มีบางอย่างกำลังลบไฟล์โฮสต์ของฉัน


0

ฉันเพิ่งมีมัลแวร์ / ไวรัสบนคอมพิวเตอร์ Window7 pro ของฉัน ฉันค่อนข้างแน่ใจว่ามันถูกลบไปแล้ว Malwarebytes Anti-Malware ไม่พบสิ่งใดอีกต่อไป และคอมพิวเตอร์กำลังทำงานค่อนข้างเสถียรในขณะนี้ แต่ทุกครั้งในบางครั้ง (ฉันจะบอกทุก ๆ สองสามชั่วโมง) บางสิ่งบางอย่างกำลังลบไฟล์โฮสต์ของฉัน ฉันทำการพัฒนาเว็บไซต์เป็นจำนวนมาก ดังนั้นฉันจึงตั้งค่าไฟล์โฮสต์เป็นระยะเพื่อจำลองโฮสต์จริง

ไวรัสดั้งเดิมเป็นไวรัสที่ทำให้ดูเหมือนว่าคุณมีไวรัสและพยายามที่จะหลอกลวงให้คุณซื้อซอฟต์แวร์สแกนไวรัส "ซื้อ" แต่นี่ถูกลบแล้ว หลังจากนี้ฉันมีปัญหากับ Internet Explorer เป็นระยะ ๆ โผล่ขึ้นมาจากที่ใดและแสดงโฆษณา ฉันไม่ได้ใช้ IE และใช้ FireFox แทน ฉันมีตั้งแต่ IE ถูกปิดการใช้งาน ทุกครั้งที่เบราว์เซอร์ของฉันจะเปลี่ยนเส้นทางไปยังหน้าโฆษณาบางหน้า แต่ไม่บ่อย คิดว่าฉันมีสิ่งนี้ แต่ Malwarebytes ไม่แสดงอะไรเลย

ความคิดใด ๆ


1
คุณมีแนวโน้มที่จะโพสต์คำถามหัวข้อที่นี่ใน Server Fault มีหลายคนถูกย้ายไปยังผู้ใช้ขั้นสูง แต่ดูเหมือนว่าคุณไม่เคยโพสต์คำถามที่นั่นโดยตรง ฉันขอแนะนำให้คุณตรวจสอบ SuperUser.com เนื่องจากคำถามของคุณหลายคำถามตรงกับชุมชนนั้นดีกว่าชุมชนนี้มาก
Jason Berg

ตกลง - ขอบคุณที่ชี้ให้เห็น ฉันจะพยายามจัดคำถามให้สอดคล้องกับสถานที่ที่เหมาะสม
M Schenkel

คำตอบ:


5

คอมพิวเตอร์ของคุณถูกบุกรุก เห็นได้ชัดว่าคุณไม่ได้กำจัดมันอย่างสมบูรณ์เพราะบางสิ่งยังคงเปลี่ยนการตั้งค่าในคอมพิวเตอร์ของคุณ คุณจะแน่ใจได้อย่างไรว่าคุณได้กำจัดมันไปโดยสิ้นเชิง? คุณจะเชื่อถือคอมพิวเตอร์เครื่องนี้อีกครั้งได้อย่างไร ด้วยความสนุกที่รูทคิทคุณก็ทำไม่ได้ ดังนั้นนี่คือวิธีแก้ไขคอมพิวเตอร์ของคุณ:

  1. สำรองข้อมูลทั้งหมดของคุณ
  2. ฟอร์แมตฮาร์ดไดรฟ์ของคุณ
  3. ติดตั้ง Windows 7 อีกครั้งบนคอมพิวเตอร์ของคุณ
  4. ติดตั้งซอฟต์แวร์ของคุณใหม่
  5. กู้คืนข้อมูลของคุณ

+1 สำหรับการติดตั้งใหม่ Nuke จากวงโคจร - เป็นวิธีเดียวที่จะแน่ใจ ดูเพิ่มเติมที่: serverfault.com/questions/218005และserverfault.com/questions/107334
voretaq7

กลัวว่า มันมีค่าใช้จ่ายสูงในการทำซ้ำคอมพิวเตอร์เครื่องนี้ด้วยเครื่องมือการพัฒนาทั้งหมด และหลายคนต้องการให้คุณ "ปิดการใช้งาน" ใบอนุญาตของคุณเพื่อให้คุณสามารถเปิดใช้งานอีกครั้งในครั้งต่อไป
M Schenkel

เราต้องติดตั้งใหม่ทุกอย่าง แต่มันก็เป็นไวรัสอย่างแน่นอน
M Schenkel

1

"ไวรัสดั้งเดิม" อาจยังอยู่หรือบางส่วนของมันรอดชีวิตมาได้ ดูเหมือนว่าอาจจะทำให้ "hijacks" บางส่วนของเว็บผ่านการเขียนใหม่ / การฉีดรายการลงในไฟล์โฮสต์ของคุณซึ่งอาจอธิบายสิ่งที่คุณกำลังอธิบาย / ประสบอยู่


แน่นอนฉันพบหลายครั้งที่เบราว์เซอร์เปลี่ยนเส้นทางไปยังหน้าเว็บที่มีการเพิ่มจำนวนมาก หนึ่งคือสิ่งที่ต้องทำกับ Blinkx
M Schenkel

1

เมื่อใดก็ตามที่ฉันพบปัญหาประเภทนี้ ComboFix จะแก้ไขปัญหาให้ฉันเสมอ มันลบ Sypware / มัลแวร์ ฉันขอแนะนำให้คุณให้มันยิง:

http://combofix.org/

แจ้งให้เราทราบหากเหมาะกับคุณ!

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.