
Plik Hosts nie blokuje stron
#1
Posted 28 November 2011 - 21:35
Otóż jest taki problem, że mam w pracowni serwer i są kompy, taka normalna pracowania. I na serwerze ten plik hosts (ten który jest w C:/Windows/system32/drivers/etc) blokuje strony ale na kilku komputerach w tej pracowni tak się nie dzieje... Na 12 kompach plik (dla każdego kompa jest indywidualny!) blokuje strony a na 4 nie. I tu moje pytanie, dlaczego tak się dzieje? Próbowaliśmy z nauczycielem ten plik od nowa napisać na tym kompie na którym nie blokuje , tak jak na serwerze jest, i dalej nie blokuje stron. Ma ktoś jakiś pomysł? Z góry dzięki.
#3
Posted 29 November 2011 - 10:13
#4
Posted 29 November 2011 - 20:23
Pentagram Karakorum HP-120 AlCu + Arctic Cooling AF1225L
4 GB DDR3 1600 MHz
Było Asus Radeon HD 6950 DCU II, jest XFX 7850 z AC Mono - czego się nie robi dla tej ciszy!
SilentiumPC Deus G1 600W
#5
Posted 30 November 2011 - 18:21
Tak nawiasem mówiąc to nauczyciel nam powiedział że ta pracownia nie korzysta z proxy.. + to , że to nie przez przeglądarkę nie działa bo na żadnej nie chodzi blokowanie stron, próbowaliśmy na IE, na Mozilli i na Operze. Na każdej to samo..
#7
Posted 30 November 2011 - 20:28
I powiedział że kto znajdzie rozwiązanie to dostaje 5 na półrocze

#9
Posted 01 December 2011 - 15:57
Na początku roku były od nowa instalowane systemy na tych kompach. Potem na jednym komputerze były zrobione wszystkie ustawienia typu pulpit itp., a potem zrobiliśmy obraz tego kompa i ten obraz był wgrany na pozostałe kompy. Więc myślę że malware nie ma

Pisałem, że próbowaliśmy od nowa pisać ten plik, ściągaliśmy z różnych stron nowe pliki i podmienialiśmy i nie działało dalej...
#11
Posted 01 December 2011 - 19:02

Kompy były stawiane od zera i jest Kaspersky

Nie wiem czy naprawa plików systemowych pomoże...
Dziwi mnie fakt że nie działa na 14 kompach a na 2 działa, a plik mają tak samo napisany...
Może to coś w rejestrze?
#12
Posted 01 December 2011 - 20:05
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DataBasePathjest ścieżka do pliku hosts. Jeśli jest to ... Winsock XP Fix lub próba naprawy.
"Bo wydaje mi się że tam nie ma prawa się wdać żadna infekcja" - prawa to nie mają politycy do rozpieprzania kraju, a co się dzieje

Po pierwsze to microsoft, po drugie wystarczy sprytny robak i Kasperski odwróci się przeciw Windowsowi

#13
Posted 01 December 2011 - 20:19

Prawo prawem, ale logika logiką


Tak nawiasem mówiąc to na ostatniej lekcji zaczął robić coś takiego, że znowu zrobił obraz kompa ale tego, na którym plik działa, i miał go wgrać na tego "złego" kompa. Zobaczymy co z tego wyniknie

Na razie kombinuję, dlaczego to wgl nie chodzi, co jest tego przyczyną... Bo nie mam pojęcia

#14
Posted 05 December 2011 - 21:19
Pytałem się gościa w pracowni, mówił że przywracanie systemu nie pomogło. sprawdzałem, u mnie na kompie nie chodzi dalej. W rejestrze byłem, wszystko jest tam ok...
#16
Posted 07 December 2011 - 18:55

Dzięki za dotychczasową pomoc

Ps.: Mam zamiar przelecieć tego kompa jeszcze ComboFixem...
#18
Posted 12 December 2011 - 18:54
http://www66.zippysh...46651/file.html
Mam nadzieję że to nie problem że na zippy

Skanując ComboFixem wykrył on i usunął 2 foldery... Przy czym gdy w pliku hosts było ze 20 linijek tekstu, tego takiego od Microsoftu (instrukcje jak używać pliku) to ComboFix to usunął i jest nowy plik, w którym jedynie jest linijka
127.0.0.1 localhost
Czyli tak jakby ingerował chyba w ten plik... Nie wiem już sam. Ale dalej nie działa

PS.: log z HiJackThis był robiony po skanowaniu Combofixa, zrobiłem też przed ale nie wiem czy jest potrzebny więc nie wrzucam

http://www66.zippysh...71231/file.html
Pozdro

#19
Posted 12 December 2011 - 19:50
C:\AUTOEXEC.BAT F:\AUTOEXEC.BAT T:\autorun.inf
Potem w OTL wykonaj (zamykasz wszystkie aplikacje, Run Fix, restart komputera, potem powinien pojawić się log, wklej go)
:Processes explorer.exe :Files C:\AUTOEXEC.BAT F:\AUTOEXEC.BAT T:\autorun.inf C:\WINDOWS\NIRCMD.exe C:\WINDOWS\SWREG.exe C:\WINDOWS\SWSC.exe C:\WINDOWS\SWXCACLS.exe C:\WINDOWS\MBR.exe C:\WINDOWS\PEV.exe C:\WINDOWS\sed.exe C:\WINDOWS\grep.exe C:\WINDOWS\zip.exe C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe C:\WINDOWS\SETUP1.EXE :Commands [emptytemp] [start explorer]
W HJ spróbuj pozbyć się
O23 - Service: DF5Serv - Faronics Corporation - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
Masz może jeszcze plik z logiem COMBOFIX?
#20
Posted 12 December 2011 - 20:26
http://www47.zippysh...68986/file.html
Co do pliczków to mam je tylko skopiować, tak? Postaram się to zrobić
Co do OTL też się postaram zrobić tego skrypta
Co do HJT to nie wiem czy jest sens robienia czegokolwiek z deep freeze (bo jego dotyczy ten wpis) bo ten program jest zaufany, nauczyciel go ma i nie chcę nic robić z tym programem bo mógłbym go uszkodzić.
1 user(s) are reading this topic
0 members, 1 guests, 0 anonymous users