עבור לתוכן

בעיה בפתיחת אתרים- מקבל eror 404.

Featured Replies

פורסם

שלום חברים,

יש לי בעיה כבר מספר שבועות כל פעם שאני מנסה לפתוח למשל את google.com,

אני מקבל הודעה כזאת "404 not found".

בכל מקרה הרצתי סריקה עם hijack this.

שאני מריץ סריקה אני מקבל ארור כזה:

For some reason your system denied write access to the host file. if any hijacked domains are in this file, HijackThis may NOT be able to fix this.

ולאחר מכן מתקבל הלוג הבא:

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 5:04:05 PM, on 8/22/2011

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir Desktop\sched.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

C:\Program Files\Nero\Nero 7\InCD\InCD.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Ask.com\Updater\Updater.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\uTorrent\uTorrent.exe

C:\Program Files\RALINK\Common\RaUI.exe

C:\Program Files\Windows Desktop Search\WindowsSearch.exe

C:\Program Files\Avira\AntiVir Desktop\avguard.exe

C:\Program Files\OpenOffice.org 3\program\soffice.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\OpenOffice.org 3\program\soffice.bin

C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

C:\Program Files\Avira\AntiVir Desktop\avshadow.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

C:\WINDOWS\system32\NOTEPAD.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.facebook.com/pages/Hustiart/192368457473933?created

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.co.il/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: Streaming Internet Radio Toolbar - {10853dc2-7a27-4e4f-a444-1518b76ab2ec} - C:\Program Files\Streaming_Internet_Radio\prxtbStr0.dll

O1 - Hosts: 89.248.160.148 www.google.com

O1 - Hosts: 178.17.165.3 www.google.com

O1 - Hosts: 89.248.160.148 www.google.com.au

O1 - Hosts: 178.17.165.3 www.google.com.au

O1 - Hosts: 89.248.160.148 www.google.be

O1 - Hosts: 178.17.165.3 www.google.be

O1 - Hosts: 89.248.160.148 www.google.com.br

O1 - Hosts: 178.17.165.3 www.google.com.br

O1 - Hosts: 89.248.160.148 www.google.ca

O1 - Hosts: 178.17.165.3 www.google.ca

O1 - Hosts: 89.248.160.148 www.google.ch

O1 - Hosts: 178.17.165.3 www.google.ch

O1 - Hosts: 89.248.160.148 www.google.de

O1 - Hosts: 178.17.165.3 www.google.de

O1 - Hosts: 89.248.160.148 www.google.dk

O1 - Hosts: 178.17.165.3 www.google.dk

O1 - Hosts: 89.248.160.148 www.google.fr

O1 - Hosts: 178.17.165.3 www.google.fr

O1 - Hosts: 89.248.160.148 www.google.ie

O1 - Hosts: 178.17.165.3 www.google.ie

O1 - Hosts: 89.248.160.148 www.google.it

O1 - Hosts: 178.17.165.3 www.google.it

O1 - Hosts: 89.248.160.148 www.google.co.jp

O1 - Hosts: 178.17.165.3 www.google.co.jp

O1 - Hosts: 89.248.160.148 www.google.nl

O1 - Hosts: 178.17.165.3 www.google.nl

O1 - Hosts: 89.248.160.148 www.google.no

O1 - Hosts: 178.17.165.3 www.google.no

O1 - Hosts: 89.248.160.148 www.google.co.nz

O1 - Hosts: 178.17.165.3 www.google.co.nz

O1 - Hosts: 89.248.160.148 www.google.pl

O1 - Hosts: 178.17.165.3 www.google.pl

O1 - Hosts: 89.248.160.148 www.google.se

O1 - Hosts: 178.17.165.3 www.google.se

O1 - Hosts: 89.248.160.148 www.google.co.uk

O1 - Hosts: 178.17.165.3 www.google.co.uk

O1 - Hosts: 89.248.160.148 www.google.co.za

O1 - Hosts: 178.17.165.3 www.google.co.za

O1 - Hosts: 89.248.160.148 www.bing.com

O1 - Hosts: 178.17.165.3 www.bing.com

O1 - Hosts: 89.248.160.148 search.yahoo.com

O1 - Hosts: 178.17.165.3 search.yahoo.com

O1 - Hosts: 89.248.160.148 uk.search.yahoo.com

O1 - Hosts: 178.17.165.3 uk.search.yahoo.com

O1 - Hosts: 89.248.160.148 ca.search.yahoo.com

O1 - Hosts: 178.17.165.3 ca.search.yahoo.com

O1 - Hosts: 89.248.160.148 de.search.yahoo.com

O1 - Hosts: 178.17.165.3 de.search.yahoo.com

O1 - Hosts: 89.248.160.148 fr.search.yahoo.com

O1 - Hosts: 178.17.165.3 fr.search.yahoo.com

O1 - Hosts: 89.248.160.148 au.search.yahoo.com

O1 - Hosts: 178.17.165.3 au.search.yahoo.com

O1 - Hosts: 89.248.160.148 www.google-analytics.com

O1 - Hosts: 178.17.165.3 www.google-analytics.com

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Streaming Internet Radio - {10853dc2-7a27-4e4f-a444-1518b76ab2ec} - C:\Program Files\Streaming_Internet_Radio\prxtbStr0.dll

