Прочее компьютерное

Что делать? При сканировании утилитой Dr Web появилось: Модифицирован файл HOSTS

Файл HOSTS используется операционной системой для преобразования текстовых имен некоторых сайтов в соответствующие им IP-адресаИзменение файла HOSTS может свидетельствовать о действии вредоносных программ. Восстановить файл HOSTS в стандартное состояние? Выбрать да или нет
Да, нужно восстановить файл HOSTS в стандартное состояние. И после этого желательно провести ОЧИСТКУ System Volume Information
Правой кнопкой щелкаем по «Пуск» , выбираем «Проводник» , Сервис - Свойства папки – Вид. Убираем галочку «Использовать простой общий доступ к файлам» и «Скрывать защищенные системные файлы (рекомендуется) »
Также стоит выбрать пункт «Показывать скрытые файлы и папки» Жмем ОК!
Затем :
Щелкните правой кнопкой мыши папку System Volume Information в корневом каталоге раздела и выберите команду Свойства – Безопасность – Добавить - и введите имя пользователя, которому будет предоставлен доступ к папке. Как правило, это учетная запись, которая была использована для входа в систему. Подтвердите изменение настроек, два раза нажав кнопку ОК.
Все по папочке можно шарить без особых проблем.

Однако бывают случаи что после всего перечисленного все равно не возможно удалить файлы и папки находящиеся в System Volume Information. Также бывают случаи с внешними винчестерами или сильно зараженными, что в папку System Volume Information зайти вообще не возможно или отсутствует вкладка Безопасность!

В таком случае делаем все возможное из описанного выше и перегружаем компьютер. Во время загрузки нажимаем несколько раз кнопку «F8», в появившемся меню выбираем «Безопасный режим» . Заходим под учетной записью Администратора. Заходи в папку System Volume Information и стираем, уничтожаем, сносим все что вам захочется!
Александр Заикин
Александр Заикин
76 047
Лучший ответ
в файле hosts не должно быть ничего, кроме строки с 127.0.0.1 (и ещё парочку может добавлять твой системный администратор, если ты находишься в определённой подсети) .
раз Dr.Web правит этот файл, значит он был изменён. Если ты не менял, значит - это был вирус.

Скорее всего эта зараза сидит в скрытых папках System Volume Information.
В принципе, их можно стереть. Предварительно выключив все программы, работающие на этом диске.
Слава Степанов
Слава Степанов
24 683
Лечить немедленно. Разве Dr Web не предложил это сделать? ДА! Обязательно после этого сменить пароли в социальных сетях, думаю, что эта шняга именно оттуда.
Если у тебя на компе не стоит апач, можешь спокойно восстанавливать