我的 Windows XP hosts 文件已被篡改,我无法修复。这尤其糟糕,因为篡改 hosts 文件的内容留下了以下内容:
...
188.124.7.190 www.google.com
188.124.7.190 google.com
188.124.7.190 google.com.au
188.124.7.190 www.google.com.au
188.124.7.190 google.be
188.124.7.190 www.google.be
...
如果我理解正确的话,hosts 文件负责将 IP 地址映射到名称,对吗?似乎有人费尽心思将 google(所有语言)、bing 和 yahoo 都映射到一个 ip 地址,但我的 google 搜索被路由到的任何服务器都已被关闭,从而切断了我与任何形式的搜索引擎的联系。我不得不用我的 Wordpress 帐户登录超级用户才能发布此信息。
我尝试手动从 hosts 文件中删除这些行,但出于某种原因,我无法保存它。我现在以管理员身份运行,我也在安全模式下尝试过,但都不起作用。现在值得一提的是,我禁用了系统还原。有人能帮忙吗?
编辑:我已经尝试运行 AV 和反恶意软件,Spybot S&D 也无法触及 hosts 文件。
答案1
答案2
您感染了病毒或其他入侵者。我的建议是备份、断开互联网连接、重新格式化并重新安装操作系统。请考虑您的 Wordpress 密码(以及您最近在该计算机中输入的所有其他密码)是否已被泄露;无论重写您的主机文件的软件都可能包含键盘记录器。
您可能会考虑将该计算机与互联网断开连接,以研究症状并查看是否能够最终确定入侵源,但我强烈建议在此期间不要将计算机用于其他任何用途。在断开连接之前,请考虑您的所有操作和该计算机的内容是否对某些敌对第三方可见。
快速检查显示,有问题的地址实际上或多或少无缝地提供 Google 的内容,只是他们使用自签名 SSL 证书。我会更改您的所有密码,尤其是 google.com 和 gmail 的密码。
答案3
答案4
我建议尝试使用一些实时 Linux 发行版来启动您的计算机 - 这些发行版直接从 CD 运行。它们可以读取 Windows 分区,并且通常也可以写入。
不过请注意,如果你不知道自己在做什么或者不知道如何使用 Linux,你的电脑可能会变得一团糟。我建议小狗Linuxbas 是一款用户友好的发行版,拥有自己的浏览器和其他基本工具。它应该被视为一种临时解决方案,但可能是一种救命稻草!
一个很好的功能是,您可以将文件从硬盘移动并备份到 USB 硬盘中,而无需 Windows。