1. Главная
  2.  
  3. Блог Акцепт-У
  4.   Trojan.Siggen - не открываются сайты

Trojan.Siggen - не открываются сайты

Словили вирус. Первый за последние года 3. Называется - Trojan.Siggen.

Вирус себя особо не проявлял, только вешал фотошоп, а также, за счет чего и был замечен - не позволял открыть сайты ни одного антивируса.

Дабы проверить - а не глюки ли это провайдера (что было также вероятно), полезли в файл /windows/system32/drivers/etc/hosts (открывается любым текстовым редактором). А там... все сайты антивирусов имею сопоставление с IP 0.0.0.0, вроде этого:

127.0.0.1 localhost
0.0.0.0 u99.eset.com
0.0.0.0 dnl-00.geo.kaspersky.com
0.0.0.0 update.microsoft.com
0.0.0.0 ftp.kasperskylab.ru
0.0.0.0 ftp.kaspersky.ru
0.0.0.0 www.drweb.com.ua
0.0.0.0 drweb.ru
0.0.0.0 www.symantec.com
0.0.0.0 shop.symantecstore.com
0.0.0.0 liveupdate.symantec.com
0.0.0.0 download.eset.com
0.0.0.0 update.eset.com

Отредактировали, оставив только строчку 127.0.0.1  localhost (такой вид имеет файл hosts по умолчанию):

127.0.0.1 localhost

И что же? И опять ни один сайт ни одной антивирусной программы не запустить.

Ок, скачали CureIt! от DrWeb (как скачать хорошо описано тут). Полечились ночку... Лечиться лучше на самом деле запуская CureIt с проверенной на другом компьютере флешке и перезагрузившись в SafeMode

И что бы вы думали?! Вируса нет, а сайты по прежнему не открываются. Шерстили интернет - ничего не нашли. Вообще, по Trojan.Siggen информации крайне мало.

Оказывается, данный зверек модифицирует следующий ключ реестра Windows:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

(Примечание от 7 июня 2010: аналогичные испорченные ветки реестра могут находиться тут:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)

По умолчанию он девственно чист, в нашем случае был забит записями типа "0.0.0.0,87.242.72.150,1" - то есть IP сайта drweb.com соответствовал IP 0.0.0.0 - естественно drweb.com не открывался.

Перезагружаем компьютер - и вуаля :)

Комментарии приветствуются - вполне вероятно, что вирус имеет мутации


Комментарии

San  · 04.03.2014 09:28:56
Рекомендую статью http://pk-help.com/workstation/no-web/, мне помогла :)
ответить
lockbir  · 29.01.2012 16:31:58
...помогло HijackThis вот отсюда http://forum.oszone.net/thread-98169.html
ответить
 · 26.11.2011 14:48:11
о чудо!!!! все заработало!!! спасибо Автору!!
ответить
unnamed  · 14.11.2011 23:24:22
Вот путь для чайников : Пуск - выполнить - regedit делее HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
ответить
Наталья  · 20.09.2011 10:18:46
Ребята, у меня в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\ нет папок Parameters\PersistentRoutes?
Что делать? Только 2 папки содержит HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TDPIPE и HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TDTCP
???????
На одном компе вконтакте зарегистрированы муж и я, он спокойно входит на страницу, а я не могу! Что делать? Заранее большое спасибо!
ответить
Иван Иванович Иванов  · 15.09.2011 16:46:07
Не сработали все изложенные рецепты...Как шаг отчаяния удалил все tempы из С:\Documents and Settings\Имярек\Local Settings\Темр и c:\Documents and Settings\Имярек\Local Settings\Temporary Internet Files...После перегруза (на удивление) помогло.
ответить
Митя Костаков Александрович  · 08.09.2011 21:53:22
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes а где это находится и как посмотреть???
ответить
Якунина Наталья Владимировна  · 07.09.2011 20:09:56
Добрый вечер. Проблема такая, у меня вскрыли стр. в контакте, через меня разослали моим друзьям СПАМ. Теперь просит код, я ввожу номер тел, но никакая ССМ не приходит. Решила заново зарегистрироваться, новый почтовый ящик завела, и не дает доступ в контакт. Помогите пжл, советом!!!!??? Заранее спасибо
ответить
leon9809  · 12.08.2011 21:37:45
не запускается сайт,пробовал через другие браузеры-так же не работает .пробовал проверить хостс и реест там всё чисто ,чистил кеш непомогло.
подскажите что делать не могу разобраться с проблемой уже 3 месяца.
ответить
Аня  · 01.08.2011 10:06:59
Помогите, пожалуйста)
Уже все методы испробовала((
Не грузятся некоторые сайты, типа apple.com, facebook.com, avast.com (касперские и др.вебы грузятся), на компе стоит аваст. Благополучно нашёл пару бякушек и удалил
В HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes нало штук 10 лишних, убрала, /windows/system32/drivers/etc/hosts чистый, в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run тоже ничего подозрительного не нашла, route -f делала, ничего не помогает((( Есть ещё предложения? Win7
ответить
КААдян КААляныч  · 03.07.2011 20:33:16
Да, когда сам влетел с такой проблемой, даже спасибо не отписал людям тут. Исправляюсь, ОГРОМНОЕ спасибище.
Но ссылку на Ваш ресурс и блог я у себя в подписях держу на некоторых сайтах. Что-то типа рекламы. Думаю, найдутся ещё люди, которым нужна помощь и которые будут благодарны.
Осталось выяснить, что за тварь появилась полтора годика назад и стала вырубать у компов систему охлаждения. Про него я нашёл только одну запись в и нете, и та, на каком-то форуме в январе 2010-го. А может эта бякость уже и раньше стала шуровать.
ответить
pg  · 22.06.2011 17:11:39
Попробуйте заблокировать доступ к этому ключу:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

- В контекстном меню ключа выбрать "Разрешения";
- Нажать кнопку "Добавить";
- Найти или написать имя пользователя "Все" нажать "ОК";
- Выбрать добавленного пользователя в списке "Группы или пользователи";
- В списке "Разрешения для ..." поставить галку запретить в строке "Чтение";
- Согласиться с матерным сообщением Виндов;
- Перезагрузиться.

