До 30% современных троянов-блокировщиков модифицируют файл hosts или DNS-настройки, чтобы перехватывать запросы к доменам Kaspersky, Dr.Web и Avast, создавая иллюзию отсутствия интернета. В таких случаях стандартный метод «зайти на сайт и нажать кнопку скачать» не работает, так как вредоносное ПО блокирует соединение на уровне системы.
Механика блокировки: почему сайт не открывается
Трояны используют два основных метода: правку файла C:\Windows\System32\drivers\etc\hosts и подмену DNS-серверов. В файл hosts прописываются IP-адреса 127.0.0.1 или 0.0.0.0 для всех известных антивирусных ресурсов. В результате браузер обращается к самому себе вместо сервера разработчика, и вы видите ошибку «Не удалось соединиться с сервером».
Кейс: при анализе заражения Emotet часто выявлялось более 50 записей в hosts, блокирующих доступ к обновлениям безопасности Windows и сайтам антивирусов. Экспертный вывод: если Google работает, а сайт антивируса — нет, вы имеете дело с активным блокировщиком, и попытки «перезагрузить роутер» бесполезны.
Метод обхода через портативные сканеры
Когда система блокирует установщики, единственным выходом становится использование Live-USB или перенос сканера с другого чистого устройства. Портативные утилиты (например, Dr.Web CureIt! или Kaspersky Virus Removal Tool) не требуют установки в систему и часто имеют другие сигнатуры запросов, которые вредонос может пропустить.
Практика показывает, что перенос EXE-файла через флешку позволяет обойти сетевой фильтр вируса в 100% случаев, так как исключается стадия загрузки по HTTP/HTTPS. Если вам нужно проверить компьютер на вирусы бесплатно без установки тяжелого ПО, используйте именно такие инструменты. Экспертный вывод: портативный сканер — это «хирургический инструмент», который должен быть на каждой флешке для экстренной очистки.
Ручная очистка hosts и сброс сети
Чтобы полноценно бесплатно скачать антивирус на компьютер для защиты от вирусов, нужно вернуть доступ к сети. Запустите «Блокнот» от имени администратора, откройте файл hosts и удалите все строки, где упоминаются антивирусные компании. После этого выполните команду ipconfig /flushdns в командной строке для очистки кэша DNS.
Важный нюанс: продвинутые руткиты восстанавливают записи в hosts мгновенно после сохранения. В этом случае поможет запуск системы в «Безопасном режиме с поддержкой сетевых драйверов» (Safe Mode with Networking), где большинство автозагрузочных модулей вируса не активны. Экспертный вывод: ручная правка эффективна только в связке с безопасным режимом, иначе вы боретесь с автоматикой вируса.
Сравнение методов восстановления доступа
Выбор метода зависит от уровня заражения. Сравним три сценария: 1. Сброс сети через CMD (время 2 мин, эффективность 40% — подходит для простых рекламных троянов). 2. Использование Live-USB (время 15 мин, эффективность 95% — работает даже при повреждении реестра). 3. Очистка через Safe Mode (время 5 мин, эффективность 70%).
Пример: при атаке шифровальщика, который также блокирует софт, Live-USB является единственным вариантом, так как ОС в обычном режиме может быть полностью нестабильной. Экспертный вывод: не тратьте время на переустановку браузера; если сайт заблокирован системно, поможет только физический перенос антивируса с другого ПК или загрузочная среда.
Вывод
Если ваш компьютер блокирует доступ к сайтам антивирусов, забудьте о попытках «починить интернет». Единственный надежный алгоритм: загрузка системы в Безопасном режиме → ручная очистка файла hosts → использование портативного сканера, перенесенного с другого устройства. После первичной очистки рекомендую установить полноценный продукт, избегая при этом риск использования «взломанных» платных антивирусов вместо официальных бесплатных версий, так как они часто содержат бэкдоры, которые вернут вас к исходной проблеме через неделю.
