Сайты

Платное обновление Google Chrome

Google Chrome – веб-браузер от всем известной компании Google, который набирает всё большую популярность и стремится подвинуть Opera и Mozilla. Google Chrome занимает третье почётное место среди браузеров и на его долю приходится 25% пользователей.

...

Новый алгоритм Яндекса — новые проблемы?

13 сентября Яндекс на http://webmaster.ya.ru заявил о начале действия с 19 сентября 2011 года нового поискового алгоритма, который повлияет на ранжирование страниц, содержащие переоптимизированные тексты.

...



Trojan.Siggen - не открываются сайты

ГлавнаяНаш блогСтатьиTrojan.Siggen - не открываются сайты

23.01.2010

Словили вирус. Первый за последние года 3. Называется - Trojan.Siggen.

Вирус себя особо не проявлял, только вешал фотошоп, а также, за счет чего и был замечен - не позволял открыть сайты ни одного антивируса.

Дабы проверить - а не глюки ли это провайдера (что было также вероятно), полезли в файл /windows/system32/drivers/etc/hosts (открывается любым текстовым редактором). А там... все сайты антивирусов имею сопоставление с IP 0.0.0.0, вроде этого:

127.0.0.1 localhost
0.0.0.0 u99.eset.com
0.0.0.0 dnl-00.geo.kaspersky.com
0.0.0.0 update.microsoft.com
0.0.0.0 ftp.kasperskylab.ru
0.0.0.0 ftp.kaspersky.ru
0.0.0.0 www.drweb.com.ua
0.0.0.0 drweb.ru
0.0.0.0 www.symantec.com
0.0.0.0 shop.symantecstore.com
0.0.0.0 liveupdate.symantec.com
0.0.0.0 download.eset.com
0.0.0.0 update.eset.com

Отредактировали, оставив только строчку 127.0.0.1  localhost (такой вид имеет файл hosts по умолчанию):

127.0.0.1 localhost

И что же? И опять ни один сайт ни одной антивирусной программы не запустить.

Ок, скачали CureIt! от DrWeb (как скачать хорошо описано тут). Полечились ночку... Лечиться лучше на самом деле запуская CureIt с проверенной на другом компьютере флешке и перезагрузившись в SafeMode

И что бы вы думали?! Вируса нет, а сайты по прежнему не открываются. Шерстили интернет - ничего не нашли. Вообще, по Trojan.Siggen информации крайне мало.

Оказывается, данный зверек модифицирует следующий ключ реестра Windows:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

(Примечание от 7 июня 2010: аналогичные испорченные ветки реестра могут находиться тут:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)

По умолчанию он девственно чист, в нашем случае был забит записями типа "0.0.0.0,87.242.72.150,1" - то есть IP сайта drweb.com соответствовал IP 0.0.0.0 - естественно drweb.com не открывался.

Перезагружаем компьютер - и вуаля :)

Комментарии приветствуются - вполне вероятно, что вирус имеет мутации

Комментарии

  • ...перестала открываться группа сайтов, в том числе и поисковики
    Автор:   ·  29.01.2012
    ...помогло HijackThis вот отсюда http://forum.oszone.net/thread-98169.html


  • Автор:   ·  26.11.2011
    о чудо!!!! все заработало!!! спасибо Автору!!

  • как попасть в реестр
    Автор:   ·  14.11.2011
    Вот путь для чайников : Пуск - выполнить - regedit делее HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes


  • Автор:   ·  20.09.2011
    Ребята, у меня в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ нет папок Parameters\PersistentRoutes?
    Что делать? Только 2 папки содержит HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TDPIPE и HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TDTCP
    ???????
    На одном компе вконтакте зарегистрированы муж и я, он спокойно входит на страницу, а я не могу! Что делать? Заранее большое спасибо!

  • Trojan.Siggen - не открываются сайты
    Автор:   ·  15.09.2011
    Не сработали все изложенные рецепты...Как шаг отчаяния удалил все tempы из С:\Documents and Settings\Имярек\Local Settings\Темр и c:\Documents and Settings\Имярек\Local Settings\Temporary Internet Files...После перегруза (на удивление) помогло.

  • Trojan.Siggen - не открываются сайты
    Автор:   ·  08.09.2011
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes а где это находится и как посмотреть???

  • Не открываеться контакт
    Автор:   ·  07.09.2011
    Добрый вечер. Проблема такая, у меня вскрыли стр. в контакте, через меня разослали моим друзьям СПАМ. Теперь просит код, я ввожу номер тел, но никакая ССМ не приходит. Решила заново зарегистрироваться, новый почтовый ящик завела, и не дает доступ в контакт. Помогите пжл, советом!!!!??? Заранее спасибо


  • Автор: leon9809  ·  12.08.2011
    не запускается сайт,пробовал через другие браузеры-так же не работает .пробовал проверить хостс и реест там всё чисто ,чистил кеш непомогло.
    подскажите что делать не могу разобраться с проблемой уже 3 месяца.


  • Автор:   ·  01.08.2011
    Помогите, пожалуйста)
    Уже все методы испробовала((
    Не грузятся некоторые сайты, типа apple.com, facebook.com, avast.com (касперские и др.вебы грузятся), на компе стоит аваст. Благополучно нашёл пару бякушек и удалил
    В HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes нало штук 10 лишних, убрала, /windows/system32/drivers/etc/hosts чистый, в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run тоже ничего подозрительного не нашла, route -f делала, ничего не помогает((( Есть ещё предложения? Win7


  • Автор: КААдян КААляныч  ·  03.07.2011
    Да, когда сам влетел с такой проблемой, даже спасибо не отписал людям тут. Исправляюсь, ОГРОМНОЕ спасибище.
    Но ссылку на Ваш ресурс и блог я у себя в подписях держу на некоторых сайтах. Что-то типа рекламы. Думаю, найдутся ещё люди, которым нужна помощь и которые будут благодарны.
    Осталось выяснить, что за тварь появилась полтора годика назад и стала вырубать у компов систему охлаждения. Про него я нашёл только одну запись в и нете, и та, на каком-то форуме в январе 2010-го. А может эта бякость уже и раньше стала шуровать.


