Перейти к содержимому

Bat hosts 187 что это

  • автор:

Три способа обнаружения фарминг-атаки в Windows

Фарминг-атаки, при которых пользователь скрытно перенаправляется на фишинговые сайты, стабильно популярны. Фарминг-атаки осуществляются вредоносными программами преимущественно семейств VKHost , QHost и DNSChanger . Основными целями являются социальные сети, системы онлайн-банкинга и всевозможные веб-службы. 3 следующих простых шага позволят вам оперативно выявить факт фарминг-атаки и нейтрализовать ее последствия.

Шаг 1.Проверьте содержимое файла HOSTS
По умолчанию, файл HOSTS лежит в каталоге %SYSTEM%\drivers\etc . Так выглядит файл HOSTS, модифицированный вредоносной программой Trojan.Win32.QHost.mcc для перенаправления пользователя на фишинговые сайты социальных сетей «В Контакте», «Одноклассники», почтовых сервисов «Яндекс.Почта», «Рамблер.Почта».

Для восстановления работоспособности в файле HOSTS следует удалить все строчки, оставив только 127.0.0.1 localhost. Не забудьте сменить пароли ко всем веб-сервисам, которыми вы пользуетесь и фишинговые сайты которых были указаны в измененном файле HOSTS.

Шаг 2. Проверьте местоположение файла HOSTS

Изменение файла HOSTS широко используется вредоносными программами, однако такую модификацию легко обнаружить. В поисках путей повышения скрытности своих действий злоумышленники придумали изменять местоположение файла HOSTS. Путь к файлу HOSTS может быть изменен путем определения нового значения в ключе системного реестра DataBasePath ветки HKLM\System\ControlSet001\Services\tcpip\parameters (лучше посмотреть все ветки, начиная с CurrentControlSet и до ControlSet001/N). Так Trojan.BAT.Delude.e создает собственный файл HOSTS в каталоге %Windir%\Help и устанавливает путь к нему в системном реестре, а Trojan-Downloader.Win32.Esepor.z устанавливает путь %Windir%\NSDB к файлу HOSTS.

Если в данном ключе прописан путь, отличный от %SYSTEM%\drivers\etc , то проверьте файл HOSTS по указанному там пути, чтобы узнать, к каким сайтам имеет смысл менять пароли. Затем поменяйте путь на стандартный, а зловредный файл HOSTS удалите.

Шаг 3. Проверьте настройки DNS-серверов
Еще один метод фарминга заключается в указании DNS-серверов злоумышленника. Например, вредоносная программа Trojan.Win32.DNSChanger.pwf заменяет указанные в операционной системе DNS-сервера на DNS-сервера злоумышленников путем изменений в системном реестре.

Для обнаружения такого типа фарминг-атаки выполните команду IPconfig /all , которая выведет вам все настройки сетевых интерфейсов.
Если обнаружите, что DNS-сервера подменены, то восстановить корректные значения можно в настройках свойств TCP/IP.

Вместо заключения
Примечательно, что жертвами фарминг-атак могут стать даже пользователи, на чьих компьютерах нет вредоносных программ .
Как такое возможно и другие особенности фарминг-атак можно прочитать в 6-м выпуске AV-School Security Bulletin:
— Какие методы фарминга существуют;
— Какими вредоносными программами они осуществляются и каким образом;
— Как обнаружить фарминг-атаки на ранней стадии с использованием плагинов к Firefox и AVZ;
Бюллетень можно прочитать здесь, либо в PDF, или в XPS.

Что такое HOST.BAT?

HOST.BAT — это веб-майнер, встроенный в сайт либо в плагин Java-скрипт, благодаря которому злоумышленник задействует мощности вашей машины с целью майнинга криптовалюты.

  1. HOST.BAT не размещает на компьютере жертвы вредоносных модулей, а потому трудноизлечим.
  2. HOST.BAT может быть встроен в любой плагин, особенно для браузера Chrome.
  3. HOST.BAT значительно снижает производительность компьютера, используя его ресурсы.
  4. HOST.BAT увеличивает энергопотребление вашего комппьютера или мобильного устройства вследствие повышения нагрузки на систему.

