![]() |
|
Игорь Никонов R4PFX
27-02-2018 12:27 (ссылка)
Re: Как избавиться от этого вируса?
Какая-то программа изменила файл hosts, др вэб пытается его вернуть по умолчанию, в принципе это даже не вирус если честно. Просто у некой программы после восстановления файла хостс может слететь лицензия кое если программа взломанная.
Комментарии запрещены
Милка .
27-02-2018 14:16 (ссылка)
Re: Как избавиться от этого вируса?
Зайдите в папку hosts -- путь указан, откройте блокнотом файл. hosts и сделайте скриншот. У меня установлен Unchecky и он прописан в Hosts,. Еще Photoshop крэкнутый и тоже там прописан как запрет для проверки
Комментарии запрещены
Sergey Richter
09-03-2018 07:32 (ссылка)
Вы просто подумайте, как простой текстовый файл редактируемый notepad (блокнот), вирус это исполняемый файл.
Так как не приводится никаких скриншотов, или вы сами добавляли некоторые строчки..., чтобы активация не слетала. Или например, установлен Unchecky
Файл hosts открывается блокнотом, директория:
%windir%\system32\drivers\etc\
Удобно через:
Командная строка (администратор)
Изменить\Вставить
notepad %windir%\system32\drivers\etc\hosts && exit
Enter
Запустится файл hosts в блокнотике с правами администратора.
Unchecky регулярно пишет в этот файл строчки:
# unchecky_begin
# These rules were added by the Unchecky program in order to block advertising software modules
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 rp.yefeneri2.com
0.0.0.0 os.yefeneri2.com
0.0.0.0 os2.yefeneri2.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com
0.0.0.0 cdn.bisrv.com
0.0.0.0 cdn.cdndp.com
0.0.0.0 cdn.download.sweetpacks.com
0.0.0.0 cdn.dpdownload.com
0.0.0.0 cdn.visualbee.net
# unchecky_end
Это домены для блокировки подгрузки рекламного контента.
These rules were added by the Unchecky program in order to block advertising software modules.
Эти правила были добавлены программой Unchecky, чтобы блокировать модули рекламного программного обеспечения.
Нажмите “Расширенные настройки”, если Вы хотите предотвратить изменение файла Hosts для добавления специальных комментариев с доменами для блокировки.
Dr.Web CureIt! обнаруживает только, что этот файл модифицированн, и расценивает это как угрозу.
Выбор должен сделать пользователь, после того как проверит этот файл.
Re: Как избавиться от этого вируса?

Вы просто подумайте, как простой текстовый файл редактируемый notepad (блокнот), вирус это исполняемый файл.
Так как не приводится никаких скриншотов, или вы сами добавляли некоторые строчки..., чтобы активация не слетала. Или например, установлен Unchecky
Файл hosts открывается блокнотом, директория:
%windir%\system32\drivers\etc\
Удобно через:
Командная строка (администратор)
Изменить\Вставить
notepad %windir%\system32\drivers\etc\hosts && exit
Enter
Запустится файл hosts в блокнотике с правами администратора.
Unchecky регулярно пишет в этот файл строчки:
# unchecky_begin
# These rules were added by the Unchecky program in order to block advertising software modules
0.0.0.0 0.0.0.0 # fix for traceroute and netstat display anomaly
0.0.0.0 tracking.opencandy.com.s3.amazonaws.com
0.0.0.0 media.opencandy.com
0.0.0.0 cdn.opencandy.com
0.0.0.0 tracking.opencandy.com
0.0.0.0 api.opencandy.com
0.0.0.0 api.recommendedsw.com
0.0.0.0 rp.yefeneri2.com
0.0.0.0 os.yefeneri2.com
0.0.0.0 os2.yefeneri2.com
0.0.0.0 installer.betterinstaller.com
0.0.0.0 installer.filebulldog.com
0.0.0.0 d3oxtn1x3b8d7i.cloudfront.net
0.0.0.0 inno.bisrv.com
0.0.0.0 nsis.bisrv.com
0.0.0.0 cdn.file2desktop.com
0.0.0.0 cdn.goateastcach.us
0.0.0.0 cdn.guttastatdk.us
0.0.0.0 cdn.inskinmedia.com
0.0.0.0 cdn.insta.oibundles2.com
0.0.0.0 cdn.insta.playbryte.com
0.0.0.0 cdn.llogetfastcach.us
0.0.0.0 cdn.montiera.com
0.0.0.0 cdn.msdwnld.com
0.0.0.0 cdn.mypcbackup.com
0.0.0.0 cdn.ppdownload.com
0.0.0.0 cdn.riceateastcach.us
0.0.0.0 cdn.shyapotato.us
0.0.0.0 cdn.solimba.com
0.0.0.0 cdn.tuto4pc.com
0.0.0.0 cdn.appround.biz
0.0.0.0 cdn.bigspeedpro.com
0.0.0.0 cdn.bispd.com
0.0.0.0 cdn.bisrv.com
0.0.0.0 cdn.cdndp.com
0.0.0.0 cdn.download.sweetpacks.com
0.0.0.0 cdn.dpdownload.com
0.0.0.0 cdn.visualbee.net
# unchecky_end
Это домены для блокировки подгрузки рекламного контента.
These rules were added by the Unchecky program in order to block advertising software modules.
Эти правила были добавлены программой Unchecky, чтобы блокировать модули рекламного программного обеспечения.
Нажмите “Расширенные настройки”, если Вы хотите предотвратить изменение файла Hosts для добавления специальных комментариев с доменами для блокировки.

Dr.Web CureIt! обнаруживает только, что этот файл модифицированн, и расценивает это как угрозу.
Выбор должен сделать пользователь, после того как проверит этот файл.
Комментарии запрещены
https://my.mail.ru/communit...