После trojan.winlock не открываются некоторые сайты

Знаменитые в windows-мирке троянцы Trojan.Winlock.** и им подобные лечатся довольно просто..
Самый простой и в большинстве случаев работающий способ это сходить на онлайн-сервисы по разблокировке этих смс-вымогателей Dr.Web и kaspersky и подобрать ответный код(ы).
Ну или попросить знакомых сходить, если доступа к системе нет вовсе из-за красивого окна с парой-тройкой блондинок =)
После разблокирования остатки вируса добьет практически любой антивирус..
Но могут остаться неприятные последствия в виде недоступности довольно большого списка сайтов антивирусных компаний (и не только).

Первым делом все проверяют файл c:\WINDOWS\System32\drivers\etc\hosts на наличие посторонних записей. По умолчанию там запись всего одна или (в Vista и W7) две:

127.0.0.1 localhost
::1 localhost

Удалением всех записей, кроме этих, проблема, в большинстве случаев, решается..
Но есть еще одно место куда они могут вписать подобный список.
Это ветка реестра
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes]
Открыв regedit.exe и найдя эту ветку Вы должны увидеть, что она пуста.
Если там есть хоть что-то можете смело удалять все записи и доступ к ранее недоступным сайтам должен появится вновь.
Впрочем тоже самое делает и AVZ (Меню «Файл» — «Восстановление системы».).
Но сайт этот тоже может быть всё в том же списке. И если под рукой нет предварительно скачанного и обновленного AVZ, совет выше поможет.

Опубликовано 30.07.2010 в 14:11 · Автор MIkhail Timofeev · Ссылка
Рубрики: Windows