл HOSTS Windows:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка) , они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
Так выглядит файл HOSTS Windows после вирусной атаки:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка) , они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
127.0.0.1 ftp.kasperskylab.ru
127.0.0.1 ids.kaspersky-labs.com
127.0.0.1 kaspersky.com
127.0.0.1 kaspersky-labs.com
127.0.0.1 liveupdate.symantec.com
127.0.0.1 liveupdate.symantecliveupdate.com
127.0.0.1 www.symantec.com
127.0.0.1 update.symantec.com
127.0.0.1 updates.symantec.com
127.0.0.1 updates1.kaspersky-labs.com
127.0.0.1 updates1.kaspersky-labs.com
127.0.0.1 updates2.kaspersky-labs.com
127.0.0.1 updates3.kaspersky-labs.com

Все строчки ниже :

127.0.0.1 localhost

НАДО УДАЛИТЬ
Файл HOSTS в Windows XP/2003/Vista можно открыть через команду ВЫПОЛНИТЬ
и отредактировать его.

Пуск
Выполнить
notepad %windir%\system32\drivers\etc\hosts

Но есть более простой и без ошибочный вариант это :
скачать файл
запустить его, и он сам все востоновит.

http://andrecool-68.narod.ru/file/hosts.cmd
Михаил Нефёдов вы вообще мой вопрос читали? у меня не файл hosts заражен - а создана его копия-вирус скрытая, которая не удаляется!!!
Была такая же проблема, юзай mwfix