Это запретит всей системе (и вирусу тоже) доступ к этому ключу.
ответить
rafraf  · 24.05.2011 16:34:03
Спасибо - помогло
ответить
 · 11.05.2011 16:50:19
Хороший сайт! Подписался по RSS
ответить
ЮриКорн  · 01.05.2011 04:37:40
Писал "Автор: Morfff · 18.02.2011
Проблема была идентична ничего не помогало - некоторые зарубежные порталы и сайты антивирусов не открывались((( выбивало любой браузер((( НО, Я ЕГО УБИЛ!!! после 9 часов мучений ((( Мой вирус назывался voislrq.exe (C:\WINDOWS\system32\voislrq.exe) или 6468af7d в реестре.
КАК УБИТЬ:
1. Идем в реестр (как зайти читаем ниже)
2. Находим ключ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, ищем подобные ~DFFE93.tmp или так 16A8.exe или 6468af7d, Главное путь и имя файла. В пути легче можно понять что это вирус. УБИВАЕМ !!! (правой кнопкой - удалить)
3.Идем к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и проверяем аналогично ключи:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices (последнего может не быть у ВАС)
4. Переходим к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Здесь три значения куда троян мог прописаться: Userinit, UIHost и Shell. Смотрим пути - без вируса должно быть вот так:
Userinit = C:\WINDOWS\system32\userinit.exe,
UIHost = logonui.exe
Shell = explorer.exe
5. Если не так - смотрим пути и видим ГДЕ ЛЕЖИТ ВИРУС, например путь (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\voislrq.exe,) - заходим в папку C:\WINDOWS\system32 и УБИВАЕМ ЕГО (voislrq.exe)!!!
6. После удаления осталось заменить файлы userinit.exe, logonui.exe, explorer.exe (дериктория - C:\WINDOWS\system32\) на аналогичные файлы из дистрибутива виндовса (найдете поиском), т.к. остатки червя сидят в файлах ключей. Или скачайте отсюда :http://depositfiles.com/files/yknuj9ijh
7. Да и незабудте на последок почистить ключи :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и
EY_LOCAL_MACHINE\SYSTEM\ControlSet {номера 001 или 002}\Services\Tcpip\Parameters\PersistentRoutes)
Убейте все что прописано))) Лично у меня оч много было.!!! ВСЕ !!!Хотел было винду переустанавливать, но решил сразиться, мощный был червяк. ВОПРОС: накуя нужны антивирусы ? )))" - ВОТ ПОСЛЕ ВАШЕГО СОВЕТА СТОПУДОВ ПОМОГЛО!!!=)))
ответить
admin  · 05.04.2011 06:56:32
Александр, Вам следует проделать все в безопасном режиме. Вы не уничтожаете процесс в памяти. Также, попробуйте сменить антивирус.
ответить
Александр  · 03.04.2011 18:37:55
Несколько раз уже ловил подобные вирусы. И всё это время, хоть и с проблемами и нервами, но справлялся. Но сейчас я не знаю, что делать…
И файл hosts проверял. И Cureit скачал с другого компа, проверил всё в безопасном режиме. И ветки рестра чистил. Даже пришлось сносить Firefox, т.к. он начал сильно глючить.
Но теперь КАЖДЫЙ раз при новой загрузке компьютера антивирусные сайты всё равно не открываются, а в тех самых ветках реестра опять обнаруживаются те же самые строчки, которые я удалял оттуда. Судя по всему, полностью от вируса избавиться не удалось.
Пожалуйста, посоветуйте что-нибудь! Вариант «переустанавливать систему» возможен, но нежелателен. Надеюсь на посильную помощь!
ответить
Vlad  · 23.03.2011 18:10:38
С контактом проблем как то нет + большинство предложений из предложенной ссылки - уже давно испробованны(((
ответить
admin  · 23.03.2011 16:14:39
Попробуйте советы отсюда: http://ac-u.ru/blog/notes/virus_v_kontakte/
ответить
Vlad  · 23.03.2011 16:10:12
Перепробовал все что описанно в статье - все чисто и пусто. Но сайты все равно не открываются. КуреИт нашел только то что хостс модифицирован. Каспер нашел какой то вирус долго лечил с перезагрузкой. Сейчас окончит, запущу бесплатную от Лаб Касперского утилиту может она что найдет. Подскажите кто чего еще знает, какие могут быть еще варианты?

Да! Тут не упоминалось а у меня еще рамки выскакивают в браузерах 1 о том что на компе кейлокер стоит. название не помню. Типа пароли от одноклассников, вконтакте спереть может

Началось все с того что хотел посмотреть на рутрекере фотки к раздаче которые находились на сервисе бесплатного размещения пикч. Как я туда зашел появилось окно ява 6 девелопер чего то там. Я уже выпучил глаза и хотел отрубить инет, но опера закрылась, я подумал что вылет, жду окна об ошибке, проходит сек 20 и я понимаю что каспер вырублен и начинается перезагрузка. После перезагрузки все вроде стало норм (каспер кстати у меня в отложенной автозагрузке примерно на 60 сек), но примерно через 2 часа я понял что куча сайтов не открывается причем яндекс не открывается вообще, гугл впопалам. Страницы с формами не обрабатываются. Вот с тех пор уже два дня прошло, поиски причини не увенчаны успехом. Провайдер отмметается, потому что, когда подключаю ноут - все норм!
ответить
Андрей Бучнев  · 24.02.2011 10:10:51
После проделывания всего, что здесь написано, мне помогло последнее средство Сброс настроек протокола TCP/IP в Windows ХР. Посмотреть можно здесь - http://exploit.org.ua/?p=66 ну или так

