Что делать, если вирус блокирует сайты антивируса

Важно! В реестре вирусы не хранятся, но создают ссылку на исполняемый вредоносный файл. Как правило, при сканировании антивирусы не видят злоумышленников в этом разделе.
Ручная проверка – гарантия эффективного поиска и очистки ОС от троянов, рекламного и шпионского ПО. Для реализации этого метода необходимы минимальные знания системы. Рассмотрим алгоритм поиска зловредов на примере Windows 10.
-
Вызовите окно «Выполнить» сочетанием клавиш Win + R и пропишите команду regedit , кликните «ОК».







Чтобы изменения вступили в силу, перезагрузите компьютер. Такая проверка позволит убрать рекламные вирусы, баннеры, «Казино Вулкан» и т.д., а также восстановит доступ к сайтам с антивирусами.
Обратите внимание! Прибегайте к этому способу, если уверены, что своими действиями не навредите операционной системе.
Шаг 2: Проверка файла Hosts
- Помимо реестра вирусы вносят изменения и в файл hosts, где прописываются IP-адреса и названия web-ресурсов. Располагается обозначенный системный документ в папке: C:\Windows\System32\drivers\etc . Чтобы открыть hosts, кликните по нему ПКМ и выберите пункт «Открыть с помощью».


# 127.0.0.1 localhost
# ::1 localhost

Примечание: Если у вас установлено нелицензионное ПО, после удаления лишних строк в hosts потребуется выполнить его повторную активацию, поскольку здесь прописываются необходимые настройки.
Этот метод не всегда блокирует деятельность вирусов, поэтому в случае неудачи пробуйте другие.
Шаг 3: Проверка утилитами
После чистки системных ресурсов проведите полную проверку компьютера с помощью антивируса и специальных утилит. Именно несанкционированные записи в hosts и реестре блокируют доступ к сайтам с антивирусами и защитным программам на компьютере.
Чтобы окончательно убедиться в отсутствии зловредов, скачайте (желательно заблаговременно) несколько утилит (например, Dr.Web CureIt, Kaspersky Virus Removal Tool, AVZ, AdwCleaner, Zemana AntiMalware) и по очереди запускайте сканирование.
В зависимости от полученных результатов проведите лечение, удалите или перенесите вредоносное ПО в карантин.
Мы рады, что смогли помочь Вам в решении проблемы.
Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.
Вы поймали вирус, который не пускает вас на сайты, а ваш антивирусник не обновляется, что делать?

Засилье вирусов и "троянцев" не дает покоя никому. Но особенно много неприятностей они доставляют новичкам, поскольку у этого контингента знания чрезвычайно ограничены или просто отсутствуют.
Дабы помочь таким людям успешно бороться с вирусами-блокировщиками я и решил написать эту статью. Итак!
Вы поймали какую-то виртуальную дрянь и при попытке войти на какой-нибудь антивирусный сайт вы неизменно терпите "фиаско"?
Поздравляю вас с виртуальным "геморроем": это ваше первое, так сказать, настоящее "боевое крещение"! Но надо что-то делать. Особенно, если учесть тот факт, что вы — "чайник" и у вас отсутствуют такие утилиты, как "Dr.Curelt" или антивирусная утилита от "Касперского".
Пошаговая инструкция для поиска и уничтожения вирусов
Первый вариант
- Переходим к алгоритму поиска и уничтожения виртуальной пакости.
Первое, что вы должны сделать — это открыть командную строку. - Выполняем алгоритм входа: "Пуск" — "Выполнить". Вот вы и командной строке! Теперь в пустое поле "Открыть" вводим команду cmd и нажимаем либо "Ок", либо "Ввод" (Enter). Откроется окно, в котором вписываем следующую команду ping ftp.drweb.com.
- Жмем "Ввод". 99% гарантии, что вам не удалось найти данный узел. Но не беда: стрижка только началась.
Второй вариант
Мы пойдем другим путем и выясним IP-адрес хостинга Dr.Web.
- Снова входим в командную строку "Выполнить". В поле "Открыть" пишем cmd и жмем "Ввод".
- В следующем окне вписываем команду nslookup ftp.drweb.com и жмем "Ввод". Откроется окно с вот таким текстом: "Неофициальный ответ: Name: rr.drweb.com. Addresses. " После слова "Addresses" вы увидите целый ворох IP-адресов, вроде: 81.176.67.171, 81.176.67.173 и тп. Перепишите или просто скопируйте любой из этих адресов и вставьте его в поисковую строчку интернет-обозревателя — "Opera", "Firefox" и тд.
- Вы увидите целую гору FTP-файлов. В верхней части будет надпись index of/, чуть ниже будет обозначено ../, pub/. Ваш алгоритм выбора: pub/-drweb/-cureit/. Далее вы увидите длиннющий список цифровых значений, вроде 20090905014759/04-Sept-2010 21:34 и тому подобное. Вы опускаетесь в самый низ столбика с этими значениями и выбираете самую последнюю дату. Например: 07-Dec-2011 09:23. Слева вы нажимаете ссылку, которая стоит напротив этой же даты, например: 20110907121647 (повторяю: это пример, потому что дата у вас стоит другая. Но в любой случае выбираете только самую нижнюю).
- Вы получаете возможность скачать пусковой файл cureit.exe. Качаем и устанавливаем. (От автора: скачанный вами Cureit.exe — это абсолютно бесплатный одноразовый антивирус от "Dr.Web"). Данный антивирус послужит вам всего один раз и проверит вашу систему на наличие вирусов и троянцев.
- Запустите скачанный антивирус. После проверки системы программа (скорее всего) покажет вам виновника "торжества" — вируса-блокировщика Win32.HLLW.Shadow.based. Это то, что вам нужно! Антивирус "Curelt" также сообщит вам о том, что вирус уничтожен и требуется перезагрузка системы.
- Перезагружаем, запускаем Интернет и пробуем войти на ранее блокированные сайты. В 99,9% всех случаев данная процедура помогает решить проблему.
Ну, а если вам "повезло" и вы не смогли войти на сайт, то следует предпринять ещё один метод устранения проблемы. Какой? Об этом вы узнаете в следующей статье.
Вирус блокирует dr web cureit
Тема закрыта
#1 sirvelat
на сам зайти зайти могу, но сообщение с ссылкой не приходит
при запуске dr web curlelt с флешки вирусов не находит
другие антивирусы не устанавливаются
Прикрепленные файлы:
- hijackthis.log12,41К 5 Скачано раз
- DESKTOP-2THD908_Владислав_270621_101016.zip19,35Мб 2 Скачано раз
#2 Dr.Robot
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена коммерческая лицензия Dr.Web Security Space не ниже версии 9.0, Антивирус Dr.Web для Windows не ниже версии 9.0 или Dr.Web Enterprise Security Suite не ниже версии 6.0. подробнее.
Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig