Показать полную графическую версию : [решено] DFH HOSTS Corrupted в BIOS?
Сканил систему DrWeb Cureit. Он сразу же нашел - возможно DFH HOSTS Corrupted. Да, я вносил изменения в хостс. Но удивил путь к вирусу - Computer/Motherboard/BIOS System. Реально ли такое???
iskander-k
08-06-2014, 21:47
Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html) инструкциями.
iskander-k
11-06-2014, 22:25
• Скачайте Malwarebytes' Anti-Malware ('http://malwarebytes.org/mbam-download-exe-random.php') или с зеркала ('http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe'), установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь ('http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware.16050/') . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Лог в неверном формате. Сохраните в текстовом по инструкции (http://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-2.23670/).
iskander-k
12-06-2014, 21:18
Зачем вы крек для МБАМ скачивал ? Мбам делает лог в бесплатном режиме.
Повторите сканирование и удалите все что будет найдено.
удалите все что будет найдено.
Считаете что кейген от TMPGEnc 4.0 XPress и TNOD, прогаммами, которыми пользуюсь не один год (остальные кейгены лежат мёртвым грузом на других, не системных дисках) приводят к вирусу, который находится в БИОСе?
iskander-k
13-06-2014, 20:21
приводят к вирусу, который находится в БИОСе? »
Нет. Ваши креки можете исключить.
DFH HOSTS Corrupted
Некоторые антивирусы выносят такой вердикт, если видят hosts, отличающийся от стандартного.
Временно измените хост в нормальный вид и снова просканируйте свежим курейтом
iskander-k,
Да я и был почти уверен, что это ложное срабатывание. Меня удивило другое - неужели ещё есть вирусы, лезущие в БИОС? Вроде бы времена Чернобыля уже прошли. И то, что такой уважаемый продукт, как Веб даёт такую реакцию.
з. ы. ну и систему проверить лишний раз не помешает. :)
Для профилактики скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47).
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.
Офтоп
неужели ещё есть вирусы, лезущие в БИОС? Вроде бы времена Чернобыля уже прошли
загуглите Trojan.Bioskit.1
ps. но его популярность была крайне мала и заражения были в основном в китае.
Sandor,
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 16.06.2014 22:23:32
Run directory: C:\Users\Сергей\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________
Windows 7 (6.1.7601) Service Pack 1 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 03.01.2014 14:07:51
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [48.8 Гб] Занято: [33 Гб] Свободно: [15.8 Гб]
Браузер по умолчанию: C:\Program Files\Opera\Opera.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17126 [+]
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2014-06-14 10:51:05
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 7.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
ESET NOD32 Antivirus 7.0
-------------AntiVirusFirewallInstall-------------
ESET NOD32 Antivirus v.7.0.302.26
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AppleProduction----------------------
QuickTime v.7.74.80.86 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 13 ActiveX v.13.0.0.214 Внимание! Скачать обновления
Adobe Flash Player 13 Plugin v.13.0.0.214 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 30.0 (x86 ru) v.30.0 [+]
Opera 12.17 v.12.17.1863
-------------EmailClient--------------------------
Mozilla Thunderbird 24.6.0 (x86 ru) v.24.6.0
-------------EndLog-------------------------------
Включите UAC, обновите остальное.
Рекомендации после удаления вредоносного ПО (http://forum.oszone.net/post-1838507-9.html).
Удачи!
Sandor,
Спасибо!
з. ы. остальным тоже спасибо. :up
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.