Как происходит заражение веб-майнером HOST.BAT?

Мы привыкли к тому, что вирусы, несмотря на различные проявления, неизменно имеют одно общее — попадают на компьютер и распространяют пораженные файлы по всей системе, многократно копируя себя. От этого весьма неожиданным новичку покажется новый тип зловредов — веб майнер.

По сути, это троян без привычного нам тела. Java-скрипт, встроенный в код сайта, а иногда внедряемый в любой сайт на лету плагином, работает на компьютере жертвы, генерируя криптовалюту в пользу злоумышленника.

Как вылечить компьютер от трояна HOST.BAT

Как избежать заражения вирусом HOST.BAT?

Разумеется, имеет смысл пользоваться антивирусом. Большинство антивирусов уже контролируют запуск скриптов.
Также имеет смысл отключать скрипты или контролировать их выполнение при помощи блокировщиков рекламы.
Ну и конечно, избегать плагинов. Чем меньше плагинов — тем лучше.

«Ну а конкретнее, как не столкнуться с вирусом HOST.BAT?», — спросите вы.
Без паники, сейчас я все объясню.

Инструкция по ручному удалению веб майнера HOST.BAT

Для того, чтобы самостоятельно избавиться от веб майнера HOST.BAT, вам необходимо последовательно выполнить все шаги, которые я привожу ниже:

    Открыть Диспетчер задач и выяснить, какой из процессов загружает все ресурсы вашего процессора. Это ваш браузер? Скорее всего, вы подверглись атаке веб майнера.

проверить диспетчер задач

проверить плагины

А можно поступить проще, установив UnHackMe.

Cуществует множество специализированного ПО, которое обеспечит вам защиту от зловредов, подобных веб майнеру HOST.BAT. Я рекомендую воспользоваться UnHackMe от Greatis Software, выполнив все по пошаговой инструкции.
Шаг 1. Установите UnHackMe. (1 минута)
Шаг 2. Запустите поиск вредоносных программ в UnHackMe. (1 минута)
Шаг 3. Удалите вредоносные программы. (3 минуты)

UnHackMe выполнит все указанные шаги, проверяя по своей базе, всего за одну минуту.

При этом UnHackMe скорее всего найдет и другие вредоносные программы, а не только HOST.BAT.

При ручном удалении могут возникнуть проблемы с удалением открытых файлов. Закрываемые процессы могут немедленно запускаться вновь, либо могут сделать это после перезагрузки. Часто возникают ситуации, когда недостаточно прав для удалении ключа реестра или файла.

UnHackMe легко со всем справится и выполнит всю трудную работу во время перезагрузки.

И это еще не все. Если после удаления HOST.BAT какие то проблемы остались, то в UnHackMe есть ручной режим, в котором можно самостоятельно определять вредоносные программы в списке всех программ.

Итак, приступим:

Шаг 1. Установите UnHackMe (1 минута).

  1. Скачали софт, желательно последней версии. И не надо искать на всяких развалах, вполне возможно там вы нарветесь на пиратскую версию с вшитым очередным мусором. Оно вам надо? Идите на сайт производителя, тем более там есть бесплатный триал. Запустите установку программы.

начать установку UnHackMe

продолжить установку UnHackMe

Шаг 2. Запустите поиск вредоносных программ в UnHackMe (1 минута).

  1. Итак, запускаем UnHackMe. Для начала рекомендую убедиться, что опция защиты от веб-майнеров включена.

Проверим опции защиты UnHackMe

Начинаем удалять вирусы используя UnHackMe

Шаг 3. Удалите вредоносные программы (3 минуты).

