5

С некоторых пор я использую Spybot S & D и AVG AntiVirus, оба полностью обновлены до последних версий. Во время регулярной проверки моей системы я обнаружил огромное количество попыток подключения к 007guard.com, и ни Spybot, ни AVG ничего не сообщают об этом. Да, я запустил полное сканирование и сканирование руткитов. На моем 8TB диске это не веселая работа ..

Что я заметил, так это то, что в моем файле hosts есть запись, отправляющая 007guard.com на 127.0.0.1.

После поиска в Google я нашел ровно 0 информации об этом процессе, кроме одного предложения, говорящего "это бета, переформатируйте". При проверке с помощью некоторых инструментов из пакета SysInternals я обнаружил, что мои открытые браузеры (FireFox и Chrome) пытаются подключиться к www.007guard.com:1337 и www.007guard.com:1338.

Мой вопрос: может ли кто-нибудь предоставить мне информацию об этом охраннике?

  • Что это?
  • Это опасно?
  • Как это убрать?

1 ответ1

17

Я почти уверен, что знаю, что происходит, и Spybot сделал это с тобой (вроде).

Spybot поместил записи в ваш файл Hosts, но удалил обычную запись по умолчанию для localhost (или по какой-то другой причине она отсутствует).

«007guard.com» в первую очередь в алфавитном порядке, поэтому он был вставлен вверху списка.

Когда процесс выполняет обратный поиск для имени петли 127.0.0.1 (что часто происходит по разным, добрым причинам), он возвращает первую соответствующую запись для 127.0.0.1, найденную в файле Hosts.

Обычно он возвращает localhost в качестве имени, потому что по умолчанию это первая запись в файле Hosts, но она не в вашем, 007guard.com есть.

0007guard.com, какой бы он ни был злонамеренный, давно ушел, но Spybot по-прежнему рекламирует вход в Хосты, и вы просто видите ссылки на заблокированный домен, поскольку имя вашего обратного адреса (127.0.0.1) разрешается неправильно.

Поэтому открытие файла Hosts и добавление 127.0.0.1 localhost над всеми остальными записями должно решить вашу проблему.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .