Dfh hosts corrupted что это за вирус

от admin

Что за вирус hosts suspicious url и стоит ли его удалять

Давайте рассмотрим угрозу suspicious url и узнаем, что это за вирус, что он представляет собой и как исправить или удалить его из операционной системы вашего ПК. Сам по себе он не является вирусом и может быть обнаружен лишь одним существующим антивирусом — dr web.

Если говорить простым языком, то это блокнот хостс, располагающийся в любой ОС Windows. Он определяется в качестве опасного файла из-за видоизменения его состояния, то есть при установке какой-либо программы, она может внести в него необходимую информацию для корректной работы.

Понятное дело, что сканер SpIDer Guard считает действия такого типа недопустимыми и говорит об этом пользователю.

Однако и бывают исключения, например если вы того не подозревая установили программу-вирус и она внесла в hosts вредоносный код. В таком случае, рекомендуется вылечить (откатить все изменения) до первоначального состояния. Но для начала требуется проведение ручного анализа.

Самостоятельная чистка файла HOSTS

  1. Открываем диск на котором установлена ОС, обычно это «C».
  2. Переходим по следующему пути «Windows/system32/drivers/etc».
  3. Открываем файл «hosts» через обычный блокнот. Я использую Notepad++.
  4. Смотрим на все записи начинающиеся с 21 строки и удаляем сомнительные. Например, если у вас установлен пакет программ Adobe, Kmplayer, то записи вида «activate.adobe.com», «player.kmpmedia.net» — имеют в своем названии, название популярных программ, а значит безвредны. Если в какой либо строке вы сомневаетесь, можно дополнительно ввести ее в поиск Яндекса или Гугла и посмотреть, что о ней говорят другие пользователи.
  5. Для того чтобы изменения применились, нужно сохранить файл нажатием клавиш «CTRL+S» или через меню вашего блокнота. И перезагрузить компьютер.

Внимание! Сохранение должно происходить с первого раза и окно «Сохранить как» появляться не должно. Если данное окно у вас все же выскакивает, отключите антивирус и попробуйте сохранить документ еще раз.

Бывает так, что сохранить изменения не получается даже при выключенном антивирусе, для этого нужно перезагрузить компьютер или ноутбук в безопасном режиме и заново отредактировать документ «хостс».

Инструкция по запуску системы в безопасном режиме :

  1. Нажимаем комбинацию «WIN+R» или через меню «Пуск», в поиск вводим «Выполнить».
  2. Открывается окно «Выполнить», вводим команду «msconfig» и жмем «Enter».
  3. Перемещаемся в раздел «Загрузка» и в параметрах загрузки отмечаем галочкой «Безопасный режим», жмем «Применить — ОК».
  4. После перезагрузки ПК, Windows запустится в безопасном режиме.
  5. Заново проделываем все действия из пункта «ручного анализа» разобранного выше.
  6. Выключите безопасный режим, просто убрав галочку и перезагрузите ноутбук.

Если вновь провести сканирование на вирусы, антивирус по-прежнему будет находить в нем вирус «suspicious url», но мы уже знаем, что его там нет, поэтому дополнительных действий никаких не требуется.

Помните! Пренебрегая защитой компьютера, вы ставите под угрозу потери все ваши данные (логины, пароли, номера карт, электронных кошельков и тд.). Поэтому используйте только хороший антивирус для защиты ПК, отдельно можно подобрать защитник и для слабого железа.

Лечение вируса с помощью Dr Web

Некоторые пользователи рекомендует решать данную проблему изменением самого блокнота и удалением из его содержимого всего лишнего. Однако этим вы можете только навредить работе других приложений на ПК или вовсе удалить важные данные, влияющие на работу операционной системы. Ведь просто так они не вносятся в блокнот, а значит, необходимы для корректной работы Виндовс.

Что делает пользователь в ситуациях, когда не знает, что предпринять в вопросах, связанных с компьютерами? Правильно, обращается за помощью к Интернету. Мы предлагаем описание инструкции альтернативных действий по устранению проблемы с псевдо вирусом suspicious url.

Для начала нужно внести хостс в список исключений самого антивируса, но давайте по порядку :

  1. Первым делом нужно открыть возможность для работы с hosts. В антивирусе необходимо вызвать пункт с уведомлениями. Выбираем раздел «Инструменты/Настройки». Далее переходим в меню «Основные» и находим превентивную защиту.
  2. В появившемся окне выбираем «Пользовательский режим».
  3. Напротив строки файла хостс ставим черную точку в графе «Разрешить». Подтверждаем действия кнопкой «Ок». И выходим из меню.
  4. Заходим в меню SpIDer Guard.
  5. Заходим в «Исключения», далее в «Обзор файлов и папок» и находим папку «etc». Там должен располагаться документ hosts.

После этого добавляем ее в исключения. Теперь можно переходить к следующему. Проделываем то же самое со стандартным сканером:

  1. Правой кнопкой кликаем по ярлыку «Dr.Web» и находим пункт «Сканер».
  2. Выбираем «Изменить настройки» и изменяем настройки его работы.
  3. Вносим папку «etc» снова в исключение. Не обязательно выбирать конкретные файлы, достаточно указать папку.
  4. Подтверждаем изменения, нажимая «Ок».

Проделав вышеуказанные действия, проблема угрозы будет решена.

Если же данная инструкция не помогла решить неполадки, что практически исключено, остается последний правильный вариант – полностью удаляем лишнее содержимое в «хостс» с помощью Dr.Web. Для этого после сканирования отмечаем нужный пункт, выбираем действие «Вылечить» и жмем кнопку «Обезвредить».

окно с обнаруженной угрозой suspicious url в антивирусном сканере dr web

Как итог можно сказать, что suspicious url – это вовсе не вирус, а уведомление сканера Dr.Web, предупреждающее об изменениях, исправить или устранить которое достаточно просто.

Даже если у вас установлен защитник, регулярно проверяйте систему на вирусы и с помощью бесплатных сканеров, так вы сможете выявить угрозу еще на ранних этапах и обезопасите себя.

Dr.Web CureIt нашел DFH.HOSTS.corrupted

  • ЗакрытоТема закрыта

#1 TOJICT9IK

Здравствуйте!уже несколько лет как перешел на Windows 10 я не пользовался антивирусами,соблюдал простые правила предосторожности и регулярно сканировал компьютер CureIt,все было нормально,сегодня я заметил не здоровое поведение Яндекс.Браузер,то ютуб не открывался,то вконтакте тупил,думал что то с интернетом но потом попробовал с ноутбука,там все открывается и нормально работает,решил просканировать ПК Dr.Web CureIt и нашел заразу в hosts,имя ей DFH.HOSTS.corrupted,это опасно?что делать?лечить или удалять?регулярно оплачиваю товары и услуги в интернете картой,могут ли с помощью этого вируса похитить мои данные?))

P.S.прошу прощения если что то сделал не так,срочно нужно решить проблему

9d50df40d732f569b0c5dc74effa8b32.png

cureit.log 2,77Мб 0 Скачано раз

#2 Dr.Robot

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.

Читать:
Futuremark systeminfo что это за программа

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

DFH.HOSTS.corrupted что это за вирус и как удалить?

Всем привет! Сегодня мы поговорим про угрозу DFH.HOSTS.corrupted, вы узнаете что это такое и узнаете как исправить или удалить эти уведомления из системы.

Файл DFH.HOSTS.corrupted вирусом не является. Находится он только одним антивирусом из всех возможных — Dr.Web. Что же это такое? Если говорить простыми словами, то это обычный блокнот hosts, имеющийся в вашей системе. Он определяется как опасный по причине его видоизмененного состояния, то есть некая программа внесла в него свои данные. SpIDer Guard, соответственно, находит такие действия недопустимыми и указывает на это пользователю.

Некоторые рекомендуют изменить сам блокнот и удалить все лишнее из его содержимого. Но такие действия могут навредить другим приложениям на компьютере. Ведь так просто в блокнот данные не вносятся, а значит, они нужны для нормальной работы Windows. Предлагается выполнить альтернативные действия по устранению проблемы. Первым делом hosts следует внести в исключения антивируса и его сканера, но все по порядку.

Как лечить угрозу DFH.HOSTS.corrupted?

  1. Открываем возможности для работы с файлом hosts. В Dr.Web вызываем пункт с уведомлениями. Далее проследуем по пути инструменты и их настройки. Теперь можно видеть меню «Основные» и уже в нем находим превентивную защиту. DFH-HOSTS-corrupted-что-это-за-вирус
  2. Кликаем и в открывшемся окне следует выбрать пользовательский режим.
  3. Видим строку hosts файл. Ставим в графе «Разрешить» черную точку и подтверждаем наше действие ОК. Выходим отсюда. dfh-hosts-corrupted-удаление-на-пк
  4. Выбираем меню сканера SpIDer Guard. DFH-HOSTS-corrupted-как-лечить
  5. Посредством пункта «Обзор» будем добавлять в исключения. В открывшемся «Обзор файлов и папок» нужно найти папку etc (C:\WINDOWS\system32\drivers\etc). В ней будет находиться документ hosts.

После добавления можно переходить к другому действию. Теперь нужно тоже проделать с обычным сканером.

  1. Кликая по ярлыку Dr.Web правой кнопкой можно найти «Сканер».
  2. В настройках нужно совершить действия по изменению его работы, ищем «Изменить настройки».
  3. Снова вносим папку etc в исключаемые пути. Достаточно указать всю папку, выбирать из нее файлы не нужно.
  4. Жмем ОК.

Если данные действия все-таки не помогли, хотя такое практически исключено, остается единственный правильный вариант: необходимо полностью удалить Dr.Web с компьютера, по-другому убрать угрозу dfh.hosts.corrupted уже не получится.

Но есть некоторые варианты, когда Dr. Web может указывать на изменения в хостс файле, связанных со вписанными в него перенаправляющими ip-адресами. Данное видео покажет как правильно почистить файл Хостс в Windows.

DFN:HOSTS.corrupted. Что делать?

Junior Member РепутацияРегистрация 20.10.2016 Сообщений 6 Вес репутации 24

DFN:HOSTS.corrupted. Что делать?

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 16.06.2010 Сообщений 485 Вес репутации 439

Проблема может быть вызвана изменениями в hosts-файле. Либо Вы запрещаете к.-л. ходить в интернет через него, либо у Вас установлен софт для локальной веб-разработки (типа, опенсервера, денвера и Ко.), либо на компе присутствует некая зараза, которая добавляет свои записи в этот файл.
Под заразой я понимаю любой софт (даже вполне легитимный, типа spybotS&D), который без Вашего ведома что-то куда-то пишет.

Поэтому, смотрите файл system32/drivers/etc/hosts на наличие посторонних записей. Если присутствуют только те записи, про которые Вы знаете, тогда добавляете исключение в соответствии с инструкцией — http://wiki.drweb.com/index.php/%D0%. _%D0%B8_Dr.Web

Если присутствует что-то, о чём Вы не имеете ни малейшего представления, тогда — лечиться: http://virusinfo.info/content.php?r=. malwareremoval

Если файл не содержит никаких изменений, а дохтур матерится, то это может означать, что он уже всё "почистил" и вернул в первозданный вид. Правда, тут тогда возникает другой вопрос: "Дохтур удаляет только последствия заражения? Саму заразу не трогает?". В этом случае совет тоже только один — лечиться.

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 20.10.2016 Сообщений 6 Вес репутации 24

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 08.03.2010 Адрес Россия, Краснодар Сообщений 11,758 Вес репутации 1292
Сообщение от Eugene_Gera

Это понравилось:

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 20.10.2016 Сообщений 6 Вес репутации 24

И всё же, стоит ли беспокоится о наличии DFN:HOSTS.corrupted в отчёте DrWeb. Последствия могут быть серьёзными?

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 16.06.2010 Сообщений 485 Вес репутации 439
Сообщение от Eugene_Gera

Я к таким вопросам отношусь с точки зрения "лучше перебдеть".

А относительно "беспокоиться".
Ничего нельзя сказать, не видя содержимого хост-файла. Хотя, стоит сказать. дохтур "параноит" с ним.

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Junior Member РепутацияРегистрация 20.10.2016 Сообщений 6 Вес репутации 24

  • Просмотр профиля
  • Найти все сообщения
  • Найти все темы

Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 16.06.2010 Сообщений 485 Вес репутации 439

Попробуйте вот что сделать:
при включении компьютера "жамкайте" по кнопке Ф8 до тех пор, пока не появится меню "дополнительных вариантов загрузки", стрелочками переместитесь на пункт "отключить автоматическую перезагруку системы".

Тогда есть некая вероятность, что при крахе Вы увидите на мониторе некое описание. Его можно сфоткать и выложить сюда. Во всяком случае, можно попытаться понять, что не дает прогрузится пользовательскому профилю.
Можно в "доп. вариантах" попробовать прогрузиться в обычном безопасном режиме.

Ещё момент.
Мы, каг бэ, не знаем, какой у Вас Виндовс. Если 8-ка или 10-ка, там доп. вариантов загрузки нет в привычном варианте. Эти системы после двух-трех неудачных попыток прогрузится должны вывести меню "среды восстановления", в которой нужно по очереди выбирать
— решение проблем (troubleshoot) -> дополнительные параметры (advanced) -> настройка загрузки (startup option) -> выбрать Перезагрузить (restart) -> и только после этого Вам продемонстрируют список "вариантов", в котором будет присутствовать "отключить автоматическую перезагрузку".

Похожие статьи