  1. Обнаруживаем что-то на очередном этапе. UnHackMe отличается тем, что показывает вообще все, и очень плохое, и подозрительное, и даже хорошее. Не будьте обезьяной с гранатой! Не уверены в объектах из разряда “подозрительный” или “нейтральный” — не трогайте их. А вот в опасное лучше поверить. Итак, нашли опасный элемент, он будет подсвечен красным. Что делаем, как думаете? Правильно — убить! Ну или в английской версии — Remove Checked. В общем, жмем красную кнопку.

удалить используя UnHackMe

исправить с использованием UnHackMe

Итак, как вы наверное заметили, автоматизированное лечение значительно быстрее и проще! Лично у меня избавление от вируса HOST.BAT заняло 5 минут! Поэтому я настоятельно рекомендую использовать UnHackMe для лечения вашего компьютера от любых нежелательных программ!

Андрей «Вирусолог»

Андрей — обычный парень, который пользуется компьютером каждый день, и ненавидит, когда неприятности наполняют его жизнь. А еще он любит петь. Но не переживайте, его голос не будет досаждать вам. Только текст )

Об авторе


Андрей — обычный парень, который обожает компьютеры и пользуется ими каждый день. Он ненавидит, если в его размеренную жизнь врываются неприятности. Еще он очень любит петь. Но не переживайте, он не будет доставать вас своим пением. Только текстом.

Bat hosts 185 что это

Несколько дней не могу победить вирус (заявка № 86679)

Junior Member РепутацияРегистрация 29.08.2010 Сообщений 2 Вес репутации 44

Несколько дней не могу победить вирус

Всё началось 3-4 дня назад.
После посещения какого-то сайта у меня вылетела ЯВА-машина с ошибкой. Затем минут 5 DrWeb ругался и удалял разные вирусы в разных местах HDD. В основном в "windows\system32" и "windows\system32\driver".
Особо рьяно шла борьба с "C:\windows\temp\start.bat". DrWeb его узнал как BAT.Hosts.41.
Затем после перезагрузки при попытке зайти на ВКонтакте мне было уведомление о, якобы, спаме и с просьбой отправить СМС. Файл HOSTS был чистый. Зато появился "hosts2" с таким текстом:

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

Уважаемый(ая) Stells, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

Как изменить и восстановить файл HOSTS

Вопрос пользователя

Здравствуйте.

У меня следующая проблема: при попытке открыть соц. сети (ВК, Одноклассники) — вместо них появляется какой-то другой сайт, похожий на них, и просит отправить SMS на короткий номер.

«Доктор Веб» (портативная версия) нашел проблему в файле HOSTS, но не может его удалить (вручную тоже никак). Подскажите, как изменить восстановить файл HOSTS.

На самом деле файл hosts имеет большое влияние на работу вашего интернета. 👇

Если коротко: при попытке открыть какой-нибудь сайт, вашему браузеру сначала нужно получить его IP-адрес.

Для этого он обращается к файлу hosts, а затем уже к серверу DNS. Т.е. получив IP-адрес из файла hosts — он вам и откроет сайт/страничку по этому IP-адресу.

Таким образом, различные вирусы и вредоносное ПО прописывает в этот файл «нужные» им строки с IP-адресами, и благодаря этому у вас открываются совсем «левые» сайты, вместо привычных (хотя в адресной строке будет стоять, например, именно Vk.com ) .

В этой статье рассмотрю два ключевых вопроса:

  • как редактировать и изменять этот файл;
  • как его восстановить, даже если его заблокировал вирус (на ту версию, которая была при установке Windows) .

Как открыть и изменить файл hosts

Примечание : файл hosts располагается по адресу:

C:\Windows\System32\drivers\etc\hosts (актуально для Windows 7, 8, 8.1, 10, 11)

*

Чаще всего невозможность изменить этот файл связана не с блокировкой его различным вирусным ПО, а просто с тем, что ваш блокнот (или другая программа для редактирования) не открыта с администраторскими правами.

Именно из-за этого, при изменении строк в файле hosts — вам сообщается ошибка, что у вас недостаточно прав.

