Интернет

Файл hosts в порядке, cureit'ом проверяю компьютер, но на сайт freedrweb.com не выходит. Что за вирус может быть?

МЭЙЛ.ру тоже с утра тормозит как-то
Arsen Bilyalov
Arsen Bilyalov
1 655
Это троян... Сканируй вот этим и все будет в порядке.. .

http://www.freedrweb.com/

1 - Открой папку "C:\WINDOWS\system32\drivers\etc".
В этой папке есть файл "hosts", кликни на него два раза мышкой и открой с помощью блокнота.
Если в этом файле будут прописаны адреса заблокированных сайтов (вконтакте, одноклассники, мэйл, яндекс, гугл и т. д.) , то удали эти адреса и сохрани изменения в блокноте.
Или можно просто удалить весь текст, который написан в файле "hosts" и написать эту одну единственную строку:
127.0.0.1 localhost

Если изменения в блокноте не сохраняются, то кликни мышкой на файл "hosts" и нажми свойства. Убери галочку "Только чтение". + Редактировать файл "hosts" можно только, если ты администратор компьютера!

Если нет такого файла "hosts" или в этом файле нет заблокированных сайтов, то воспользуйся поиском на своём компьютере и поищи ещё один такой же файл. Он может быть скрытым. Поэтому в параметрах поиска посавь галочку "Поиск в скрытых файлах и папках".
Или нажми Win+R, потом введи "regedit.exe". Запустится редактор реестра.
Открой раздел "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters".
В этом разделе есть параметр "DataBasePath". Он указывает рабочее расположение файла "hosts", точнее самой папки, в которой этот файл находится.

2 - Если у тебя Опера, открой папку "C:\Documents and Settings\Твой_пользователь\Application Data\Opera\Opera" и удали файл "urlfilter.ini". Он тоже блокирует сайты.

3 - Проверь включен ли у тебя Ограничения доступа "Панель управления\Свойства образователя\Содержание\Ограничения доступа"
Если включен, то отключи.

4 - Установи Антивирус и проверь компьютер на вирусы. Особенно, если после редактирования файла "hosts", сайты всё ещё заблокированы.
Мурат Есмурзаев
Мурат Есмурзаев
84 825
Лучший ответ
Arsen Bilyalov ХОСТС не при чем оказался)

Вот тут было порядко 100 адресов:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes

И тут:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet {номера}\Services\Tcpip\Parameters\PersistentRoutes)

Те, которые по умолчанию, я оставила (в каждой ветке по одному), остальные удалили, перезагрузила, теперь выходит))

Эх, мне это знакомо... Вирус-то удалился, а реестр испорчен, надо самому лезть и удалять/исправлять)

По умолчанию он девственно чист, в нашем случае был забит записями типа "0.0.0.0,87.242.72.150,1" - то есть IP сайта drweb.com соответствовал IP 0.0.0.0 - естественно drweb.com не открывался.

Перезагружаем компьютер - и вуаля :)
Arsen Bilyalov Спасибо, urlfilter.ini вроде нет)

Вирусы не люблю, из-за того, что они реестр вечно изменяют(( Всё-время приходится туда лезть)
Arsen Bilyalov Очень интересный вирус, даже ящик какой-то указан:

1- http://www.yachaynik.ru/content/view/205Р — десь
В 99 процентах случаев блокирование доступа к сайту вызывается изменением файла hosts, что находится на вашем компьютере ( по умолчанию обычно путь C:\Windows\System32\drivers\etc\hosts—открыть с помощью блокнота) .
Если под строчкой «127.0.0.1 localhost» существуют какие то другие записи, есть большая вероятность того, что ваш файл изменен зловредной программой. Как правило, ситуация исправляется после того, как удаляются лишние записи после «127.0.0.1 localhost». Но здесь хотелось бы заострить внимание на тех проблемах с которыми сталкиваются пользователи.
Вариант второй
В данном случае файл hosts приводится в исходное состояние на момент установки Windows. Делается это нажатием на кнопку «По умолчанию» . Нажатие приведет в вызову диалогового окна, где на всякий случай программа спросит вас : «А точно ли вы уверены, что хотите вернуть файл hosts в исходное состояние?» . Ответом «Да» вы вернете данный файл в тот вид, что показан в начале этой статьи.
2- советую провериться сканером от антишпиона Malwarebytes Anti-Malware http://www.comss.ru/page.php?id=84 или
http://tfile.ru/forum/ssearch.php?q=Malwarebytes+Anti+Malware
перед сканированием не забудь обновить,
Великолепно отлавливает то, что в упор "не видят" многие программы комплексной защиты!! !
Значит скачиваешь, устанавливаешь, регистрируешь программу, в раздаче с версией 1.36 выложен keygen.exe--генератор ключей--обновляешь базы, и ставишь на полное сканирование, эффективнее проводить проверку на вирусы ( кстати любым сканером) в безопасном режиме.
Как загрузить Windows в безопасном режиме http://www.yachaynik.ru/content/view/272/31/
после можешь удалить её, а можешь оставить и включить модуль защиты, у меня этот антишпион установлен вместе с Kaspersky CRYSTAL, вроде дружат.
3- реестр чистим, лучше это сделать вначале, Reg Organizer http://tfile.ru/forum/ssearch.php?q=Reg+Organizer
в нём далеко в настройки не лезь, исправь только то, что выявит экспресс-проверка.
Марат Садыков
Марат Садыков
81 649
Марат Садыков уже 2 каких-то странных вируса в папке C:\WINDOWS\system32-- проверяй именно в безопасном режиме, и отключи восстановление системы.

Похожие вопросы