O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngin0.dll

O3 - Toolbar: Streaming Internet Radio Toolbar - {10853dc2-7a27-4e4f-a444-1518b76ab2ec} - C:\Program Files\Streaming_Internet_Radio\prxtbStr0.dll

O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKLM\..\Run: [spybot-S&D Cleaning] "C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [µTorrent] "C:\Program Files\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe

O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe

O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage

O9 - Extra button: Add to Wish List - {76c5fb99-dd0a-4186-9e75-65d1bf3da283} - C:\Program Files\Amazon\Add to Wish List IE Extension\run.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.com/s/v/70.22/uploader2.cab

O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{7E3B1559-8E2C-460F-AB2A-EBCDE16E1A49}: NameServer = 192.115.106.35,62.219.186.7

O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Update Service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - c:\Program Files\Intel\NCS\Sync\NetSvc.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - (no file)

O23 - Service: StumbleUponUpdateService - stumbleupon.com - C:\Program Files\StumbleUpon\StumbleUponUpdateService.exe

--

End of file - 12831 bytes

מה שניסיתי לעשות אחרי זה היה לאתחל את המחשב בsafe mode ולמחוק את השורות הלא רצוייות מהקובץ host.

ועכשיו שאני פותח אותו השורות לא קיימות. (שהייתי מוחק אותם לא בsafe mode הם היו חוזרים לhost file)

אבל בhijackthis הוא עדיין מציג את הרשימה הזאת.

והאתרים עדיין לא עולים משום מה.

ניסיתי לסרוק עם malewarebytes ועם spybot s&d.

אמנם מצאתי כמה דברים אבל זה לא עזר בכלל.

דרך אגב אני משתמש בinternet explorer 8.

תודה רבה.

פורסם
  • מחבר

לא הגיוני שזה שגוגל נפל כבר שבועות.

זה וירוס שדפק את הקובץ host כנראה וזה הרשימה של כל האתרים שאני לא מצליח להכנס אליהם:

O1 - Hosts: 89.248.160.148 www.google.com

O1 - Hosts: 178.17.165.3 www.google.com

O1 - Hosts: 89.248.160.148 www.google.com.au

O1 - Hosts: 178.17.165.3 www.google.com.au

O1 - Hosts: 89.248.160.148 www.google.be

O1 - Hosts: 178.17.165.3 www.google.be

O1 - Hosts: 89.248.160.148 www.google.com.br

O1 - Hosts: 178.17.165.3 www.google.com.br

O1 - Hosts: 89.248.160.148 www.google.ca

O1 - Hosts: 178.17.165.3 www.google.ca

O1 - Hosts: 89.248.160.148 www.google.ch

O1 - Hosts: 178.17.165.3 www.google.ch

O1 - Hosts: 89.248.160.148 www.google.de

O1 - Hosts: 178.17.165.3 www.google.de

O1 - Hosts: 89.248.160.148 www.google.dk

O1 - Hosts: 178.17.165.3 www.google.dk

O1 - Hosts: 89.248.160.148 www.google.fr

O1 - Hosts: 178.17.165.3 www.google.fr

O1 - Hosts: 89.248.160.148 www.google.ie

O1 - Hosts: 178.17.165.3 www.google.ie

O1 - Hosts: 89.248.160.148 www.google.it

O1 - Hosts: 178.17.165.3 www.google.it

O1 - Hosts: 89.248.160.148 www.google.co.jp

O1 - Hosts: 178.17.165.3 www.google.co.jp

O1 - Hosts: 89.248.160.148 www.google.nl

O1 - Hosts: 178.17.165.3 www.google.nl

O1 - Hosts: 89.248.160.148 www.google.no

O1 - Hosts: 178.17.165.3 www.google.no

O1 - Hosts: 89.248.160.148 www.google.co.nz

O1 - Hosts: 178.17.165.3 www.google.co.nz

O1 - Hosts: 89.248.160.148 www.google.pl

O1 - Hosts: 178.17.165.3 www.google.pl

O1 - Hosts: 89.248.160.148 www.google.se

O1 - Hosts: 178.17.165.3 www.google.se

O1 - Hosts: 89.248.160.148 www.google.co.uk

O1 - Hosts: 178.17.165.3 www.google.co.uk

O1 - Hosts: 89.248.160.148 www.google.co.za

O1 - Hosts: 178.17.165.3 www.google.co.za

O1 - Hosts: 89.248.160.148 www.bing.com

O1 - Hosts: 178.17.165.3 www.bing.com

O1 - Hosts: 89.248.160.148 search.yahoo.com

O1 - Hosts: 178.17.165.3 search.yahoo.com

O1 - Hosts: 89.248.160.148 uk.search.yahoo.com

O1 - Hosts: 178.17.165.3 uk.search.yahoo.com

O1 - Hosts: 89.248.160.148 ca.search.yahoo.com

O1 - Hosts: 178.17.165.3 ca.search.yahoo.com

O1 - Hosts: 89.248.160.148 de.search.yahoo.com

O1 - Hosts: 178.17.165.3 de.search.yahoo.com

O1 - Hosts: 89.248.160.148 fr.search.yahoo.com

O1 - Hosts: 178.17.165.3 fr.search.yahoo.com

O1 - Hosts: 89.248.160.148 au.search.yahoo.com

O1 - Hosts: 178.17.165.3 au.search.yahoo.com

O1 - Hosts: 89.248.160.148 www.google-analytics.com

O1 - Hosts: 178.17.165.3 www.google-analytics.com

השאלה היא איך מנקים את הוירוס, (בלי פורמט)

תודה רבה על התשובה בכל מקרה.

עכשיו שמתי לב שהוא כותב:

eror 404 nginx.

פורסם

yossi21, לפעמים אפשר פשוט לא להגיב. ::)

לפותח הדיון: תבדוק ששום דבר לא כותב לקובץ ה Host שלך במקרה בהפעלת המערכת.

פורסם
  • מחבר

לא הבנתי בדיוק למה אתה מתכוון,

מזאת אומרת ששום דבר לא כותב לקובץ הhost?

תודה

ד"א, מצטער שפתחתי את הת'רד בפורום הלא נכון לא היה לי ברור איפה לפתוח.

פורסם

קודם כל, תץשים לב למה שהיה כתוב לך בתוצאות האבחון:

For some reason your system denied write access to the host file. if any hijacked domains are in this file, HijackThis may NOT be able to fix this.

שנית, כתבת ש:

מה שניסיתי לעשות אחרי זה היה לאתחל את המחשב בsafe mode ולמחוק את השורות הלא רצוייות מהקובץ host.

ועכשיו שאני פותח אותו השורות לא קיימות. (שהייתי מוחק אותם לא בsafe mode הם היו חוזרים לhost file)

כלומר לא ראית כלום בכלל או שראית את ערכי הברירית מחדל?

על מנת שתוכל לערוך את הקובץ אתה חייב או להוריד את הUAC הכי למטה או לפתוח את Notepad כ administrator ואז לגשת לקובץ.

פורסם

yossi21, לפעמים אפשר פשוט לא להגיב. ::)

לפותח הדיון: תבדוק ששום דבר לא כותב לקובץ ה Host שלך במקרה בהפעלת המערכת.

צודק, ניסיתי לעזור. אני בא רק בגישה טובה.. ;)

פורסם
  • מחבר

multicore-

הצלחתי למחוק את השורות הזדוניות בsafe mode והם לא חזרו לאחר מכן.

מה שאמור לפתור את הבעיה.

אבל כרגע שאני גולש באתרים שהיו חסומים בHost עדיין אי אפשר לגשת אליהם ועדיין נותן את אותו ארור.

וכמו שכבר אמרתי כרגע הhost תקין אז אין לי מה לנסות לתקן כרגע. (זאת אומרת ערכי ברירת המחדל)

Hijackthis צריך להריץ בsafe mode?

תודה רבה על התושובות.

yossi21-

תודה רבה בכל מקרה.

פורסם

name resolution לא בנוי רק על מה שכתוב בקובץ host. תבדוק שכל התהליך אכן עובד אצלך בסדר.

מה הפלט של

nslookup google.com

אצלך למשל?

פורסם
  • מחבר

# Copyright © 1993-2009 Microsoft Corp.

#

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

#

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# space.

#

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a '#' symbol.

#

# For example:

#

# 102.54.94.97 rhino.acme.com # source server

# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.

