V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
sirnay
V2EX  ›  问与答

hosts 文件一联网就被清空?!

  •  
  •   sirnay · 2017-04-24 19:57:45 +08:00 · 3228 次点击
    这是一个创建于 2799 天前的主题,其中的信息可能已经有所发展或是发生改变。
    上周心血来潮去玩了一会传奇私服?!
    然后周一回来。本地的 hosts 文件被清空。
    开机把 hosts 文件替换进去。然后只要我一连上网。 hosts 文件瞬间被清空。
    以前电脑都是裸奔。只挂着 Windows Defender 。

    查了网上很多方法。
    1.修改为只读不行。有一个什么鬼东西又会把他改回去。
    2.装了几个 XX 卫生杀毒。结果也杀不出有什么东西。

    没有 hosts 文件。。根本干不了活啊。

    求如何解决。
    20 条回复    2017-04-30 18:47:45 +08:00
    UnisandK
        1
    UnisandK  
       2017-04-24 20:04:58 +08:00
    火绒剑,监控文件修改
    cmlz
        2
    cmlz  
       2017-04-24 20:26:31 +08:00 via Android
    设置 NTFS 文件权限只能读取,不能修改删除
    sirnay
        3
    sirnay  
    OP
       2017-04-24 21:59:11 +08:00
    @UnisandK 我设置了一下防止 hosts 被篡改 结果还是被改掉了。
    stiekel
        4
    stiekel  
       2017-04-24 23:08:38 +08:00
    早点重装比较好,鬼知道除了改 hosts ,那玩意儿还会做其它的什么事情。
    paubrk
        5
    paubrk  
       2017-04-24 23:25:03 +08:00
    看看有没有奇怪的进程和服务、任务计划啊
    wafm
        6
    wafm  
       2017-04-25 00:08:02 +08:00
    驱动劫持,检查下有无可疑驱动
    nicevar
        7
    nicevar  
       2017-04-25 00:24:49 +08:00
    简单点,装上 360 检查一下,不喜欢再删掉
    复杂点,监测文件修改
    macroideal
        8
    macroideal  
       2017-04-25 00:33:00 +08:00 via iPhone
    360 浏览器?
    znood
        9
    znood  
       2017-04-25 07:35:31 +08:00
    filemon 监控文件操作
    lany
        10
    lany  
       2017-04-25 08:27:18 +08:00
    这年头传奇私服都有驱动劫持,所以要玩还是用虚拟机玩的好,用 360 急救箱扫下吧,专治传奇登录器的劫持。
    bukip
        11
    bukip  
       2017-04-25 08:28:51 +08:00   ❤️ 1
    我说你还是重装吧,这就像饭里掉进了一颗老鼠屎,你都吃出味不对了,还费尽心思想把老鼠屎挑出来继续吃。
    xvx
        12
    xvx  
       2017-04-25 08:37:14 +08:00 via iPhone
    毛豆,设置规则不允许对 HOSTS 文件修改,然后开 HIPS ,爽死了。
    sirnay
        13
    sirnay  
    OP
       2017-04-25 09:18:18 +08:00
    @paubrk 昨天睡觉了。我看了没什么特别的进程在运行。

    360 什么我也都下了。检查了几遍都没有什么东西检查出来。
    sirnay
        14
    sirnay  
    OP
       2017-04-25 09:18:54 +08:00
    @bukip 好气啊。下个礼拜回学校准备答辩了。 hosts 不行工作都不能做现在。
    sirnay
        15
    sirnay  
    OP
       2017-04-25 09:19:35 +08:00
    @znood 我去下一个试试。
    sirnay
        16
    sirnay  
    OP
       2017-04-25 09:20:56 +08:00
    @nicevar 360 检查不出来。早上起来下个文件监控的看看。
    xmh51
        17
    xmh51  
       2017-04-25 09:39:05 +08:00
    你需要这个, adwcleaner 注意,这货把腾讯所有的目录都列为 流氓软件了。
    l9rw
        18
    l9rw  
       2017-04-25 09:48:38 +08:00
    之前也遇到过一次,是银联支付插件的问题,卸载掉就好了,你试试排查一下你装的软件。
    sirnay
        19
    sirnay  
    OP
       2017-04-25 09:53:36 +08:00
    @l9rw 我电脑没装银联的插件。
    sirnay
        20
    sirnay  
    OP
       2017-04-30 18:47:45 +08:00
    @bukip 到了最后。。还是重装了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5379 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 07:52 · PVG 15:52 · LAX 23:52 · JFK 02:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.