  • Автор: pg  ·  22.06.2011
    Попробуйте заблокировать доступ к этому ключу:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

    - В контекстном меню ключа выбрать "Разрешения";
    - Нажать кнопку "Добавить";
    - Найти или написать имя пользователя "Все" нажать "ОК";
    - Выбрать добавленного пользователя в списке "Группы или пользователи";
    - В списке "Разрешения для ..." поставить галку запретить в строке "Чтение";
    - Согласиться с матерным сообщением Виндов;
    - Перезагрузиться.

    Это запретит всей системе (и вирусу тоже) доступ к этому ключу.

  • не открываются сайты
    Автор:   ·  24.05.2011
    Спасибо - помогло

  • seoblya
    Автор:   ·  11.05.2011
    Хороший сайт! Подписался по RSS

  • убиение вируса
    Автор: ЮриКорн  ·  01.05.2011
    Писал "Автор: Morfff · 18.02.2011
    Проблема была идентична ничего не помогало - некоторые зарубежные порталы и сайты антивирусов не открывались((( выбивало любой браузер((( НО, Я ЕГО УБИЛ!!! после 9 часов мучений ((( Мой вирус назывался voislrq.exe (C:\WINDOWS\system32\voislrq.exe) или 6468af7d в реестре.
    КАК УБИТЬ:
    1. Идем в реестр (как зайти читаем ниже)
    2. Находим ключ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, ищем подобные ~DFFE93.tmp или так 16A8.exe или 6468af7d, Главное путь и имя файла. В пути легче можно понять что это вирус. УБИВАЕМ !!! (правой кнопкой - удалить)
    3.Идем к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и проверяем аналогично ключи:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices (последнего может не быть у ВАС)
    4. Переходим к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Здесь три значения куда троян мог прописаться: Userinit, UIHost и Shell. Смотрим пути - без вируса должно быть вот так:
    Userinit = C:\WINDOWS\system32\userinit.exe,
    UIHost = logonui.exe
    Shell = explorer.exe
    5. Если не так - смотрим пути и видим ГДЕ ЛЕЖИТ ВИРУС, например путь (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\voislrq.exe,) - заходим в папку C:\WINDOWS\system32 и УБИВАЕМ ЕГО (voislrq.exe)!!!
    6. После удаления осталось заменить файлы userinit.exe, logonui.exe, explorer.exe (дериктория - C:\WINDOWS\system32\) на аналогичные файлы из дистрибутива виндовса (найдете поиском), т.к. остатки червя сидят в файлах ключей. Или скачайте отсюда :http://depositfiles.com/files/yknuj9ijh
    7. Да и незабудте на последок почистить ключи :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и
    EY_LOCAL_MACHINE\SYSTEM\ControlSet {номера 001 или 002}\Services\Tcpip\Parameters\PersistentRoutes)
    Убейте все что прописано))) Лично у меня оч много было.!!! ВСЕ !!!Хотел было винду переустанавливать, но решил сразиться, мощный был червяк. ВОПРОС: накуя нужны антивирусы ? )))" - ВОТ ПОСЛЕ ВАШЕГО СОВЕТА СТОПУДОВ ПОМОГЛО!!!=)))


  • Автор: admin  ·  05.04.2011
    Александр, Вам следует проделать все в безопасном режиме. Вы не уничтожаете процесс в памяти. Также, попробуйте сменить антивирус.


  • Автор:   ·  03.04.2011
    Несколько раз уже ловил подобные вирусы. И всё это время, хоть и с проблемами и нервами, но справлялся. Но сейчас я не знаю, что делать…
    И файл hosts проверял. И Cureit скачал с другого компа, проверил всё в безопасном режиме. И ветки рестра чистил. Даже пришлось сносить Firefox, т.к. он начал сильно глючить.
    Но теперь КАЖДЫЙ раз при новой загрузке компьютера антивирусные сайты всё равно не открываются, а в тех самых ветках реестра опять обнаруживаются те же самые строчки, которые я удалял оттуда. Судя по всему, полностью от вируса избавиться не удалось.
    Пожалуйста, посоветуйте что-нибудь! Вариант «переустанавливать систему» возможен, но нежелателен. Надеюсь на посильную помощь!


  • Автор:   ·  23.03.2011
    С контактом проблем как то нет + большинство предложений из предложенной ссылки - уже давно испробованны(((


  • Автор: admin  ·  23.03.2011
    Попробуйте советы отсюда: http://ac-u.ru/blog/notes/virus_v_kontakte/

  • Сайты не открываются
    Автор:   ·  23.03.2011
    Перепробовал все что описанно в статье - все чисто и пусто. Но сайты все равно не открываются. КуреИт нашел только то что хостс модифицирован. Каспер нашел какой то вирус долго лечил с перезагрузкой. Сейчас окончит, запущу бесплатную от Лаб Касперского утилиту может она что найдет. Подскажите кто чего еще знает, какие могут быть еще варианты?

    Да! Тут не упоминалось а у меня еще рамки выскакивают в браузерах 1 о том что на компе кейлокер стоит. название не помню. Типа пароли от одноклассников, вконтакте спереть может

    Началось все с того что хотел посмотреть на рутрекере фотки к раздаче которые находились на сервисе бесплатного размещения пикч. Как я туда зашел появилось окно ява 6 девелопер чего то там. Я уже выпучил глаза и хотел отрубить инет, но опера закрылась, я подумал что вылет, жду окна об ошибке, проходит сек 20 и я понимаю что каспер вырублен и начинается перезагрузка. После перезагрузки все вроде стало норм (каспер кстати у меня в отложенной автозагрузке примерно на 60 сек), но примерно через 2 часа я понял что куча сайтов не открывается причем яндекс не открывается вообще, гугл впопалам. Страницы с формами не обрабатываются. Вот с тех пор уже два дня прошло, поиски причини не увенчаны успехом. Провайдер отмметается, потому что, когда подключаю ноут - все норм!

  • Сброс настроек протокола TCP/IP в Windows ХР
    Автор:   ·  24.02.2011
    После проделывания всего, что здесь написано, мне помогло последнее средство Сброс настроек протокола TCP/IP в Windows ХР. Посмотреть можно здесь - http://exploit.org.ua/?p=66 ну или так

    Пуск-Выполнить-cmd

    netsh interface ip reset C:\Interface-resetlog.txt
    netsh interface reset all
    netsh winsock reset -
    netsh winsock reset catalog
    netsh firewall reset


  • Автор: Morfff  ·  18.02.2011
    ИМЕЙТЕ ВВИДУ - ВАШ ВИРУС МОЖЕТ НАЗЫВАТСЯ ПО ДРУГОМУ !!!


  • Автор: Morfff  ·  18.02.2011
    Проблема была идентична ничего не помогало - некоторые зарубежные порталы и сайты антивирусов не открывались((( выбивало любой браузер((( НО, Я ЕГО УБИЛ!!! после 9 часов мучений ((( Мой вирус назывался voislrq.exe (C:\WINDOWS\system32\voislrq.exe) или 6468af7d в реестре.
    КАК УБИТЬ:
    1. Идем в реестр (как зайти читаем ниже)
    2. Находим ключ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, ищем подобные ~DFFE93.tmp или так 16A8.exe или 6468af7d, Главное путь и имя файла. В пути легче можно понять что это вирус. УБИВАЕМ !!! (правой кнопкой - удалить)
    3.Идем к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и проверяем аналогично ключи:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices (последнего может не быть у ВАС)
    4. Переходим к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Здесь три значения куда троян мог прописаться: Userinit, UIHost и Shell. Смотрим пути - без вируса должно быть вот так:
    Userinit = C:\WINDOWS\system32\userinit.exe,
    UIHost = logonui.exe
    Shell = explorer.exe
    5. Если не так - смотрим пути и видим ГДЕ ЛЕЖИТ ВИРУС, например путь (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\voislrq.exe,) - заходим в папку C:\WINDOWS\system32 и УБИВАЕМ ЕГО (voislrq.exe)!!!
    6. После удаления осталось заменить файлы userinit.exe, logonui.exe, explorer.exe (дериктория - C:\WINDOWS\system32\) на аналогичные файлы из дистрибутива виндовса (найдете поиском), т.к. остатки червя сидят в файлах ключей. Или скачайте отсюда :http://depositfiles.com/files/yknuj9ijh
    7. Да и незабудте на последок почистить ключи :
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и
    EY_LOCAL_MACHINE\SYSTEM\ControlSet {номера 001 или 002}\Services\Tcpip\Parameters\PersistentRoutes)
    Убейте все что прописано))) Лично у меня оч много было.!!! ВСЕ !!!Хотел было винду переустанавливать, но решил сразиться, мощный был червяк. ВОПРОС: накуя нужны антивирусы ? )))

  • ВИРУС УБИТ НАПРОЧЬ !!!
    Автор: Morfff  ·  18.02.2011


  • Автор:   ·  29.01.2011
    ребят, я прошел, открыл
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes, и там где с цифрами тожеоткрывал

    а там пусто во всех трех... доктор вэб так же ничего не обнаружил...помогите))не знаю что делать

  • сайты
    Автор:   ·  24.01.2011
    эврика!!!!!!!!!! заработало!!!!!!!!!!


  • Автор: Дарья  ·  18.12.2010
    Даже не знаю как выразить свою благодарность!!! Сначала не обращала внимание на то что на некоторые сайты не заходит, а потом, когда уже через один сайт не грузился, решила поискать решение проблемы. Это единственный пост, который мне реально помог!!!! Автору огромнейшее спасибо!!!!!!!!!!!


  • Автор:   ·  25.11.2010
    Все, со всем разобралась. Большое всем спасибо за комментарии и обсуждения.
    Если кому интересно - мне удалось скачать сканер доктора веба (это единственное что троян не не вышибал при попытке запуска) через виртуальную машину с другого локального диска. А дальше уже сканер Касперского заработал и все получилось.


  • Автор:   ·  24.11.2010
    Здравствуйте.
    Аналогичная проблема, только все еще ХУЖЕ.
    Все указанные способы пробовала - не помогает. Более того, при попытке запустить сканер-антивирус от Касперского, сканер запускается и через долю секунды вылетает. При попытке скачать какой-нибудь антивирус - вышибает браузер (все браузеры).
    Как думаете - есть надежда, или уже поздно что либо править и придется переустанавливать винду?


  • Автор:   ·  20.11.2010
    Супер, помогло отлично просто! Сайты антивирусов блокировались, ebay.com работал только ночью часов так с трех, после чистки все ок сразу все заработало/ Спасибо большое автору, перед этим были испробованы множество антивирусов


  • Автор:   ·  18.11.2010
    попробуй скачай отсюда утилиту касперского, потом запусти и возможно будет тебе счастье http://depositfiles.com/ru/rmv/1120041632523555


  • Автор:   ·  10.11.2010
    все сделала!!!!!!!!!! ВСЕ! может я даун совсем, но в реестре один всего лишь файл, и пишут мне, что его невозможно удалить. (((((((( ничего не помогает((((((((( напишите, что делать? если можно на мэйл.

  • С П А С И Б О !!!!!
    Автор:   ·  05.11.2010
    Не верю своим глазам, что у меня полного "профана" получилось!!! Спецы знакомые приходили и ломали голову... И никто не мог дать дельный совет.
    Удачи в делах!!! ))

  • долго мучался и помогла ваша статья !!!!! Спасибо
    Автор: Liutsik  ·  21.10.2010


  • Автор: Стас  ·  20.10.2010
    всем привет, я уже начал сходить с ума от этой бодяги... ничего не открывается + сайты блочацца. помогла вот эта штука "CurioLab.Exterminate.It.v1.57" = ручками (3 шт в машин/софтвар/майкрософт-опцион1,2,3 а остальное в Персистен роутес)удалил лишнее в реестре " потом "Virus Removal Tool" в режиме log.bat... нашел трояна (Jorik) после чего вход на сайты открылся... Огромнейшее спасибо всем за посильный вклад в восстановление моего компа )))


  • Автор:   ·  11.10.2010
    Есть такой антивир - "Exterminate it" - он находит косяки в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и еще много других всяких бяк. Поиск - бесплатно, чистка - за деньги, я чистил ручками - 20 мин и все ОК.

  • словили троянчика
    Автор:   ·  29.09.2010
    поймали троянчика
    Trojan.siggen2.4340
    По нему информации вообще нигде не нашел. ДР. Веб определил его. Удалить не может.
    Однако на удивление : все сайты антивирусных программ работают на ура.
    Не работают сайты типа Yandex, Google, Rambler и т.д.
    Попробую сегодня хост почитсить - поглядим....


  • Автор: Нина  ·  23.09.2010
    У меня был такой случай. После перезагрузки ветка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes заполнялась снова после перезагрузки. Сделала так: во-первых в documents&Settings в какой то папке кажется application data лежал екзешник я его отследила в process explorer`е. убила один из svchost где он работал, убила его из папки, поправила автозагрузку. полезла в system32 решила глянуть последние новые файлы, там 3 екзешника за последние 3 дня явно не родные. убила. поискала в реестре их названия. нашла. оказалось что они загружались вместе с winlogon. все 3 экзешника. поправила ветку реестра, убила всё в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes перезагрузилась, всё норм =)


  • Автор: Кита  ·  16.09.2010
    СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  • не работает
    Автор: isl  ·  15.09.2010
    ...у меня видимо не тот случай, файл hosts в полном порядке и в реестре все чисто, а вот google, yandex и сайты загрузки антивирусов не открываются, что делать? бьюсь 3-ий день - кто подскажет?


  • Автор: Ellen  ·  24.08.2010
    Спасибо огромное!!! Перепробовала кучу варинтов, помог только ваш


  • Автор: Kroshka  ·  23.08.2010
    Доброй ночи!

    Второй раз столкнулась с этой дрянью, в первый помогли рекомендации автора без проблем. На этот раз столкнулась с той же проблемой, что и многие - после перезагрузки все лишнее возвращалось.
    Смогла зайти на сайт http://www.comss.ru/list.php?c=utils , загрузить Каспера 11, просканировала и убила 18 троянов, по рекомендации разработчиков просканила еще раз, убилось еще 15 , после чего по старому проверенному методу зашла в реестр и удалила, наконец, все лишнее. Перезагрузилась и они больше не появились!!!! Проверила на сайтах Доктора и Каспера - усё ОК.


  • Автор: Алина  ·  21.08.2010
    Спасибо огромное-преогромное!!! Хотела уже систему переустанавливать(( А надо было оказывается только несколько записей снести:) Еще раз спасибо)


  • Автор: timal  ·  18.08.2010
    Спасибо, все помогло в лучшем виде

  • Вирок
    Автор:   ·  17.08.2010
    Здравствуйте! Помогите пожалуйста, сделал все выше перечисленное!!! И не раз!!! до сегодняшнего дня помогало.
    Сканировал Нодом32, CureIt, KidoKiller вирусов нет. И в безопасном режиме скан и удаление в реестре Windows.
    Но после перезагрузки все эти адреса снова на месте.

    # Copyright (c) 1993-1999 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #


    # This HOSTS file created by Dr.Web Scanner for Windows

    127.0.0.1 localhost



  • Автор: Анонимус  ·  12.08.2010
    я впринципе сюда только за конкретной веткой реестра зашел, но увидел комменты решил добавить то что видимо люди пропускают не читая в них же.
    пуск = выполнить = route -f. это в том случае если после перезагрузки та же байдень.
    Сразу оговорюсь не панацея, ищите и обрящите.


  • Автор: ura!  ·  06.08.2010
    Спасибо!!!

  • Спасибо
    Автор: Web  ·  06.08.2010
    Совет помог, на нашел я такой же совет на другом сайте. Поначалу AVP указал на 5 троянов, удалил, потом DRWEB сказал по файл HOSTS, затем я в реестре удалил роуты и все заработало. Кроме сайтов антивирусов не открывался сайт WMMAIL.
    Сергей.


  • Автор:   ·  06.08.2010
    очень благодарен


  • Автор:   ·  05.08.2010
    Спасибище, господа! Кратко и эффектно. Написано - понятнее нЕкуда. Я думаю, даже бабуля моя разобралась бы. Удачи Вам, и иммунитет Вашему железному другу от всякой дряни!


  • Автор: Василич  ·  31.07.2010
    Спасибо!

  • Спасибо!
    Автор:   ·  29.07.2010
    Спасибо большое автору! Все помогло и теперь все открывается!!!


  • Автор: raven  ·  20.07.2010
    Все помогло.Огромное спасибо.Сначала прогнал доктором вебом.Он нашел этот Trojan.Siggen1.63867.Удалить сразу не смог ,поместил в карантин.Удалил из карантина,а затем как описано выше.После перезагрузки,проверил нигде ничего непоявилось.

  • /
    Автор:   ·  20.07.2010
    Делаю все как написано, работает, после перезагрузки в реестре опять все появляется, и в таблице route тоже, что делать?


  • Автор:   ·  20.07.2010
    Спасибо. Включил функцию очистки ключей реестра в своей программе Reset hosts служащей для разблокировки доступа к сайтам.
    Домашняя страница программы.
    http://my.opera.com/Sumrak174/blog/reset-hosts


  • Автор:   ·  16.07.2010
    Всё сделала как написано,но после перезагрузки все эти адреса снова на месте"

  • не открываются сайты
    Автор: Сергей  ·  16.07.2010
    Спасибо офигенное.Хоть и боялся но удалил все записи как описано.Сайты ОТКРЫВАЮТСЯ.СПАСИБО ЗА НАУКУ


  • Автор:   ·  08.07.2010
    Автору,огромное спасибо,что так подробно и доходчиво все разъяснил! Действительно,все работает,помогла чистка реестра.

    С уважением к автору
    Виктор Е.


  • Автор: tunrida  ·  06.07.2010
    Спасибо автору статьи и огромный респект!!!!Все заработало!


  • Автор: Андрей  ·  06.07.2010
    Автор спасибо , помогло!


  • Автор:   ·  05.07.2010
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

    я не понимаю, как туда зайти... объясните, плиз!!!


  • Автор: MajesticJr  ·  04.07.2010
    Спасибо - все заработало.


  • Автор: Виталий  ·  30.06.2010
    Да помогло все описанное!!!


  • Автор: Елена  ·  23.06.2010
    Я наконец-то сообразила, где что и как всё делать. Но проблема один к одному, как у Ольги!


  • Автор:   ·  22.06.2010
    После использования route -f и переподключения сети сайты снова работают. Однако стоит перезагрузить компьютер - и нужно все делать по новой... Антивирусы - ни один - больше ничего не находят. Можно с этим что-то сделать?


  • Автор: Наталья  ·  22.06.2010
    ОГРОМНЕЙШОЕ СПАСИБО!!! Я уже была в отчаянии!!! Сначала почистила реестр, но не все сайты открывались, затем в командной строке запустил 'route print'
    route -f (очистка таблицы), старт->подключения->отобразить все подключения->подключение по локальной сети -> исправить ... Только тогда антивирусные сайты заработали!


  • Автор: Марат  ·  21.06.2010
    Спасибо, товарищи, заработало.
    У меня был trojan.packed.20375

  • Спасибо огромное!!!
    Автор:   ·  21.06.2010
    Спасибо огромное все заработало!!!
    Помогла чистка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

    и

    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)






  • Автор: Елена  ·  19.06.2010
    DG
    Объясните, пожалуйста, чайнику подробнее.
    Где надо производить эти действия?
    "в командной строке запустил 'route print' - и там куча явно чего-то лишнего, потом набрал
    route -f (очистка таблицы), старт->подключения->отобразить все подключения->подключение по локальной сети -> исправить..."
    Я набрала route print в Пуск - выполнить (то есть в реестарх). На секунду возникла таблица и тут же исчезла. Я набрала там же route -f - возникла уже пустая таблица, так же на секунду... Но результат нулевой. Где все эти манипуляции надо производить? Что есть командная строка?


  • Автор: Елена  ·  19.06.2010
    Большое спасибо за советы! До недавних пор классно срабатывало. Но сейчас - проблема... Почистила
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes,
    почистила и все три
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)
    Точнее, в первых двух была бяка, а третий был чистый.
    Перезагружаю... и всё равно по первой ссылке обнаруживаю эту дрянь! Причём такое ощущение, что этих записей ещё больше становится!
    Может быть, этот вредный зверёк ещё где-то прячется?
    Антивирусом (NOD) комп сканировала. Выудила 16 вирусов, все удалены.
    Что посоветуете?


  • Автор:   ·  18.06.2010
    Спасибо огромное DG все заработало!!!!


  • Автор:   ·  17.06.2010
    Две недели не мог разобраться с проблемой. Проверял на вирус половину суток диск С, но не помогло. Стёр содержимое PersistentRoutes - и всё работает! Спасибо.


  • Автор: DG  ·  13.06.2010
    та же фигня - windows XP SP2 после чистки DrWeb/cureit и ESET NOD32 интернет есть целиком кроме антивирусных сайтов .
    чистка /windows/system32/drivers/etc/hosts до 127.0.0.1 localhost и полная чистка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes (а также PersistentRoutes в ControlSet001,ControlSet002) и перезагрузка не помогли... почитал по совету Ал'а http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/route.mspx, в командной строке запустил 'route print' - и там куча явно чего-то лишнего, потом набрал
    route -f (очистка таблицы), старт->подключения->отобразить все подключения->подключение по локальной сети -> исправить ... et voila, антивирусные сайты заработали!

    СПАСИБО за советы!!! всем удачи!


  • Автор:   ·  06.06.2010
    СПАСИБО ОГРОМНОЕ!все выходные просидел за компом,пытаясь удалить вирусню!а тут 10 сек и все робит))))))))


  • Автор: Капа  ·  06.06.2010
    СПАСИБО ОГРОМНОЕ!все выходные просидел за компом,пытаясь удалить вирусню!а тут 10 сек и все робит))))))))


  • Автор: Николай  ·  04.06.2010
    спасибо большое последний метод помог!!


  • Автор: Антон  ·  02.06.2010
    Уважаемый Leonid44! Спасибо за ваш отзыв. Действительно, при попытке скачать по ссылке  "скачать изменённый файл hosts для просмотра", антивирусные программы сообщают об обнаруженной опасности (например, Nod32: Win32/Qhost троянская программа; или Avira: TR/AntiHosts.Gen [trojan]). На самом деле внутри архива была всего лишь копия измененного файла hosts для примера, она же приведена на данной странице (см. выше). Однако, чтобы не смущать Вас и других пользователей, ссылку мы убрали. Тем более, вдруг в Яндексе такие же мнительные идиоты сидят... забанят еще Innocent


  • Автор:   ·  02.06.2010

    Говорите "скачать изменённый файл hosts для просмотра"??????
    Как-то больно примитивно пытаетесь людям троянца подсунуть. (Trojan.Win32.Qhost.mbi )



  • Автор: Luxman  ·  27.05.2010
    Спосибо большое!!! Я уже совсем отчаился, nod32, AVZ, Removal Tool, Curelt, с неофициальных сайтов не помогли, hosts чистый, я уже собирался сносить систему и вот сегодня случайно нашел ссылку на ваш сайт, сделал как вы написали и все стало нормально работать, только добавьте как открыть ветку реестра, а то я например не знал. Очень вам благодарен!!!


  • Автор: Gilnara  ·  25.05.2010
    Здравствуйте! Помогите пожалуйста,сделала все выше перечисленное, скачала курейт через айпи,нашел кучу вирусов,далее файл хостс чист, в реестер удалила все адреса....в результате открываются все сайты антивирусов,кроме DrWeb и его форума!!!Так же открывается http://www.freedrweb.com/cureit, но скачать утилиту невозможно((( ни AVZ,ни Cureit не находят больше вирусов...что еще сделать не знаю,подскажите плиз!!!!


  • Автор:   ·  23.05.2010
    Огромное спасибо. Так долго мучилась.Только вы и помогли.


  • Автор:   ·  19.05.2010
    Большое Спасибо! за 4 страницы советов из гугля единственный дельный!


  • Автор: Александр  ·  14.05.2010
    Огромное спасибо!!! очистил реестр и все стало открываться!!!


  • Автор:   ·  13.05.2010
    Спасибо.
    CureIt вылечил-выловил System32, PersistentRoutes и hosts пусты и чисты, но сайты антивирусов не грузятся. Что ещё умеем?


  • Автор: Сашок  ·  11.05.2010
    Ха, а антивирь не обновляктся по той же причине?


  • Автор:   ·  11.05.2010
    Спасибо огромное!!!!!!!!!!!!!!! А про то что svchost.exe грузит процессор на 50% после того как VPN подключить не знаешь?

  • не открывались сайты
    Автор: Александр  ·  08.05.2010
    Спасибо огромное!! Столько мучился, всё больше и больше сайтов не открывалось, потом ещё перестал открываться google - терпение лопнуло. Проверил систему кучей разных антивирусов, они что-то удалили, но сайты все равно не открывались.. Этот способ всё сразу решил!!

    PS. Аваст с последними обновлениями не отловил его..


  • Автор: direktor  ·  06.05.2010
    огромное спасибо все заработало


  • Автор: VVL  ·  29.04.2010
    СПАСИБО!!! ЗАРАБОТАЛО!!!


  • Автор: Мр. Икс  ·  28.04.2010
    Огромное спасибо за реальную помощь ))

  • Молодца
    Автор: Михаил  ·  25.04.2010
    Аффтар ты просто замечательно помог своими инструкциями по удалению из реестра вредоносных записей. Спасибо тебе


  • Автор: Alis  ·  24.04.2010
    Блин, чувак. Пасибки те нереальное!!!


  • Автор:   ·  20.04.2010
    зашла на HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes а там эти 217.170.21.0,255.255.255.0,192.168.1.0,1
    217.174.103.0,255.255.255.0,192.168.1.0,1
    38.113.1.0,255.255.255.0,192.168.1.0,1
    74.54.46.0,255.255.255.0,192.168.1.0,1
    95.140.225.0,255.255.255.0,192.168.1.0,1
    тип REG_SZ.
    эти файлы все надо удалять?? а то еще че ненужное удалю.


  • Автор:   ·  20.04.2010



  • Автор:   ·  20.04.2010
    эти надо удалять 128.111.48.0,255.255.255.0,192.168.1.0,1??


  • Автор:   ·  20.04.2010
    Скажите пожалуйста как зайти в реестр?

    Ответ:
    Нажимаем Пуск
    Выбираем Выполнить

    Либо можно одновременно нажать клавиши Windows + R

    Пишем regedit

    Нажимаем интер.

    Перед нами открывается редактор реестра

  • помогите
    Автор:   ·  20.04.2010
    я не знаю как выйти на HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
    обьясните


  • Автор: Raccol  ·  16.04.2010
    Хух, столько мучался а тут удалил хосты..и все ок))
    Спасибо!


  • Автор: dmitri  ·  15.04.2010
    хочу поблагодарить,работает ! нод его не словил несмотря на последнее обновление

  • не открывалтсь антивируснсайты
    Автор: Pirx  ·  13.04.2010
    Помогло.Огроиное спасибо автору


  • Автор:   ·  12.04.2010
    Огромное спасибо!!! неделю не чё не мог сделать...а тут 5 минут и всё работает!!! Спасибо!


  • Автор:   ·  11.04.2010
    Правда, за двое суток перекопала все что можно и нельзя, увидела ваше решение, процесс занял 15 секунд. Победила. Спасибо ограмное.
    P.S. "По умолчанию он девственно чист". В моем случае осталась запись "значение по умолчанию", думаю это сетевая


  • Автор:   ·  11.04.2010
    Огромное спасибо! Перелопатил тонны инета пока не воспользовался вашим методом, и о чудо заработало!!!


  • Автор: Тёма хряпа  ·  08.04.2010
    ВЫ как СКОРАЯ ПОМОЩЬ !!!! Всё просто и доходчиво. Я перепробывал все возможные варианты(как я думал) и уже хотел сносить винды,как вдруг,попадаю к вам!!!! ......Именно последний описанный вами способ(редактирование реестра)оживил сигнатуры моего вирусника. СПАСИБО ВАМ ОГРОМНОЕ!!!!!!!!


  • Автор:   ·  07.04.2010
    У меня не хватает слов для благодарности,я уже почти ОС переустанавливать собрался,как твой совет помог,большое спасибо!ты гений


  • Автор:   ·  06.04.2010
    Спасибо, только ваш способ помог! Ежедневно убивал вирусы в папке system32, но никак не мог понять из-за чего блокируются сайты.. Сегодня не мог уже зайти на яндекс с гуглом, решил что последняя моя надежда рамблер подскажет мне что делать - и о чудо я забрёл к вам! Спасибо большее автору, всё заработало!


  • Автор: M0zG  ·  05.04.2010
    Спасибо БОЛЬШОЕ!!!!!!!!!!!!!!!!а то я уже не знал что делать..............СПАСИБО!!!!!!!!!


  • Автор:   ·  04.04.2010
    Класс!!!
    И у брата и у дочки возникла такая проблема. На 2-х компьютерах удалили записи в реестре и всё ЗАРАБОТАЛО!!!


  • Автор: Настя  ·  03.04.2010
    Спасибо!! весь день мучилась - антивирусы ничего не находили. А ваш способ помог)


  • Автор:   ·  01.04.2010
    нашла я этот реест, зашла в конечную папку, а там пусто....В чем тогда может быть проблема? Почему антивирусные серверы не грузятся?


  • Автор:   ·  01.04.2010
    а я действительно не могу найти HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes Помогите, плиз! Куда нужно зайти и что сделать пошагово.


  • Автор: чайник  ·  31.03.2010
    респект, помогло


  • Автор:   ·  31.03.2010
    отбой, нашла)))))
    Офигеть у меня там гадостей было!!!!!!
    Огромное спасибо!


  • Автор:   ·  31.03.2010
    блин не могу найти HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

    да я чайник)))))))

  • subj
    Автор: ал  ·  28.03.2010
    NetRouteView
    http://www.nirsoft.net/utils/network_route_view.html


  • Автор: Артур  ·  28.03.2010
    низкий поклон! 2 недели парился с этим. Ни drweb, ни avp tool, ни avz не помогали.

  • С благодарностью...
    Автор:   ·  28.03.2010
    Блин... Спасибо огромное!!! Почистила реестр, перезагрузила -- и, действительно, ВУАЛЯ!!! Реестр был pf\\забит кучей адресов,но не с нулями. Удалила все,кроме умолчания) Круто - теперь всё работает!!! Ещё раз огромное спасибо!!!


  • Автор: Эдуард  ·  26.03.2010
    Спс чувак ты меня спас разные антивиры пробовал находил разное но проблема не изчезала.Почистил реестр и всё заработало.
    Спс!!!


  • Автор:   ·  24.03.2010
    ратан ,друг,бог компьютеров,огромное тебе человеческое спасибо

  • subj
    Автор: ал  ·  24.03.2010
    http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/route.mspx

  • subj
    Автор: ал  ·  24.03.2010
    http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/route.mspx

  • subj
    Автор: ал  ·  24.03.2010
    route в помощь


  • Автор:   ·  24.03.2010
    спасибо!!! это помогло!!!
    уже после 2-х дней мучений и поисков в сети сегодня собрался систему нести, а теперь вот не надо =)


  • Автор: BAZIL9  ·  23.03.2010
    спасибо ВЫ МЕГАМОЗГ


  • Автор: Intelligent  ·  22.03.2010
    спасибо!!!


  • Автор:   ·  21.03.2010
    Спасибо!!!!!!!!!!!!!!!!


  • Автор: jefe  ·  21.03.2010
    не зная имя вируса, очень тяжело выйти на ваш сайт и полечиться. я например искал инфу по каждому найденному у меня Cureit трояну, к вам попал по запросу trojan.siggen
    мож как-то договориться с поисковиками, чтобы ваш сайт выходил первым на запрос "не открываются сайты антивирусов" ?
    автору Респект


  • Автор: Kroshka  ·  21.03.2010
    Ну просто огромаднейшее спасибо!!!! Просканила комп MalwareBytes Anti-malware (и то еле нашла ссылку, которая у меня работала), убила 45!!! вирусов, а проблема не решалась. И только Вы смогли помочь справиться с этим кошмаром.
    Т.к. даже "чайник" - слишком высокое завание для меня, можно я уточню все ли верно я сделала?
    В hosts я вышла через Блокнот (когда пытаешься войти в файл, система запрашивает какой прогой открыть) и оставила только верхний значок # 127..... нижний значок#
    и сохранила. А в ключе реестра оставила только строчку "По умолчанию", остальное тоже убила.
    Все верно или "по умолчанию" тоже не должно быть?
    Еще раз СПАСИБО!!!


  • Автор: Юрий  ·  20.03.2010
    Спасибо огромное все заработало, как касперский 8 пропустил эту заразу даже не знаю.


  • Автор: Metronom  ·  20.03.2010
    Присоединяюсь к благодарности к автору, эта статья - единственный источник, который помог решить проблему.
    Антивирусы не нашли ничего, все рекомендации из иных источников сводятся к танцам с размером MTU и проблемам на стороне провайдера, чего в данном случае на самом деле нет.

  • Спасибо!
    Автор:   ·  20.03.2010
    Шикарно! всё заработало! Спасибо большое!!!

  • ура!!
    Автор:   ·  19.03.2010
    Мой бедный бук не выключался трое суток!!! Что я только не делала, помог только ваш способ!!!! ОГОРОМАДНЕЙШЕЕ вам спасибо!!!!!


  • Автор: 3AHYDA  ·  19.03.2010
    Спасибо автору огромное! При живом, обновляемом, но неловящем, Касперски7, чистил CUREITом, и
    поймал в папке system32 Trojan-Dropper... , на следующий день Trojan.Packed.19777, потом не ловилось ничего, но
    сайты так и не открывались.
    По ВАшей рекомендации, удалил всё из папки, (там были адреса типа
    255.678.0.0,1
    но 0.0.0.0.255.678.0.0 и тд, не было ни одного)
    затем всё закрыл и перезагрузился. Теперь открываются все неоткрываемые прежде сайты!
    Спасибо огромное!
    Правильно, что Автор - гений!

    Просьба к гениям,
    для нас-чайников пожалуйста описывайте весь процесс как можно более подробно, а то от незнания (как бы чё не вышло) нас клинит.

    Спасибо автору-гению!



  • Автор: Андрей  ·  18.03.2010
    Зашибись, всё работает=)
    Спасибо!


  • Автор: Serg  ·  18.03.2010
    Спасибо!!! Все работает!


  • Автор:   ·  17.03.2010
    Автор Ты просто Чудо..Я тебя..ЛЮБЛЮ..=)))))))))..Чесное слово.))))..Я 2 раза систему сносил..ща 3 раз уже не знал.что делать..чесное слово..я думал.. я просто здохну.!))


  • Автор: vic  ·  17.03.2010
    Спасибо большое


  • Автор:   ·  16.03.2010
    Спасибо помогло.


  • Автор:   ·  16.03.2010
    Спасибо большое, помогло! :)


  • Автор:   ·  13.03.2010
    спасибо помогло после удаления из реестра этих параметров


  • Автор:   ·  13.03.2010
    Спасибо большое, проблема решена. Антивирями прогонял всякими, нифига не находит, а на сайты не пускает. Я по началу тоже на провайдера грешил. если бы не нашел эту статью, винду пришлось бы переустанавливать

  • не открываются сайты
    Автор:   ·  13.03.2010
    Автору-огромное спасибо!Трое суток не мог обновить NOD.Доступ был закрыт ко всем антивирусным сайтам(работал только Касперский).Удалил все записи-и заработало.Посмотрим,что будет через несколько дней.СПАСИБО!


  • Автор:   ·  13.03.2010
    Автор,спасибо!Ничего не помогало:техподдержка провайдера,антивирус гадость эту не видел,жуть вообщем!Я почистила как сказано в статье реестр(цифры были другие кстати),перезагрузила компьютер-ВСЁ РАБОТАЕТ!И ВСЁ ГРУЗИТЬСЯ!

  • Trojan.Siggen
    Автор:   ·  12.03.2010
    что нужно сделать с HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes? Вообще удалить все значения а ничего не гикнет

  • Trojan.Siggen
    Автор:   ·  12.03.2010
    что нужно сделать с HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes? Вообще удалить все значения а ничего не гикнет


  • Автор:   ·  12.03.2010
    я удалил всё из папки HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и всё работает спасибо огромное.


  • Автор:   ·  11.03.2010
    огромное спасибо

  • что нужно сделать с HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes?
    Автор:   ·  11.03.2010
    сделала все как в инструкции. потом тормознула:вирусов куреит не нашел. подскажите пожалуйста, что нужно с делать с ключем реестра.бьюсь уже 2 день.


  • Автор:   ·  10.03.2010
    Спасибо за подсказку реально помогло!


  • Автор:   ·  06.03.2010
    Респект и уважуха, как говорится. Все работает!


  • Автор:   ·  05.03.2010
    Автору ОГРОМНОЕ спасибо. Помогло.


  • Автор:   ·  05.03.2010
    Автору ОГРОМНОЕ спасибо. Помогло.


  • Автор:   ·  05.03.2010
    Мужик! Ты гений! реально помогло, я неделю парился уже собирался систему сносить!


  • Автор:   ·  05.03.2010
    Хех... приятно однако :) Максим Смирнов, попробуй http://free-av.com А по поводу цифр - посмотри tracert'ом, куда оно реально должно идти, с другой машины. Если соответствует - то можно оставить. Я себе все очистил


  • Автор:   ·  04.03.2010
    Я перепробовал всё, не помогает, в т.ч. отключение днс-клиента. 3 дня бьюсь!! Добрался до вашего способа и вижу в моём PersistentRoutes ключи не типа 0.0.0.0..., а с разными цифрами!! мне всё равно удалять, это не навредит? Кстати, в системе сидит руткит, который ничем не выводится. cureit через раз запускается, догадался скачать с ftp. avz, eset не обновляется. eset воще удалю к чёртовой матери, всё пропускает!


  • Автор:   ·  04.03.2010
    Автор,спасибо большое!!! Ты-гений!!! Я три дня с этой гадостью боролся,уже хотел систему откатить!!!


  • Автор:   ·  04.03.2010
    Автор,ты гений!!! Спасибо огромное, три дня с этим вирусом боролся!!!


  • Автор:   ·  02.03.2010
    огромное человеческое спасибо, куча сайтов не открывалось, совет реально помог!


  • Автор:   ·  01.03.2010
    Огромное Вам спасибо!!!! Я перепробывала все антивирусы, ничего не помогало. Вирусов уже нет, а на сайты антивирусов войти не могу. А когда зашла в регистр и сделала как вы написали, всезаработало. Я вам очень благодарна!


  • Автор:   ·  28.02.2010
    А мне не помогло описанное выше.. везде всё чисто, а на ряд сайтов не пускает.. Наверно опять придется винду сносить - вирусы меня просто обожают... даже антивирусники не помогают..

  • :)
    Автор:   ·  25.02.2010
    спасибо!!!

  • Trojan.Siggen - не открываются сайты
    Автор:   ·  18.02.2010
    Спосибо большое!!! Я уже совсем отчаился, nod32, AVZ, Removal Tool, Curelt, с неофициальных сайтов не помогли, hosts чистый, я уже собирался сносить систему и вот сегодня случайно нашел ссылку на ваш сайт, сделал как вы написали и все стало нормально работать, только добавьте как открыть ветку реестра, а то я например не знал. Очень вам благодарен!!!


  • Автор:   ·  17.02.2010
    Огромное спасибо! Именно эта "пакость" в последнее время перекрывала доступ к разным нужным сайтам.


  • Автор:   ·  10.02.2010
    Леша, остальное все достаточно полно описано в Интернете. К примеру - по приведенной в статье ссылке


  • Автор:   ·  10.02.2010
    у меня доктер веб нашел вирус этот, а сайты все равно не открываются, не подскажете , что сделать ( а то вы как то кратко описали решение проблемы)


  • Автор:   ·  27.01.2010
    Давненько ничего не хватал. Тоже что ли пойти...

Добавить комментарий

ФИО: 
E-mail: 
Тема: 
Комментарий: 
Код подтверждения:

Распечатать страницу

© Акцепт-У 2008.
Все права защищены
Санкт-Петербург, Бумажная ул., дом 18, БЦ "Портал" оф. 118 (корпус А2)
(812) 448-12-47
Участник проекта CMS Magazine