Рассмотрю ниже пару способов, как открыть файл hosts с администраторскими правами (т.е. вы сможете его отредактировать и сохранить).

📌 Способ 1: актуален для Windows 7/8/10/11

1) Сначала нажимаете сочетание кнопок Ctrl+Shift+Esc (или Ctrl+Alt+Del). Должен открыться диспетчер задач.

2) Далее нажимайте файл/новая задача. В открывшемся окне «Создание задачи» впишите в строку «Открыть» команду notepad , и поставьте галочку «Создать задачу с правами администратора» . 👇

Как открыть блокнот с администраторскими правами

3) Затем в открывшемся блокноте сделайте следующее:

  1. сначала нажмите по меню файл/открыть ;
  2. далее в строку «Имя файла» (в нижней части окна) введите адрес файла hosts — C:\Windows\System32\drivers\etc\hosts , и нажмите кнопку открыть;
  3. в блокноте должен открыться файл. Если этого не произошло, то тут два варианта: либо вы неправильно ввели адрес файла, либо он был заблокирован вирусом. Переходите ко второй части статьи про восстановление этого файла. 👇

Открытие файла hosts

4) Теперь обратите пристальное внимание на строки в файле:

  1. если напротив какого-нибудь IP-адреса стоят сайты соц. сетей (например) , то это наверняка вредоносные строки. Обычно, появляются при установке рекламного ПО (пример показан на скрине ниже 👇) . Просто удалите все подобные строчки;
  2. некоторые не прокручивают до конца этот текстовый файл (а зря!) — дело в том, что иногда используется хитрость: часть строк забивается пробелами, и в результате пользователь, открыв файл, думает, что с ним все в порядке.

Подозрительная строка в hosts

Вообще, идеально удалить ВСЁ, что есть у вас в файле hosts (особенно, если вы с ним не имели никогда дел), и скопировать туда, например, нормальный текст для этого файла (приведен ниже).

👇 Пример файла hosts, по умолчанию, после установки Windows (можно скопировать и заменить полностью свой)

# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a ‘#’ symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
127.0.0.1 localhost

После того, как проведете все правки с файлом, не забудьте его сохранить:

  1. либо нажмите по меню файл/сохранить ;
  2. либо сочетание кнопок Ctrl+S.

📌 Способ 2: запуск блокнота с правами администратора вручную

  1. заходим в системную папку по адресу: C:\Windows\system32
  2. находим файл notepad.exe и жмем по нему правой кнопкой мышки ;
  3. в контекстном меню выбираем «Запуск с правами администратора» ;

Запуск блокнота от имени администратора

👉 Примечание

Для этих целей можно воспользоваться абсолютно любым блокнотом, например, очень популярны: notepad++, bread и пр.

Как восстановить исходный файл hosts

В некоторых случаях до реального файла hosts не добраться:

  • либо нельзя открыть (например, заблокирован вирусом) ;
  • либо он скрыт и его невидно;
  • либо их просто несколько, и какой из них реальный разобраться не опытному пользователю далеко не всегда под силу.

Но есть одна антивирусная утилита, способная быстро и легко восстановить файл hosts. Речь идет об утилите — AVZ.

👉 AVZ (да и ряд других антивирусов) можете найти в моей подборке.

После скачивания и разархивирования утилиты — просто запустите исполняемый файл. Далее откройте меню «Файл/Восстановление системы».

Файл/восстановление системы / AVZ

После чего в списке восстановления настроек системы пометьте галочкой пункт «Очистка файла hosts» (как на скриншоте ниже 👇), и нажмите кнопку «Выполнить отмеченные операции» .

Примечание : обратите внимание, что утилита AVZ предлагает разблокировать и восстановить довольно много нужных системных настроек. В общем, рекомендую!

Очистка файла hosts

Если все прошло успешно, вы должны увидеть окно о удачном завершении операции восстановления (как на примере ниже).

Рекомендую так же проверить свой компьютер на вирусы с помощью всё той же утилиты AVZ (причем, сделайте это даже, если у вас установлен антивирус. Можете узнать много интересного о его эффективности. 👌).

👉 Примечание

Так же привести систему в рабочее состояние можно с помощью восстановления .

Если на компьютере есть резервные точки (а они по умолчанию создаются в Windows 7/8/11*) , когда Windows стабильно работала — то к ним можно 👉 откатиться и восстановить прежнюю работу системы. В том числе, кстати, и файл hosts.

На этом моя миссия статьи завершена!

Если файл hosts с помощью рекомендаций выше вы восстановить не смогли, последнее, что порекомендую — переустановить Windows.

Delete Trojan.BAT.Hosts.f Quickly

Note: Only scanner is free. If it detects a virus or malware, you’ll need to purchase its full version to remove it. Here we just provide you best recommendation but we the maker of this app. And please check EULA and Privacy Policy.

Trojan.BAT.Hosts.f Description

Trojan.BAT.Hosts.f is definitely a vicious Trojan horse which may make huge trouble to your computer . Such a pest disseminates via spam emails, hence there are lots of victims getting infected when clicking on its attached files and trying to respond the email. This high-risk virus will make you crack since it can completely mess your PC up and cause a great deal of system problems once entangling you. Once Trojan.BAT.Hosts.f successfully lurks into your PC, it will connect the remote server to download and install various malware onto your PC. Then a disaster will happen to you: lots of ad pop ups and fake system alerts will start to harass you, the network resources will be occupied by this virus, your browser will become unstable and experience more and more crash, the system performance become weird and slow, etc. What’s more, this infection is able to collect your financial information and send to remote hacker, endangering your privacy and personal property. From the information above, you must have known that Trojan.BAT.Hosts.f is a huge treat to your PC, just remove it immediately with to avoid other damages to your system and protect your precious data.

What Will Trojan.BAT.Hosts.f Do to Damage Your Computer?

  • It keeps rerouting you its sponsored domains which collect visitors’ information
  • It downloads lots of malicious malware in the background secretly.
  • It assists hackers to remotely access your system
  • It corrupts your Registry to mess up the system.
  • It alters the system settings to weaken system security
  • It causes high CPU usage and freezes the system from time to time.

Easy Guide to Remove Trojan.BAT.Hosts.f completely

(Guides for Windows PC: Chapter 1 、Mac OS: chapter2. )

If you are a Windows User, please start from here;

If you are a Mac User, please turn to the next Chapter below.

Chapter 1 Remove Trojan.BAT.Hosts.f from Windows PC

Step 1 Try Anti-Malware to scan your computer

Option 1 SpyHunter Anti-Malware provides free scan service and it is easy to use. If it detects you have virus or malware on your computer, you need to buy full version to try removing these virus and malware

1 Download SpyHunter Anti-Malware by clicking the links below :

Only scanner is free. If it detects a virus or malware, you’ll need to purchase its full version to remove it. We just recommend the best options for you but we are not the maker of app.

2 After downloading, double-click SpyHunter-Installer and start the installation.

3 After installing SpyHunter, click on Start Scan Now to begin checking the system for presence of rootkit and virus. The tool reveals items that were found.

Trojan.BAT.Hosts.f removal tool

Note:We recommend you to keep anti-malware on the computer and check the status of your PC periodically to keep away from malware and virus.

Option 2 WiperSoft helps Protect and optimize the Computer .

  1. click download button here to download WiperSoft

2. After downloaded, run WiperSoft . Click to Start Scan and do a general scan:

3. WiperSoft will keep your computer safe then:

Another Method to Remove Trojan.BAT.Hosts.f from Windows PC .

(If you are a computer expert, congratulations and you have another options here. If you are not an expert, please stop here because you will take a risk losing all the important files of the computer and endangering the whole system. )

Step 1 Remove Trojan.BAT.Hosts.f from your browsers

(guides for Chrome, Firefox, IE, Edge , you need to find out all the Trojan.BAT.Hosts.f extensions and remove them. ).

Google Chrome

Run the Google Chrome and find the “Menu” button in the upper right corner. Select”More tools“<<“Extensions

When all extensions in front of you, choose the malicious one and click the “trash can icon”.

Mozilla Firefox

Run the Mozilla Firefox and find the “Menu” button in the upper right corner. Select”Add-ons“<<“Extensions” or “Add-ons manage

When all extensions in front of you, choose the malicious one and click the Disable or Remove button.

Internet Explorer

Run the Internet Explorer and find the “Menu” button in the upper right corner. Select”manage Add-ons

When all extensions in front of you, choose the malicious one and click the Disable or Remove button.

Microsoft Edge

Note: Edge browser doesn’t support extensions now. As a Microsoft Edge users, you can skip this step and turn to step-2 directly .

Step 2 Uninstall all softwares related to Trojan.BAT.Hosts.f from Windows PC.

(Guides for all kinds of Windows PC system)

Press “Windows + R” keys on your keyboard to open Run window >> Put in appwiz.cpl and press OK button to view the programs list in Control Panel;

Select all suspicious software you want to remove and click Uninstall.

Step 3 Delete all softwares related to Trojan.BAT.Hosts.f from Registry.

1 Press “Windows + R” keys on your keyboard to open Run window >> Put in “Regedit ” and press ok;

3 locate and delete all malicious files related to Trojan.BAT.Hosts.f.

4 If you cannot find out the files through this way, please manually locate these entries:

HKLM\SOFTWARE\Classes\AppID\.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\virus name
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon “Shell” = “%AppData%\.exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run ‘Random’
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Random

Note! you should be careful to tackle the problems on the entries or you will endanger the whole system and cause error. If you are not confident that you can do it on your own, please try anti-malware

Chapter 2 Remove Trojan.BAT.Hosts.f from Mac OS .

Recommend to Locate virus or malware with Combo Cleaner Tools

(Antivirus recommended: Combo Cleaner Antivirus. It is one of the most professional Optimization Tools for Mac OSX. It is can detect almost all of virus, malware, or trojan horse. Thus it is able to protect your machine from the latest out-breaking threats and infections. Moreover, its Disk Cleaner can detect and clean up all junks and always keep your Mac’s performance at the peak. )

1- Download and install Combo Cleaner Antivirus by clicking the button below ComboCleaner’s EULA and Privacy Policy:

Note: The scanner is free. If it detects a virus or malware, you’ll need to purchase its full version to remove it. We just recommend the best options for you but we are not the maker of app.

2- In Dashboard, Run a Scan to check if you have virus , malware, or trojan horse here:

Manual Method to Protect Mac OS from Trojan.BAT.Hosts.f

(If you are a computer expert, congratulations and you have another options here. If you are not an expert, please stop here because this method may cause unsuccessful uninstallation or system error as it requires you to identify all related apps and delete them.)

1 Press “Command+Option+ESC” together to open Force Quit Ap-plication Window.

2 choose Terminal and click Force Quit

3 Remove Apps related to Trojan.BAT.Hosts.f from Mac OS. (you need to identify all related apps and remove them or Trojan.BAT.Hosts.f will be installed again with this apps.)

Open Finder, and then find Applications Tab in the left column. Choose the malicious Apps and select “move to Trash

5 Reset Your Safari Web browsers. Open the safari and choose the menu. Click the “Reset Safari ” << “Reset

6 Press “Command + Shift + G” and type

/Library ” to remove all malicious files from Library.

Friendly Reminder! If you want to keep a clean PC or Mac OS, please have a good customs when you are browsing, working online or playing games. The virus, malware, threats always get onto the computer or mac with malicious links on unknown websites or spam emails. So please take care of each click.

If you want to have a free hand online and hope to relax yourself, do not hesitate keeping the anti-virus tools on the system and optimize the system performance regularly. Have a good time online!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *