Вопросом о том, что такое fixhosts exe, задаются все пользователи,
впервые столкнувшиеся с подобной программой.
Оказывается, это не полезное и многофункциональное приложение,
а, напротив, один из представителей многочисленного семейства вирусов,
наравне с троян маячком и другими прочими неприятностями.
Обнаружить его очень легко, ведь этот вирус постоянно напоминает о своем существовании, мешая нормально работать за компьютером.
При включении ПК появляется окно с сообщением об ошибке fixhosts.exe.
В дальнейшем файл периодически появляется в диспетчере задач.
Основная его опасность состоит в том, что со временем он полностью загружает процессор и «съедает» до гигабайта памяти.
Главная задача вируса, судя по его названию, заключается в смене файла hosts
другим, в котором множество пробелов (суммарный объем достигает 148 кБ)
скрывают за собой переадресации с социальных сетей.
При этом вирус fixhosts exe блокирует командную строку, а также прочие
средства администрирования.
Разобравшись с тем, что такое fixhosts exe, рассмотрим алгоритм избавления от него.
Как удалить fixhosts exe?
Для удаления fixhosts exe понадобится запустить компьютер в безопасном
режиме, выбрав при этом поддержку командной строки,
после чего открыть редактор реестра (пуск->(программы)->(стандартные)->Выполнить->regedit.
Путь к реестру зависит от версии ОС) и проследовать по адресу: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Здесь необходимо найти ключ под названием Shell и дважды кликнуть по нему: появившаяся надпись и будет путем к вирусу.
Этот адрес нужно запомнить, после чего стереть абсолютно
все присутствующие в окне символы и прописать «explorer.exe».
После закрытия данного окна в окне вызова редактора реестра
(там, где прописывалась команда «regedit») ввести «explorer».
После всех этих манипуляций система сама выйдет из безопасного
режима и загрузит рабочий стол.
Задача пользователя на данном этапе – найти вирус по ранее
увиденному адресу и удалить его.
После перезагрузки компьютера нужно почистить папку Temp,
отобразив при необходимости скрытые файлы.
Наконец, последнее действие – запуск редактора реестра и поиск
файла Userinit в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Его значение может быть только таким
– C:\WINDOWS\system32\userinit.exe.