Windows XP - Hosts 文件已被篡改

Windows XP - Hosts 文件已被篡改

我的 Windows XP hosts 文件已被篡改,我无法修复。这尤其糟糕,因为篡改 hosts 文件的内容留下了以下内容:

...
188.124.7.190 www.google.com 
188.124.7.190 google.com 
188.124.7.190 google.com.au 
188.124.7.190 www.google.com.au
188.124.7.190 google.be 
188.124.7.190 www.google.be
...

如果我理解正确的话,hosts 文件负责将 IP 地址映射到名称,对吗?似乎有人费尽心思将 google(所有语言)、bing 和 yahoo 都映射到一个 ip 地址,但我的 google 搜索被路由到的任何服务器都已被关闭,从而切断了我与任何形式的搜索引擎的联系。我不得不用我的 Wordpress 帐户登录超级用户才能发布此信息。

我尝试手动从 hosts 文件中删除这些行,但出于某种原因,我无法保存它。我现在以管理员身份运行,我也在安全模式下尝试过,但都不起作用。现在值得一提的是,我禁用了系统还原。有人能帮忙吗?

编辑:我已经尝试运行 AV 和反恶意软件,Spybot S&D 也无法触及 hosts 文件。

答案1

微软为你提供了本教程:

如何将 hosts 文件重置回默认值?

如果有必要,请在安全模式下执行此操作。

答案2

您感染了病毒或其他入侵者。我的建议是备份、断开互联网连接、重新格式化并重新安装操作系统。请考虑您的 Wordpress 密码(以及您最近在该计算机中输入的所有其他密码)是否已被泄露;无论重写您的主机文件的软件都可能包含键盘记录器。

您可能会考虑将该计算机与互联网断开连接,以研究症状并查看是否能够最终确定入侵源,但我强烈建议在此期间不要将计算机用于其他任何用途。在断开连接之前,请考虑您的所有操作和该计算机的内容是否对某些敌对第三方可见。

快速检查显示,有问题的地址实际上或多或少无缝地提供 Google 的内容,只是他们使用自签名 SSL 证书。我会更改您的所有密码,尤其是 google.com 和 gmail 的密码。

答案3

这是许多恶意软件应用程序的典型特征。您是否安装了良好的 AV 并保持最新状态?使用其他工具(如 Spybot Search and Destroy、Adaware 和 Malwarebytes)进行扫描。我会使用这三种工具。仔细检查系统还原是否已关闭并保持关闭状态。请注意,某些恶意软件会阻止您访问这些网站和 AV 网站,因此您可能必须从其他媒体下载并安装。

恶意软件字节

间谍机器人

艾达威尔

答案4

我建议尝试使用一些实时 Linux 发行版来启动您的计算机 - 这些发行版直接从 CD 运行。它们可以读取 Windows 分区,并且通常也可以写入。

不过请注意,如果你不知道自己在做什么或者不知道如何使用 Linux,你的电脑可能会变得一团糟。我建议小狗Linuxbas 是一款用户友好的发行版,拥有自己的浏览器和其他基本工具。它应该被视为一种临时解决方案,但可能是一种救命稻草!

一个很好的功能是,您可以将文件从硬盘移动并备份到 USB 硬盘中,而无需 Windows。

相关内容