Пуск-Выполнить-cmd

netsh interface ip reset C:\Interface-resetlog.txt
netsh interface reset all
netsh winsock reset -
netsh winsock reset catalog
netsh firewall reset
ответить
Morfff  · 18.02.2011 04:34:00
ИМЕЙТЕ ВВИДУ - ВАШ ВИРУС МОЖЕТ НАЗЫВАТСЯ ПО ДРУГОМУ !!!
ответить
Morfff  · 18.02.2011 04:29:03
Проблема была идентична ничего не помогало - некоторые зарубежные порталы и сайты антивирусов не открывались((( выбивало любой браузер((( НО, Я ЕГО УБИЛ!!! после 9 часов мучений ((( Мой вирус назывался voislrq.exe (C:\WINDOWS\system32\voislrq.exe) или 6468af7d в реестре.
КАК УБИТЬ:
1. Идем в реестр (как зайти читаем ниже)
2. Находим ключ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, ищем подобные ~DFFE93.tmp или так 16A8.exe или 6468af7d, Главное путь и имя файла. В пути легче можно понять что это вирус. УБИВАЕМ !!! (правой кнопкой - удалить)
3.Идем к разделу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и проверяем аналогично ключи:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices (последнего может не быть у ВАС)
4. Переходим к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Здесь три значения куда троян мог прописаться: Userinit, UIHost и Shell. Смотрим пути - без вируса должно быть вот так:
Userinit = C:\WINDOWS\system32\userinit.exe,
UIHost = logonui.exe
Shell = explorer.exe
5. Если не так - смотрим пути и видим ГДЕ ЛЕЖИТ ВИРУС, например путь (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\voislrq.exe,) - заходим в папку C:\WINDOWS\system32 и УБИВАЕМ ЕГО (voislrq.exe)!!!
6. После удаления осталось заменить файлы userinit.exe, logonui.exe, explorer.exe (дериктория - C:\WINDOWS\system32\) на аналогичные файлы из дистрибутива виндовса (найдете поиском), т.к. остатки червя сидят в файлах ключей. Или скачайте отсюда :http://depositfiles.com/files/yknuj9ijh
7. Да и незабудте на последок почистить ключи :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и
EY_LOCAL_MACHINE\SYSTEM\ControlSet {номера 001 или 002}\Services\Tcpip\Parameters\PersistentRoutes)
Убейте все что прописано))) Лично у меня оч много было.!!! ВСЕ !!!Хотел было винду переустанавливать, но решил сразиться, мощный был червяк. ВОПРОС: накуя нужны антивирусы ? )))
ответить
Morfff  · 18.02.2011 03:33:29
ответить
Богдан  · 29.01.2011 17:22:08
ребят, я прошел, открыл
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes, и там где с цифрами тожеоткрывал

а там пусто во всех трех... доктор вэб так же ничего не обнаружил...помогите))не знаю что делать
ответить
Павел  · 24.01.2011 22:31:25
эврика!!!!!!!!!! заработало!!!!!!!!!!
ответить
Дарья  · 18.12.2010 21:49:45
Даже не знаю как выразить свою благодарность!!! Сначала не обращала внимание на то что на некоторые сайты не заходит, а потом, когда уже через один сайт не грузился, решила поискать решение проблемы. Это единственный пост, который мне реально помог!!!! Автору огромнейшее спасибо!!!!!!!!!!!
ответить
Елена  · 25.11.2010 05:02:17
Все, со всем разобралась. Большое всем спасибо за комментарии и обсуждения.
Если кому интересно - мне удалось скачать сканер доктора веба (это единственное что троян не не вышибал при попытке запуска) через виртуальную машину с другого локального диска. А дальше уже сканер Касперского заработал и все получилось.
ответить
Елена  · 24.11.2010 21:05:40
Здравствуйте.
Аналогичная проблема, только все еще ХУЖЕ.
Все указанные способы пробовала - не помогает. Более того, при попытке запустить сканер-антивирус от Касперского, сканер запускается и через долю секунды вылетает. При попытке скачать какой-нибудь антивирус - вышибает браузер (все браузеры).
Как думаете - есть надежда, или уже поздно что либо править и придется переустанавливать винду?
ответить
Alex Alex  · 20.11.2010 01:22:52
Супер, помогло отлично просто! Сайты антивирусов блокировались, ebay.com работал только ночью часов так с трех, после чистки все ок сразу все заработало/ Спасибо большое автору, перед этим были испробованы множество антивирусов
ответить
Shadow  · 18.11.2010 23:46:36
попробуй скачай отсюда утилиту касперского, потом запусти и возможно будет тебе счастье http://depositfiles.com/ru/rmv/1120041632523555
ответить
яна андреевна  · 10.11.2010 01:18:27
все сделала!!!!!!!!!! ВСЕ! может я даун совсем, но в реестре один всего лишь файл, и пишут мне, что его невозможно удалить. (((((((( ничего не помогает((((((((( напишите, что делать? если можно на мэйл.
ответить
СЕРГЕЙ  · 05.11.2010 20:05:21
Не верю своим глазам, что у меня полного "профана" получилось!!! Спецы знакомые приходили и ломали голову... И никто не мог дать дельный совет.
Удачи в делах!!! ))
ответить
Liutsik  · 21.10.2010 07:17:09
ответить
Стас  · 20.10.2010 21:57:23
всем привет, я уже начал сходить с ума от этой бодяги... ничего не открывается + сайты блочацца. помогла вот эта штука "CurioLab.Exterminate.It.v1.57" = ручками (3 шт в машин/софтвар/майкрософт-опцион1,2,3 а остальное в Персистен роутес)удалил лишнее в реестре " потом "Virus Removal Tool" в режиме log.bat... нашел трояна (Jorik) после чего вход на сайты открылся... Огромнейшее спасибо всем за посильный вклад в восстановление моего компа )))
ответить
Val  · 11.10.2010 00:36:22
Есть такой антивир - "Exterminate it" - он находит косяки в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и еще много других всяких бяк. Поиск - бесплатно, чистка - за деньги, я чистил ручками - 20 мин и все ОК.
ответить
unknow  · 29.09.2010 02:57:13
поймали троянчика
Trojan.siggen2.4340
По нему информации вообще нигде не нашел. ДР. Веб определил его. Удалить не может.
Однако на удивление : все сайты антивирусных программ работают на ура.
Не работают сайты типа Yandex, Google, Rambler и т.д.
Попробую сегодня хост почитсить - поглядим....
ответить
Нина  · 23.09.2010 08:23:15
У меня был такой случай. После перезагрузки ветка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes заполнялась снова после перезагрузки. Сделала так: во-первых в documents&Settings в какой то папке кажется application data лежал екзешник я его отследила в process explorer`е. убила один из svchost где он работал, убила его из папки, поправила автозагрузку. полезла в system32 решила глянуть последние новые файлы, там 3 екзешника за последние 3 дня явно не родные. убила. поискала в реестре их названия. нашла. оказалось что они загружались вместе с winlogon. все 3 экзешника. поправила ветку реестра, убила всё в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes перезагрузилась, всё норм =)
ответить
Кита  · 16.09.2010 00:34:40
СПАСИБО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
ответить
isl  · 15.09.2010 15:06:26
...у меня видимо не тот случай, файл hosts в полном порядке и в реестре все чисто, а вот google, yandex и сайты загрузки антивирусов не открываются, что делать? бьюсь 3-ий день - кто подскажет?
ответить
Ellen  · 24.08.2010 01:21:38
Спасибо огромное!!! Перепробовала кучу варинтов, помог только ваш
ответить
Kroshka  · 23.08.2010 00:45:52
Доброй ночи!

