opt_step
Версия последняя, с сайта слил. Нет, у меня он тоже показывается через менеджер нормально, тот hosts файл который лежит в drivers/etc.
Но если запустить исследование системы, то в отчете, в блоке hosts, какие-то левые записи (от вируса). Вот я не могу понять, откуда он их в отчете взял.
Но записи рабочие, система их воспринимает.
Victor_VG
Честно говоря по диску C: не искал и в System Volume Information не смотрел, но всегда полагал, что единственное место где система просматривает соотношение имен-адресов, перед запросом к DNS, это hosts файл, который в винде лежит в drivers/etc. Но AVZ в отчете берет информацию еще где-то.
Объясню вкратце проблему которая вызвала такие вопросы.
Недавно (как по мне) появился зловред, который добавляет в автозагрузку (не помню точно где, помоему в реестр в RUN) команду:
Код: copy c:\path\to\temp\JUjnf89if c:\path\to\hosts\hosts /Y && attr +H +S c:\path\to\hosts\hosts
Версия последняя, с сайта слил. Нет, у меня он тоже показывается через менеджер нормально, тот hosts файл который лежит в drivers/etc.
Но если запустить исследование системы, то в отчете, в блоке hosts, какие-то левые записи (от вируса). Вот я не могу понять, откуда он их в отчете взял.
Но записи рабочие, система их воспринимает.
Victor_VG
Честно говоря по диску C: не искал и в System Volume Information не смотрел, но всегда полагал, что единственное место где система просматривает соотношение имен-адресов, перед запросом к DNS, это hosts файл, который в винде лежит в drivers/etc. Но AVZ в отчете берет информацию еще где-то.
Объясню вкратце проблему которая вызвала такие вопросы.
Недавно (как по мне) появился зловред, который добавляет в автозагрузку (не помню точно где, помоему в реестр в RUN) команду:
Код: copy c:\path\to\temp\JUjnf89if c:\path\to\hosts\hosts /Y && attr +H +S c:\path\to\hosts\hosts