Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] CureIt находит DFH:HOSTS.corrupted и не лечит!!!

Ответить
Настройки темы
[решено] CureIt находит DFH:HOSTS.corrupted и не лечит!!!

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 0.jpg
(22.9 Kb, 11 просмотров)
Всем привет, описываю ситуацию:

Запускаю CureIt и ставлю галочки в настройках -
"Основные" - звуковое сопровождение событий, автоматически применять действия к угрозам и защищать работу CureIt
"Действия" - всё вместо "карантина" и "лечить" переставляю на "удалить"
"Исключения" - добавляю галочку на "архивы"
ВСЁ, больше ничего не трогаю - выбираю галочками все объекты для проверки и запускаю работу.

И уже буквально через секунды 3 слышу звуковой "выстрел" (лол) и вижу, что обнаружена угроза:

Объект - hosts
Угроза - возможно DFH:HOSTS.corrupted
Действие - неизвестная ошибка
Путь - C:\Windows\system32\drivers\etc\hosts

Успеваю заметить, что это появляется на проверке BIOS, так как это самая первая строчка (BIOS ??? WTF).

В безопасном режиме F8 тоже самое появляется, но кроме этого CureIt у меня больше не и находит, но и эту угрозу ему устранить не удаётся!!! (прикрепил скриншот).
Стоит антивирус и фаервол, все обновления на Windows установлены.

Как пробовал бороться -
На всякий случай проверил систему домашним антивирусом ESET Smart Security 8 со всеми последними обновлениями, Malwarebytes, Emsisoft Emergency Kit, HitmanPro и AVZ - проблем не найдено, а значит, и ничего и не решилась тоже.
Воспользовавшись советами по ссылкам:
1) virusinfo.info/showthread.php?t=163772
2) forum.avast.com/index.php?topic=119267.0
3) virusinfo.info/showthread.php?t=125500
проблема, вроде бы, и решилась, так как при проверке CureIt'ом больше этой "возможной" угрозы уже не появлялось, НО!!! через неделю после каждого этого способа ещё раз проверял и... ОПЯТЬ та же самая фигня появляется,
НО что удивительно, если даже воспользоваться любым из этих описанных выше советов по отдельности, то и после перезагрузки/выключения компьютера, а также и через 3 дня эта угроза не появляется, а только через неделю возвращается.

Возможно, CureIt и перестраховывается, и никакой угрозы, на самом деле, и нет, но меня это парит) Я так понимаю, что вышеуказанными способами я всего лишь избавляюсь от проблем с хостом на время, но потом он снова делает back, но ведь когда месяца 3 назад до этого я также проверял систему, то этого CureIt у меня не находил - как быть и что делать? Откатываться назад не вариант, так как уже удалил те точки восстановления.

Извините за столько много букв. Могу прикрепить ещё и лог из проверки CureIt, если нужно

Отправлено: 12:58, 23-09-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Здравствуйте!

Цитата arawa:
Воспользовавшись советами по ссылкам: »
На любом из подобных форумов (равно как и на этом) есть указание о том, что рекомендации пишутся индивидуально.

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:53, 23-09-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.09.23-21.36.zip
(74.7 Kb, 8 просмотров)

Sandor
это понятно, но я всё же попробовал и ведь НЕ виню здесь их, что мне это не помогло, а ищу ПОЛНОСТЬЮ решение проблемы, а написал про эти способы ещё и потому, чтобы дать понять, что такими способами угроза на некоторое время всё же исчезает

Цитата Sandor:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. »
прикрепил

Отправлено: 14:43, 23-09-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


В логах ничего подозрительного (вирусоподобного), но есть замечания:

Установлены:
Outpost Security Suite Pro
ESET Smart Security 8.0
Windows Defender

Видны следы HitmanPro.

А проверяете вы пятым Cureit

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:57, 23-09-2015 | #4


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Windows Defender он же стандартный (уже изначально встроенный), стоит ли его отключать/удалять? Или он может мешать работе стороннему антивирусу? А Hitman да, нужно почистить) а Аутпост стоит, потому что у Нода фаервол так себе
OK, спасибо, что успокоили насчёт подозрений CureIt'a)

Отправлено: 16:05, 23-09-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Цитата arawa:
стоит ли его отключать/удалять? »
Это я его для количества добавил. Пусть работает. Как раз он не конфликтует с другими.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:11, 23-09-2015 | #6


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Понятно, спасибо

Отправлено: 16:31, 23-09-2015 | #7


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ох, а я ещё раз хочу вернуться к этой теме, потому что каждый раз только эта "возможная" опасность и появляется, аж бесит. Ну как от неё можно избавиться? Закрепил последние логи CureIt'a сюда - https://dropmefiles.com/g7iUE

Отправлено: 07:52, 31-12-2015 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


arawa, файл host на который истерит курейт в оригинале имеет стандартную запись. Любое изменение содержимого , даже легальное , заставляет истерить курейт в пароноидальном приступе.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:09, 31-12-2015 | #9


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, то есть всё хорошо, можно не паниковать? Просто что в обычном режиме CureIt на первых же секундах выдаёт мне такую опасность, так и в безопасном. Я сам host целенаправленно вряд ли сам изменял, возможно это CureIt так реагирует на установленные программы и обновления?

Отправлено: 10:57, 31-12-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] CureIt находит DFH:HOSTS.corrupted и не лечит!!!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] DFH HOSTS Corrupted в BIOS? Yetti Лечение систем от вредоносных программ 15 18-06-2014 19:37
[решено] Подозрение на: DFH:HOSTS.corrupted Tatyana1701 Лечение систем от вредоносных программ 15 13-06-2014 20:55
[решено] ObjGet находит объект экселя, но не находит объект IE, почему? evg64 AutoIt 2 21-08-2010 14:22
[решено] KIS2010 находит вирус но не лечит uhuh Лечение систем от вредоносных программ 8 27-03-2010 07:57
Разное - Один антивирус находит, другой не находит...? jorikello Флейм 26 20-01-2009 01:33




 
Переход