Второй раз столкнулась с этой дрянью, в первый помогли рекомендации автора без проблем. На этот раз столкнулась с той же проблемой, что и многие - после перезагрузки все лишнее возвращалось.
Смогла зайти на сайт http://www.comss.ru/list.php?c=utils , загрузить Каспера 11, просканировала и убила 18 троянов, по рекомендации разработчиков просканила еще раз, убилось еще 15 , после чего по старому проверенному методу зашла в реестр и удалила, наконец, все лишнее. Перезагрузилась и они больше не появились!!!! Проверила на сайтах Доктора и Каспера - усё ОК.
ответить
Алина  · 21.08.2010 15:01:49
Спасибо огромное-преогромное!!! Хотела уже систему переустанавливать(( А надо было оказывается только несколько записей снести:) Еще раз спасибо)
ответить
timal  · 18.08.2010 09:27:56
Спасибо, все помогло в лучшем виде
ответить
Дмитрий  · 17.08.2010 06:39:37
Здравствуйте! Помогите пожалуйста, сделал все выше перечисленное!!! И не раз!!! до сегодняшнего дня помогало.
Сканировал Нодом32, CureIt, KidoKiller вирусов нет. И в безопасном режиме скан и удаление в реестре Windows.
Но после перезагрузки все эти адреса снова на месте.

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#


# This HOSTS file created by Dr.Web Scanner for Windows

127.0.0.1 localhost

ответить
Анонимус  · 12.08.2010 19:59:13
я впринципе сюда только за конкретной веткой реестра зашел, но увидел комменты решил добавить то что видимо люди пропускают не читая в них же.
пуск = выполнить = route -f. это в том случае если после перезагрузки та же байдень.
Сразу оговорюсь не панацея, ищите и обрящите.
ответить
ura!  · 06.08.2010 18:30:08
Спасибо!!!
ответить
Web  · 06.08.2010 07:32:02
Совет помог, на нашел я такой же совет на другом сайте. Поначалу AVP указал на 5 троянов, удалил, потом DRWEB сказал по файл HOSTS, затем я в реестре удалил роуты и все заработало. Кроме сайтов антивирусов не открывался сайт WMMAIL.
Сергей.
ответить
krokus  · 06.08.2010 05:10:17
очень благодарен
ответить
Nikolas  · 05.08.2010 22:04:00
Спасибище, господа! Кратко и эффектно. Написано - понятнее нЕкуда. Я думаю, даже бабуля моя разобралась бы. Удачи Вам, и иммунитет Вашему железному другу от всякой дряни!
ответить
Василич  · 31.07.2010 01:21:32
Спасибо!
ответить
Евгений  · 29.07.2010 20:23:12
Спасибо большое автору! Все помогло и теперь все открывается!!!
ответить
raven  · 20.07.2010 23:01:38
Все помогло.Огромное спасибо.Сначала прогнал доктором вебом.Он нашел этот Trojan.Siggen1.63867.Удалить сразу не смог ,поместил в карантин.Удалил из карантина,а затем как описано выше.После перезагрузки,проверил нигде ничего непоявилось.
ответить
Karleone12  · 20.07.2010 19:56:57
Делаю все как написано, работает, после перезагрузки в реестре опять все появляется, и в таблице route тоже, что делать?
ответить
SUMRAK  · 20.07.2010 04:56:51
Спасибо. Включил функцию очистки ключей реестра в своей программе Reset hosts служащей для разблокировки доступа к сайтам.
Домашняя страница программы.
http://my.opera.com/Sumrak174/blog/reset-hosts
ответить
Катя  · 16.07.2010 18:53:48
Всё сделала как написано,но после перезагрузки все эти адреса снова на месте"
ответить
Сергей  · 16.07.2010 14:58:59
Спасибо офигенное.Хоть и боялся но удалил все записи как описано.Сайты ОТКРЫВАЮТСЯ.СПАСИБО ЗА НАУКУ
ответить
Егоров Виктор  · 08.07.2010 17:20:45
Автору,огромное спасибо,что так подробно и доходчиво все разъяснил! Действительно,все работает,помогла чистка реестра.

С уважением к автору
Виктор Е.
ответить
tunrida  · 06.07.2010 20:33:32
Спасибо автору статьи и огромный респект!!!!Все заработало!
ответить
Андрей  · 06.07.2010 00:28:25
Автор спасибо , помогло!
ответить
Kisa  · 05.07.2010 22:59:49
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

я не понимаю, как туда зайти... объясните, плиз!!!
ответить
MajesticJr  · 04.07.2010 01:22:24
Спасибо - все заработало.
ответить
Виталий  · 30.06.2010 15:58:45
Да помогло все описанное!!!
ответить
Елена  · 23.06.2010 22:29:17
Я наконец-то сообразила, где что и как всё делать. Но проблема один к одному, как у Ольги!
ответить
Ольга  · 22.06.2010 23:02:38
После использования route -f и переподключения сети сайты снова работают. Однако стоит перезагрузить компьютер - и нужно все делать по новой... Антивирусы - ни один - больше ничего не находят. Можно с этим что-то сделать?
ответить
Наталья  · 22.06.2010 06:27:42
ОГРОМНЕЙШОЕ СПАСИБО!!! Я уже была в отчаянии!!! Сначала почистила реестр, но не все сайты открывались, затем в командной строке запустил 'route print'
route -f (очистка таблицы), старт->подключения->отобразить все подключения->подключение по локальной сети -> исправить ... Только тогда антивирусные сайты заработали!
ответить
Марат  · 21.06.2010 21:18:33
Спасибо, товарищи, заработало.
У меня был trojan.packed.20375
ответить
Anatoly  · 21.06.2010 00:44:34
Спасибо огромное все заработало!!!
Помогла чистка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

и

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)




ответить
Елена  · 19.06.2010 13:33:53
DG
Объясните, пожалуйста, чайнику подробнее.
Где надо производить эти действия?
"в командной строке запустил 'route print' - и там куча явно чего-то лишнего, потом набрал
route -f (очистка таблицы), старт->подключения->отобразить все подключения->подключение по локальной сети -> исправить..."
Я набрала route print в Пуск - выполнить (то есть в реестарх). На секунду возникла таблица и тут же исчезла. Я набрала там же route -f - возникла уже пустая таблица, так же на секунду... Но результат нулевой. Где все эти манипуляции надо производить? Что есть командная строка?
ответить
Елена  · 19.06.2010 12:52:18
Большое спасибо за советы! До недавних пор классно срабатывало. Но сейчас - проблема... Почистила
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes,
почистила и все три
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)
Точнее, в первых двух была бяка, а третий был чистый.
Перезагружаю... и всё равно по первой ссылке обнаруживаю эту дрянь! Причём такое ощущение, что этих записей ещё больше становится!
Может быть, этот вредный зверёк ещё где-то прячется?
Антивирусом (NOD) комп сканировала. Выудила 16 вирусов, все удалены.
Что посоветуете?
ответить
Андрей  · 18.06.2010 23:05:59
Спасибо огромное DG все заработало!!!!
ответить
pilot1000  · 17.06.2010 22:58:36
Две недели не мог разобраться с проблемой. Проверял на вирус половину суток диск С, но не помогло. Стёр содержимое PersistentRoutes - и всё работает! Спасибо.
ответить
DG  · 13.06.2010 20:50:02
та же фигня - windows XP SP2 после чистки DrWeb/cureit и ESET NOD32 интернет есть целиком кроме антивирусных сайтов .
чистка /windows/system32/drivers/etc/hosts до 127.0.0.1 localhost и полная чистка HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes (а также PersistentRoutes в ControlSet001,ControlSet002) и перезагрузка не помогли... почитал по совету Ал'а http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/route.mspx, в командной строке запустил 'route print' - и там куча явно чего-то лишнего, потом набрал
route -f (очистка таблицы), старт->подключения->отобразить все подключения->подключение по локальной сети -> исправить ... et voila, антивирусные сайты заработали!

СПАСИБО за советы!!! всем удачи!
ответить
Капа  · 06.06.2010 19:50:14
СПАСИБО ОГРОМНОЕ!все выходные просидел за компом,пытаясь удалить вирусню!а тут 10 сек и все робит))))))))
ответить
Капа  · 06.06.2010 13:59:12
СПАСИБО ОГРОМНОЕ!все выходные просидел за компом,пытаясь удалить вирусню!а тут 10 сек и все робит))))))))
ответить
Николай  · 04.06.2010 21:20:28
спасибо большое последний метод помог!!
ответить
Антон  · 02.06.2010 16:10:31
Уважаемый Leonid44! Спасибо за ваш отзыв. Действительно, при попытке скачать по ссылке  "скачать изменённый файл hosts для просмотра", антивирусные программы сообщают об обнаруженной опасности (например, Nod32: Win32/Qhost троянская программа; или Avira: TR/AntiHosts.Gen [trojan]). На самом деле внутри архива была всего лишь копия измененного файла hosts для примера, она же приведена на данной странице (см. выше). Однако, чтобы не смущать Вас и других пользователей, ссылку мы убрали. Тем более, вдруг в Яндексе такие же мнительные идиоты сидят... забанят еще Innocent
ответить
Leonid44  · 02.06.2010 07:22:18

Говорите "скачать изменённый файл hosts для просмотра"??????
Как-то больно примитивно пытаетесь людям троянца подсунуть. (Trojan.Win32.Qhost.mbi )

ответить
Luxman  · 27.05.2010 22:02:26
Спосибо большое!!! Я уже совсем отчаился, nod32, AVZ, Removal Tool, Curelt, с неофициальных сайтов не помогли, hosts чистый, я уже собирался сносить систему и вот сегодня случайно нашел ссылку на ваш сайт, сделал как вы написали и все стало нормально работать, только добавьте как открыть ветку реестра, а то я например не знал. Очень вам благодарен!!!
ответить
Gilnara  · 25.05.2010 17:42:56
Здравствуйте! Помогите пожалуйста,сделала все выше перечисленное, скачала курейт через айпи,нашел кучу вирусов,далее файл хостс чист, в реестер удалила все адреса....в результате открываются все сайты антивирусов,кроме DrWeb и его форума!!!Так же открывается http://www.freedrweb.com/cureit, но скачать утилиту невозможно((( ни AVZ,ни Cureit не находят больше вирусов...что еще сделать не знаю,подскажите плиз!!!!
ответить
Зина  · 23.05.2010 02:37:50
Огромное спасибо. Так долго мучилась.Только вы и помогли.
ответить
AlexVP  · 19.05.2010 17:54:39
Большое Спасибо! за 4 страницы советов из гугля единственный дельный!
ответить
Александр  · 14.05.2010 11:54:39
Огромное спасибо!!! очистил реестр и все стало открываться!!!
ответить
АБ  · 13.05.2010 20:43:19
Спасибо.
CureIt вылечил-выловил System32, PersistentRoutes и hosts пусты и чисты, но сайты антивирусов не грузятся. Что ещё умеем?
ответить
Сашок  · 11.05.2010 21:22:05
Ха, а антивирь не обновляктся по той же причине?
ответить
Konstantin  · 11.05.2010 13:18:52
Спасибо огромное!!!!!!!!!!!!!!! А про то что svchost.exe грузит процессор на 50% после того как VPN подключить не знаешь?
ответить
Александр  · 08.05.2010 00:51:33
Спасибо огромное!! Столько мучился, всё больше и больше сайтов не открывалось, потом ещё перестал открываться google - терпение лопнуло. Проверил систему кучей разных антивирусов, они что-то удалили, но сайты все равно не открывались.. Этот способ всё сразу решил!!

PS. Аваст с последними обновлениями не отловил его..
ответить
direktor  · 06.05.2010 17:13:24
огромное спасибо все заработало
ответить
VVL  · 29.04.2010 03:39:07
СПАСИБО!!! ЗАРАБОТАЛО!!!
ответить
Мр. Икс  · 28.04.2010 12:56:03
Огромное спасибо за реальную помощь ))
ответить
Михаил  · 25.04.2010 13:20:55
Аффтар ты просто замечательно помог своими инструкциями по удалению из реестра вредоносных записей. Спасибо тебе
ответить
Alis  · 24.04.2010 16:36:42
Блин, чувак. Пасибки те нереальное!!!
ответить
 · 20.04.2010 22:46:03
зашла на HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes а там эти 217.170.21.0,255.255.255.0,192.168.1.0,1
217.174.103.0,255.255.255.0,192.168.1.0,1
38.113.1.0,255.255.255.0,192.168.1.0,1
74.54.46.0,255.255.255.0,192.168.1.0,1
95.140.225.0,255.255.255.0,192.168.1.0,1
тип REG_SZ.
эти файлы все надо удалять?? а то еще че ненужное удалю.
ответить
 · 20.04.2010 22:36:04

ответить
 · 20.04.2010 22:35:24
эти надо удалять 128.111.48.0,255.255.255.0,192.168.1.0,1??
ответить
 · 20.04.2010 22:28:18
Скажите пожалуйста как зайти в реестр?

Ответ:
Нажимаем Пуск
Выбираем Выполнить

Либо можно одновременно нажать клавиши Windows + R

Пишем regedit

Нажимаем интер.

Перед нами открывается редактор реестра
ответить
 · 20.04.2010 22:21:49
я не знаю как выйти на HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes
обьясните
ответить
Raccol  · 16.04.2010 18:07:59
Хух, столько мучался а тут удалил хосты..и все ок))
Спасибо!
ответить
dmitri  · 15.04.2010 14:49:39
хочу поблагодарить,работает ! нод его не словил несмотря на последнее обновление
ответить
Pirx  · 13.04.2010 23:05:43
Помогло.Огроиное спасибо автору
ответить
Bort70  · 12.04.2010 17:49:17
Огромное спасибо!!! неделю не чё не мог сделать...а тут 5 минут и всё работает!!! Спасибо!
ответить
Наталья  · 11.04.2010 22:36:10
Правда, за двое суток перекопала все что можно и нельзя, увидела ваше решение, процесс занял 15 секунд. Победила. Спасибо ограмное.
P.S. "По умолчанию он девственно чист". В моем случае осталась запись "значение по умолчанию", думаю это сетевая
ответить
Beerкин  · 11.04.2010 13:23:22
Огромное спасибо! Перелопатил тонны инета пока не воспользовался вашим методом, и о чудо заработало!!!
ответить
Тёма хряпа  · 08.04.2010 22:01:25
ВЫ как СКОРАЯ ПОМОЩЬ !!!! Всё просто и доходчиво. Я перепробывал все возможные варианты(как я думал) и уже хотел сносить винды,как вдруг,попадаю к вам!!!! ......Именно последний описанный вами способ(редактирование реестра)оживил сигнатуры моего вирусника. СПАСИБО ВАМ ОГРОМНОЕ!!!!!!!!
ответить
semo  · 07.04.2010 09:34:54
У меня не хватает слов для благодарности,я уже почти ОС переустанавливать собрался,как твой совет помог,большое спасибо!ты гений
ответить
TurMan  · 06.04.2010 16:50:51
Спасибо, только ваш способ помог! Ежедневно убивал вирусы в папке system32, но никак не мог понять из-за чего блокируются сайты.. Сегодня не мог уже зайти на яндекс с гуглом, решил что последняя моя надежда рамблер подскажет мне что делать - и о чудо я забрёл к вам! Спасибо большее автору, всё заработало!
ответить
M0zG  · 05.04.2010 21:08:05
Спасибо БОЛЬШОЕ!!!!!!!!!!!!!!!!а то я уже не знал что делать..............СПАСИБО!!!!!!!!!
ответить
Александр  · 04.04.2010 11:26:52
Класс!!!
И у брата и у дочки возникла такая проблема. На 2-х компьютерах удалили записи в реестре и всё ЗАРАБОТАЛО!!!
ответить
Настя  · 03.04.2010 20:40:51
Спасибо!! весь день мучилась - антивирусы ничего не находили. А ваш способ помог)
ответить
кэт  · 01.04.2010 17:26:47
нашла я этот реест, зашла в конечную папку, а там пусто....В чем тогда может быть проблема? Почему антивирусные серверы не грузятся?
ответить
кэт  · 01.04.2010 14:48:23
а я действительно не могу найти HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes Помогите, плиз! Куда нужно зайти и что сделать пошагово.
ответить
чайник  · 31.03.2010 21:47:15
респект, помогло
ответить
таня  · 31.03.2010 09:40:18
отбой, нашла)))))
Офигеть у меня там гадостей было!!!!!!
Огромное спасибо!
ответить
таня  · 31.03.2010 09:23:52
блин не могу найти HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

да я чайник)))))))
ответить
ал  · 28.03.2010 22:24:15
NetRouteView
http://www.nirsoft.net/utils/network_route_view.html
ответить
Артур  · 28.03.2010 11:28:01
низкий поклон! 2 недели парился с этим. Ни drweb, ни avp tool, ни avz не помогали.
ответить
Елизавета  · 28.03.2010 08:40:44
Блин... Спасибо огромное!!! Почистила реестр, перезагрузила -- и, действительно, ВУАЛЯ!!! Реестр был pf\\забит кучей адресов,но не с нулями. Удалила все,кроме умолчания) Круто - теперь всё работает!!! Ещё раз огромное спасибо!!!
ответить
Эдуард  · 26.03.2010 22:05:40
Спс чувак ты меня спас разные антивиры пробовал находил разное но проблема не изчезала.Почистил реестр и всё заработало.
Спс!!!
ответить
Роман  · 24.03.2010 14:44:17
ратан ,друг,бог компьютеров,огромное тебе человеческое спасибо
ответить
ал  · 24.03.2010 10:54:59
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/route.mspx
ответить
ал  · 24.03.2010 10:53:19
http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/route.mspx
ответить
ал  · 24.03.2010 10:38:50
route в помощь
ответить
Павел  · 24.03.2010 09:46:50
спасибо!!! это помогло!!!
уже после 2-х дней мучений и поисков в сети сегодня собрался систему нести, а теперь вот не надо =)
ответить
BAZIL9  · 23.03.2010 21:38:07
спасибо ВЫ МЕГАМОЗГ
ответить
Intelligent  · 22.03.2010 11:49:43
спасибо!!!
ответить
 · 21.03.2010 19:19:09
Спасибо!!!!!!!!!!!!!!!!
ответить
jefe  · 21.03.2010 17:03:43
не зная имя вируса, очень тяжело выйти на ваш сайт и полечиться. я например искал инфу по каждому найденному у меня Cureit трояну, к вам попал по запросу trojan.siggen
мож как-то договориться с поисковиками, чтобы ваш сайт выходил первым на запрос "не открываются сайты антивирусов" ?
автору Респект
ответить
Kroshka  · 21.03.2010 14:17:06
Ну просто огромаднейшее спасибо!!!! Просканила комп MalwareBytes Anti-malware (и то еле нашла ссылку, которая у меня работала), убила 45!!! вирусов, а проблема не решалась. И только Вы смогли помочь справиться с этим кошмаром.
Т.к. даже "чайник" - слишком высокое завание для меня, можно я уточню все ли верно я сделала?
В hosts я вышла через Блокнот (когда пытаешься войти в файл, система запрашивает какой прогой открыть) и оставила только верхний значок # 127..... нижний значок#
и сохранила. А в ключе реестра оставила только строчку "По умолчанию", остальное тоже убила.
Все верно или "по умолчанию" тоже не должно быть?
Еще раз СПАСИБО!!!
ответить
Юрий  · 20.03.2010 20:46:48
Спасибо огромное все заработало, как касперский 8 пропустил эту заразу даже не знаю.
ответить
Metronom  · 20.03.2010 10:47:09
Присоединяюсь к благодарности к автору, эта статья - единственный источник, который помог решить проблему.
Антивирусы не нашли ничего, все рекомендации из иных источников сводятся к танцам с размером MTU и проблемам на стороне провайдера, чего в данном случае на самом деле нет.
ответить
Дормидонт Евлампиевич Фуфлобоев  · 20.03.2010 02:49:07
Шикарно! всё заработало! Спасибо большое!!!
ответить
Марго  · 19.03.2010 21:31:13
Мой бедный бук не выключался трое суток!!! Что я только не делала, помог только ваш способ!!!! ОГОРОМАДНЕЙШЕЕ вам спасибо!!!!!
ответить
3AHYDA  · 19.03.2010 13:25:10
Спасибо автору огромное! При живом, обновляемом, но неловящем, Касперски7, чистил CUREITом, и
поймал в папке system32 Trojan-Dropper... , на следующий день Trojan.Packed.19777, потом не ловилось ничего, но
сайты так и не открывались.
По ВАшей рекомендации, удалил всё из папки, (там были адреса типа
255.678.0.0,1
но 0.0.0.0.255.678.0.0 и тд, не было ни одного)
затем всё закрыл и перезагрузился. Теперь открываются все неоткрываемые прежде сайты!
Спасибо огромное!
Правильно, что Автор - гений!

Просьба к гениям,
для нас-чайников пожалуйста описывайте весь процесс как можно более подробно, а то от незнания (как бы чё не вышло) нас клинит.

Спасибо автору-гению!

ответить
Андрей  · 18.03.2010 10:48:42
Зашибись, всё работает=)
Спасибо!
ответить
Serg  · 18.03.2010 04:22:40
Спасибо!!! Все работает!
ответить
Евгений..  · 17.03.2010 23:31:33
Автор Ты просто Чудо..Я тебя..ЛЮБЛЮ..=)))))))))..Чесное слово.))))..Я 2 раза систему сносил..ща 3 раз уже не знал.что делать..чесное слово..я думал.. я просто здохну.!))
ответить
vic  · 17.03.2010 19:52:44
Спасибо большое
ответить
Ckat  · 16.03.2010 20:34:15
Спасибо помогло.
ответить
Артур  · 16.03.2010 10:25:39
Спасибо большое, помогло! :)
ответить
 · 13.03.2010 17:56:33
спасибо помогло после удаления из реестра этих параметров
ответить
Макс  · 13.03.2010 06:10:15
Спасибо большое, проблема решена. Антивирями прогонял всякими, нифига не находит, а на сайты не пускает. Я по началу тоже на провайдера грешил. если бы не нашел эту статью, винду пришлось бы переустанавливать
ответить
solod7777  · 13.03.2010 01:38:41
Автору-огромное спасибо!Трое суток не мог обновить NOD.Доступ был закрыт ко всем антивирусным сайтам(работал только Касперский).Удалил все записи-и заработало.Посмотрим,что будет через несколько дней.СПАСИБО!
ответить
Cathrine  · 13.03.2010 00:02:09
Автор,спасибо!Ничего не помогало:техподдержка провайдера,антивирус гадость эту не видел,жуть вообщем!Я почистила как сказано в статье реестр(цифры были другие кстати),перезагрузила компьютер-ВСЁ РАБОТАЕТ!И ВСЁ ГРУЗИТЬСЯ!
ответить
vano  · 12.03.2010 22:44:14
что нужно сделать с HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes? Вообще удалить все значения а ничего не гикнет
ответить
vano  · 12.03.2010 22:43:15
что нужно сделать с HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes? Вообще удалить все значения а ничего не гикнет
ответить
 · 12.03.2010 16:38:40
я удалил всё из папки HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes и всё работает спасибо огромное.
ответить
 · 11.03.2010 22:31:49
огромное спасибо
ответить
анастасия  · 11.03.2010 16:09:20
сделала все как в инструкции. потом тормознула:вирусов куреит не нашел. подскажите пожалуйста, что нужно с делать с ключем реестра.бьюсь уже 2 день.
ответить
Андрей  · 10.03.2010 22:09:17
Спасибо за подсказку реально помогло!
ответить
Mike  · 06.03.2010 09:15:10
Респект и уважуха, как говорится. Все работает!
ответить
Сергей  · 05.03.2010 22:54:50
Автору ОГРОМНОЕ спасибо. Помогло.
ответить
Сергей  · 05.03.2010 22:54:10
Автору ОГРОМНОЕ спасибо. Помогло.
ответить
Евгений  · 05.03.2010 18:44:03
Мужик! Ты гений! реально помогло, я неделю парился уже собирался систему сносить!
ответить
Антон Евтеев  · 05.03.2010 11:15:06
Хех... приятно однако :) Максим Смирнов, попробуй http://free-av.com А по поводу цифр - посмотри tracert'ом, куда оно реально должно идти, с другой машины. Если соответствует - то можно оставить. Я себе все очистил
ответить
Максим Смирнов  · 04.03.2010 20:19:53
Я перепробовал всё, не помогает, в т.ч. отключение днс-клиента. 3 дня бьюсь!! Добрался до вашего способа и вижу в моём PersistentRoutes ключи не типа 0.0.0.0..., а с разными цифрами!! мне всё равно удалять, это не навредит? Кстати, в системе сидит руткит, который ничем не выводится. cureit через раз запускается, догадался скачать с ftp. avz, eset не обновляется. eset воще удалю к чёртовой матери, всё пропускает!
ответить
Радостный админ  · 04.03.2010 18:30:47
Автор,спасибо большое!!! Ты-гений!!! Я три дня с этой гадостью боролся,уже хотел систему откатить!!!
ответить
Радостный  · 04.03.2010 18:28:31
Автор,ты гений!!! Спасибо огромное, три дня с этим вирусом боролся!!!
ответить
Walery  · 02.03.2010 17:04:14
огромное человеческое спасибо, куча сайтов не открывалось, совет реально помог!
ответить
Мария  · 01.03.2010 20:30:29
Огромное Вам спасибо!!!! Я перепробывала все антивирусы, ничего не помогало. Вирусов уже нет, а на сайты антивирусов войти не могу. А когда зашла в регистр и сделала как вы написали, всезаработало. Я вам очень благодарна!
ответить
VenKa  · 28.02.2010 19:45:42
А мне не помогло описанное выше.. везде всё чисто, а на ряд сайтов не пускает.. Наверно опять придется винду сносить - вирусы меня просто обожают... даже антивирусники не помогают..
ответить
Romik  · 25.02.2010 13:13:37
спасибо!!!
ответить
Евгений  · 18.02.2010 13:53:20
Спосибо большое!!! Я уже совсем отчаился, nod32, AVZ, Removal Tool, Curelt, с неофициальных сайтов не помогли, hosts чистый, я уже собирался сносить систему и вот сегодня случайно нашел ссылку на ваш сайт, сделал как вы написали и все стало нормально работать, только добавьте как открыть ветку реестра, а то я например не знал. Очень вам благодарен!!!
ответить
Миссис Ипи  · 17.02.2010 09:22:57
Огромное спасибо! Именно эта "пакость" в последнее время перекрывала доступ к разным нужным сайтам.
ответить
admin  · 10.02.2010 16:36:49
Леша, остальное все достаточно полно описано в Интернете. К примеру - по приведенной в статье ссылке
ответить
Леша  · 10.02.2010 14:42:36
у меня доктер веб нашел вирус этот, а сайты все равно не открываются, не подскажете , что сделать ( а то вы как то кратко описали решение проблемы)
ответить
ddvhouse  · 27.01.2010 15:11:25
Давненько ничего не хватал. Тоже что ли пойти...
ответить

Добавить комментарий

Пункты, отмеченные *, являются обязательными к заполнению