# 127.0.0.1 localhost

# ::1 localhost

127.0.0.1 activate.adobe.com

127.0.0.1 practivate.adobe.com

127.0.0.1 ereg.adobe.com

127.0.0.1 activate.wip3.adobe.com

127.0.0.1 wip3.adobe.com

127.0.0.1 3dns-3.adobe.com

127.0.0.1 3dns-2.adobe.com

127.0.0.1 adobe-dns.adobe.com

127.0.0.1 adobe-dns-2.adobe.com

127.0.0.1 adobe-dns-3.adobe.com

127.0.0.1 ereg.wip3.adobe.com

127.0.0.1 activate-sea.adobe.com

127.0.0.1 wwis-dubc1-vip60.adobe.com

127.0.0.1 activate-sjc0.adobe.com

127.0.0.1 adobe.activate.com

127.0.0.1 adobeereg.com

127.0.0.1 www.adobeereg.com

127.0.0.1 wwis-dubc1-vip60.adobe.com

127.0.0.1 125.252.224.90

127.0.0.1 125.252.224.91

127.0.0.1 hl2rcv.adobe.com

89.248.160.148 www.google.com

89.248.160.148 www.google.com.au

89.248.160.148 www.google.be

89.248.160.148 www.google.com.br

89.248.160.148 www.google.ca

89.248.160.148 www.google.ch

89.248.160.148 www.google.de

89.248.160.148 www.google.dk

89.248.160.148 www.google.fr

89.248.160.148 www.google.ie

89.248.160.148 www.google.it

89.248.160.148 www.google.co.jp

89.248.160.148 www.google.nl

89.248.160.148 www.google.no

89.248.160.148 www.google.co.nz

89.248.160.148 www.google.pl

89.248.160.148 www.google.se

89.248.160.148 www.google.co.uk

89.248.160.148 www.google.co.za

89.248.160.148 www.bing.com

89.248.160.148 search.yahoo.com

89.248.160.148 uk.search.yahoo.com

89.248.160.148 ca.search.yahoo.com

89.248.160.148 de.search.yahoo.com

89.248.160.148 fr.search.yahoo.com

89.248.160.148 au.search.yahoo.com

89.248.160.148 www.google-analytics.com

ככה נראה הקובץ hosts של הווינדווס.

עכשיו אני מסתכל והופה השורות חזרו פתאום. (השורות שחוסמות את האתרים באדום)

איך אני בודק מה הפלט של מה שכתבת?

מצטער אני לא מבין בזה כל כך.

פורסם

יש לך וירוס במחשב, דבר ראשון צריך להיפטר ממנו. תעשה סריקת וירוסים (איזה אנטי וירוס יש לך?) מלאה למחשב ב-safe mode, אם הסריקה מצליחה למצוא משהו כנראה זה הוירוס תמחוק אותו ותערוך את הקובץ HOST. אם לא תעשה סריקה מ Live CD אם יש תוצאות תמחוק את הוירוס ותערוך את ה-HOST. אין תוצאות פרמוט.

פורסם

בדיוק בגלל זה כתבתי אתמול:

לפותח הדיון: תבדוק ששום דבר לא כותב לקובץ ה Host שלך במקרה בהפעלת המערכת.

לפני שאתה פותר את הבעיה הזאת תגלה מי יוצר אותה.

את הכלי nslookup אתה מריץ מתוך command prompt.

http://support.microsoft.com/kb/200525

פורסם
  • מחבר

ross-

אני משתמש בavira החינמי.

עם הspybot s&d הspybot מצא מלא דברים ואחד מהם הוא לא הצליח למחוק. (איזה קוד ברג'יסטרי)

והmalewarebytes מצא ומחק גם כמה.

עם איזה תוכנה אתה ממליץ לסרוק בsafe mode?

multicore-

ממה שאני מבין צריך לכתוב nslookup בשורת הפקודות.

ולאחר מכן לכתוב כתובת של אתר שחסום בקובץ הHosts.

כמו למשל www.google.com?

שוב תודה רבה ולילה טוב.

פורסם

אתה יכול לבדוק מהם שרתי ה DNS שלך?

כנס ל"לוח הבקרה"-->"חיבורי רשת"-->קליק ימני על החיבור שלך לאינטרנט-->מאפיינים-->בלשונית "כללי", תיכנס למאפיינים של Internet Protocol [TCP/IP], ותבדוק אם יש שם כתובות בשורות של ה DNS.

למעשה, זה נראה שמשהו שהתקנת, שאמור לחסום מוצרים של Adobe מלבדוק את עצמם מול השרת של החברה, דופק לך את כל ה host, בכוונה.

אנטי-וירוס, חוקי, יש לך?

פורסם
  • מחבר

שלום וסליחה שלקח לי זמן לענות,

הייתי קצת עסוק.

binyamin18-

על איזה אנטיוירוס או antimaleware אתה ממליץ כדי לסרוק?

תודה רבה.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים