Na Googli sme zaregistrovali podozrivú návštevnosť. Podozrivá prevádzka pochádzajúca z vašej siete

  • 13.05.2019

Ukážem vám, ako vyriešiť problém na Googli, keď sa objaví nápis o podozrivej návštevnosti z vašej siete. Zdá sa, že váš počítač odosiela automatické požiadavky.

Možno sa nejaký škodlivý program, ktorý vám ponúkol stiahnutie Microsoft Office alebo Word 2013, skutočne ukázal ako falošný, ktorý nielenže pýta peniaze (ak zaplatíte, stále nedostanete potrebný program), ale používa aj váš počítač. ako bábka a robí požiadavky, ktoré nevidíte. Možno kradne vašu návštevnosť a číta ju, pokúša sa ukradnúť vaše heslá atď.

Správa je takáto:

Zistili sme podozrivú prevádzku pochádzajúcu z vašej siete. Pomocou tejto stránky môžeme určiť, že požiadavky odosielate vy, a nie robot. Ak chcete pokračovať vo vyhľadávaní, zadajte do vstupného poľa svoje číslo a kliknite na „odoslať“.

Podobná chyba sa môže vyskytnúť aj na serveri Yandex:

Je nám ľúto, ale zdá sa, že požiadavky z vašej adresy IP sú automatické. Z tohto dôvodu sme nútení dočasne zablokovať prístup k vyhľadávaniu. Ak chcete pokračovať vo vyhľadávaní, zadajte do vstupného poľa svoje telefónne číslo a kliknite na „odoslať“.

Zadaním čísla a kliknutím na „odoslať“ dostanete od podvodníkov SMS-kód, ktorého zadaním a kliknutím na „odoslať“ dostanete na svoj mobil nejakú zbytočnú platenú službu. Mimochodom, môžete zakázať akúkoľvek službu, metóda je opísaná v článku Ako vypnúť službu, ktorú vám MTS zavolal.

Toto je čistý "rozvod" a podvod. Táto stránka nie je Google, ale podvodníci. Dá sa povedať, že ide o ransomvérový vírus. Po zadaní telefónneho čísla vám bude ponúknuté „vparyat“ nejaké platené predplatné služby. V žiadnom prípade nezadávajte svoje telefónne číslo... S touto „vírusovou liečbou“ vám pomôže Kaspersky a utilita TSSDKiller na adrese support.kaspersky.com/viruses/disinfection/5350.

Ak máte podozrenie, že ide o vírus, prečítajte si článok Ako skenovať Windows na nové nebezpečné vírusy alebo si pozrite video „Ako nájsť a odstrániť vírusy z počítača“.

Ak ste si nekúpili systém Windows, aktivovali ste ho prostredníctvom aktivátora alebo už bol aktivátor zabudovaný vo vašej verzii repacku, ktorý pravidelne aktivuje váš systém Windows. Niekedy môžete pomocou týchto aktivátorov poškodiť vašu sieť tým, že ju preťažíte automatickými požiadavkami. S najväčšou pravdepodobnosťou je to váš aktivátor systému Windows, ktorý posiela podobné požiadavky, alebo si možno Google len myslí, že vo vyhľadávaní kladiete otázky, ktoré vyzerajú ako robot.

Potom stiahnite inú zostavu systému Windows a preinštalujte systém Windows. Ak neviete, ako preinštalovať Windows, prečítajte si Ako preinštalovať Windows 7 alebo nájdite video o preinštalovaní, ktoré vám vyhovuje v tomto zozname skladieb.

Ale poponáhľajte sa s preinštalovaním systému Windows, pretože pravdepodobne máte tretí dôvod.

Toto je najbežnejšia a najpravdepodobnejšia možnosť. Keď odošlete požiadavku na vyhľadanie niečoho, Google vám dá: „Ak chcete pokračovať, zadajte znaky nižšie.“

Zistili sme podozrivú prevádzku pochádzajúcu z vašej siete. Pomocou tejto stránky môžeme určiť, že požiadavky odosielate vy, a nie robot.

Mal som podobnú chybu aj z môjho smartfónu. Zobrazí sa chyba, ktorá hovorí:

Je nám ľúto... ale váš počítač alebo sieť môže odosielať automatické dopyty. V záujme ochrany našich používateľov nemôžeme vašu žiadosť momentálne spracovať.

Prekladá sa to takto:

Je nám ľúto, ale váš počítač alebo sieť môže odosielať automatické požiadavky. V záujme ochrany našich používateľov teraz nemôžeme splniť vašu požiadavku.

Zobrazí sa výzva na zadanie vygenerovaného kontrolného čísla a slova (captcha).

Všetko však súvisí s jedným – vykrúcajú nám bradavky.

vykrúcajú nám bradavky

Prečo sa mi zobrazuje správa o podozrivej sieťovej prevádzke?

Častejšie s tým nemáte nič spoločné, ale na vine je váš poskytovateľ internetu. Faktom je, že IP adresy, ktoré sú automaticky vydávané každému užívateľovi internetu, končia a na jednej IP adrese môžu byť stovky užívateľov ISP. To znamená, že vy, váš sused a osoba žijúca ďaleko od vás môžete mať rovnaké adresy IP. Toto je kríza adresy iPv4. Dá sa to vyriešiť inováciou na iPv6, ale stojí to peniaze.

Dmitrij Bachilo o tomto probléme hovoril už dávno, keď s ním urobila rozhovor televízna spoločnosť. Dmitrij skryl pôvodné video na svojom kanáli, preto dávam odkaz na video z kanála jeho fanúšikov, ktorí si jeho videá znova nahrali.

Ako Google vysvetľuje hlásenie o podozrivej návštevnosti vo vašej sieti?

V pomocníkovi Google na adrese support.google.com/websearch/answer/86640?hl=sk Google píše, že Google považuje za podozrivú návštevnosť:

  • Vyhľadáva pomocou robotov, počítačových programov, automatizovaných služieb a zberačov obsahu.
  • Vyhľadávacie dopyty z počítačových programov na určenie pozícií stránok a lokalít vo výsledkoch vyhľadávania Google.

Pri riešení tohto problému sa stáva, že sa nezobrazuje kontrolné slovo alebo čísla (captcha), potom Google radí reštartovať router, skontrolovať počítač na prítomnosť vírusov a malvéru.

Google tiež píše, že ak sú takéto správy sprevádzané neznámymi reklamami, namiesto úvodnej stránky sa zobrazí neznáma stránka, s najväčšou pravdepodobnosťou je vo vašom počítači nainštalovaný škodlivý softvér (softvér).

Na stránke support.google.com/chrome/answer/6086368 je k dispozícii nástroj na čistenie prehliadača Chrome pre systém Windows. Ak používate prehliadač Google Chrome, stiahnite si a spustite nástroj Google Uninstall Tool.

Aplikácia prehľadá systém a odstráni softvér, ktorý môže rušiť Chrome. Kliknite na tlačidlo Stiahnuť.

Teraz, keď ste si prečítali zmluvné podmienky prehliadača Google Chrome, kliknite na tlačidlo Súhlasím a stiahnuť.

Sťahovanie sa začalo. Ďakujeme, že ste si stiahli Chrome Cleanup Tool.

Spustite nástroj Chrome Cleanup Tool, automaticky vyhľadá malvér.

Ak sa nič nenájde, zobrazí sa táto správa.

Ďalej sa zobrazí výzva na obnovenie nastavení prehliadača Google Chrome. Kliknutím na „resetovať“ obnovíte a odstránite dočasné údaje a údaje uložené vo vyrovnávacej pamäti, ako sú súbory cookie a obsah a údaje stránok. Stačí si zapamätať všetky svoje heslá zo sociálnych sietí. siete a účty na stránkach, pretože ich bude potrebné zadať znova.

V podstate stačí počkať, kým sa vaša IP adresa odblokuje a môžete znova používať Google. Stačí počkať 5-10 minút a dostanete ban.

Tu je video o podozrivej prevádzke prichádzajúcej z vašej siete.

Vydali sme novú knihu „Obsahový marketing na sociálnych médiách: Ako sa dostať do hláv predplatiteľov a zamilovať si svoju značku“.

Prihlásiť sa na odber

Podozrivá návštevnosť sú časté podobné požiadavky na vyhľadávač, ktoré sa mu zdajú neprirodzené.

Viac videí na našom kanáli - naučte sa internetový marketing so SEMANTICOU

„Zaregistrovali sme podozrivú premávku“ – čo to je? Takáto správa sa používateľom niekedy zobrazí, ak vyhľadávací nástroj z jednej IP adresy dostane počet podobných žiadostí prekračujúcich limit.

V tomto prípade sa Google pokúša zastaviť tok spamu a ponúka zadanie captcha (rozpoznávací kód). Je to potrebné na určenie, či ste osoba alebo program. Po úvode budete pokračovať v práci. Tento problém môže vzniknúť z rôznych dôvodov. Niekedy je to dôvod na kontrolu škodlivého softvéru vo vašom počítači. Niekedy to nezávisí od vašich akcií a stavu počítača.

Čo spôsobuje podozrivú odchádzajúcu návštevnosť:

  • Ak takúto správu dostávate len zriedka, je možné, že na vine nie je vaše zariadenie, ale poskytovateľ. Táto možnosť je najbežnejšia. V tomto prípade sa chybová stránka otvorí z bežného prenosného počítača aj zo smartfónu. Stáva sa, že jedna adresa IP je poskytnutá niekoľkým alebo mnohým používateľom. V tomto prípade nemusí byť problém u vás, ale u niektorého z vašich susedov. Ale keďže Google považuje všetky počítače v dome za jednu adresu, dostanete sa aj vy do distribúcie captcha.

Iné dôvody

  • Vírusy. Možno nejaká aplikácia alebo program vytvára požiadavky, ktoré nevidíte. Môžete dokonca otvoriť stránku so žiadosťou o zadanie telefónneho čísla a potom potvrdiť kódom, ktorý prišiel v SMS. Nerobte to, určite máte dočinenia s podvodom.
  • Aktivácia systému Windows. Ak máte nekomerčnú verziu operačného systému, vstavaný aktivátor odosiela automatické požiadavky.
  • Služby na spracovanie veľkého množstva rovnakého druhu materiálu, ktoré sú vo výrobe.
  • Doplnky VPN. Môžu vytvárať správy, ktoré porušujú pravidlá používania zdrojov stanovené zákonom.

Podozrivá návštevnosť: čo to je podľa Google

Na podporu spoločnosti Google sú požiadavky rôznych programov na zhromažďovanie obsahu a aplikácie na propagáciu vo výsledkoch vyhľadávania označené ako podozrivá návštevnosť.

Ak overovací obrázok, ktorý vyhľadávací nástroj zvyčajne navrhuje, tam nie je, urobte tri veci:

  • Skontrolujte, či sa v počítači nenachádza škodlivý softvér.
  • Ak ste vo verejnej sieti, kontaktujte svojho správcu, aby vám pomohol nájsť zdroj spamu.
  • Zapnite a vypnite smerovač alebo modem.

Ak sa zobrazí výzva na zadanie obrázka captcha z neznámej stránky, môžete si byť istí, že sa vo vašom počítači nachádzajú vírusy.

Čo robiť s touto premávkou

Ak je problém u poskytovateľa a stále sa opakuje, nedá sa urobiť veľa. Najprv však musíte nahlásiť chybu poskytovateľovi služby a ak to nepomôže, zmeniť ju.

Najprv však na skenovanie počítača použite antivírusový softvér. Napríklad Kaspersky. Stránka podpory prehliadača Chrome obsahuje pokyny pre používateľov na odstránenie škodlivého softvéru pre rôzne operačné systémy. Postupujte podľa neho a spustite čistiaci nástroj. Potom budete vyzvaní na obnovenie nastavení prehliadača, všetkých dočasných súborov, hesiel a súborov cookie. Kliknite na Resetovať. Ak to nepomohlo a máte verziu systému Windows stiahnutú z internetu, preinštalujte ju v inej zostave.

  • Odinštalujte softvér VPN. Niekedy ich Google zablokuje, pretože porušujú zákon alebo iné pravidlá.
  • Ak používate služby, ktoré pristupujú k službe Google z vášho počítača, postarajte sa o anti-captcha a proxy.
  • Môžete tiež skúsiť zapnúť a vypnúť smerovač alebo manuálne zmeniť nastavenia.

Podozrivá návštevnosť Google je problémom pre majiteľov stacionárnych a mobilných zariadení. Môže vzniknúť z rôznych dôvodov. Najčastejšie to spočíva v tom, že na jednej IP je zaregistrovaných veľa používateľov.

Pri používaní vyhľadávacieho nástroja Google ste dostali správu: „Naše systémy rozpoznali podozrivú návštevnosť pochádzajúcu z vašej siete.“ Čo to znamená a je nebezpečné hlásiť podozrivú prevádzku z vašej siete a aké to môže mať následky, prečítajte si tento článok.

Vyhľadávač Google je najrozšírenejší a najvýkonnejší vyhľadávač na svete. Podľa najnovších údajov ho pravidelne používa viac ako 77 % všetkých aktívnych používateľov! Pýtate sa: Prečo som? Otázkou napokon bolo, čo konkrétne posolstvo znamená:

Zaregistrovali sme podozrivú prevádzku pochádzajúcu z vašej siete

A ty mi tu začneš vysvetľovať, aký úžasný a cool je Google. Sami to vieme: "Nie som ženatý prvý deň .."

Áno, súhlasím, ale sotva viete, že silu vyhľadávača Google nevyužívajú na vyhľadávanie informácií len bežní používatelia, ale aj mnohí iní internetoví profesionáli na svoje účely. Na tom nie je nič zlé. Čo je pre nás dôležité? Nechajte ich použiť, pretože prístup je otvorený pre každého.

Ale nie. V Zmluvné podmienky Google toto je jasne napísané, doslova:

"Nepoužívajte S-služby správnym spôsobom. Predovšetkým sa nesnažte zasahovať do ich práce alebo sa k nim dostať d-prístupom k štandardnému i-rozhraniu a n-vašim pokynom"

Inými slovami: ak používate vyhľadávanie ako bežný človek, potom ste vždy vítaní. A ak na tento účel používate iné metódy, napríklad špeciálne vyhľadávacie programy, skripty a iné miniaplikácie, ktoré tento proces automatizujú, je to zakázané.

O dôvodoch tohto zákazu tu nebudem hovoriť, keďže je to veľmi rozsiahla téma a zaslúži si samostatný článok (alebo sa do jedného článku nezmestí..).

V súvislosti s týmto zákazom vyhľadávač vedie evidenciu vyhľadávacích dopytov zadaných každým používateľom siete. A ak je počet takýchto žiadostí vyšší ako počet priemerného používateľa vyhľadávacieho systému Google, zobrazí sa správa: „Naše systémy rozpoznali podozrivú návštevnosť z vašej siete.“

Čo robiť v tomto prípade?

Spravidla stačí zadať captcha (overovací kód) alebo telefónne číslo a po uistení sa, že ste „živá osoba“ a nie akýkoľvek program, vám umožnia pokračovať v práci.

Väčšinou sa tu „dobrodružstvo“ končí. Ak sa to však bude pravidelne opakovať, a aj keď nepoužívate Google často, mali by ste venovať pozornosť bezpečnostnému systému vášho počítača.

Najmä je to potrebné pre prítomnosť škodlivých programov.

Druhý dôvod správy: „Podozrivá prevádzka pochádzajúca z vašej siete“

Je možné, že ste niekde „nabrali infekciu“. A na vašom počítači je program, ktorý pracuje pre svojho vlastníka a odosiela požiadavky do siete v mene vášho počítača. Potom ich spracuje a výsledky sú už v hotovej podobe (správe) vyhodí „kde treba“.

Vo všeobecnosti váš počítač pracuje „pre strýka“ vo dne aj v noci, pričom nešetrí námahu. A ak neprijmete včasné opatrenia a neodstránite tohto „workoholika“, potom je celkom možné, že Google, jednoducho, natrvalo uzamkne váš počítač.

Ukážem vám, ako vyriešiť problém na Googli, keď sa objaví nápis o podozrivej návštevnosti z vašej siete. Zdá sa, že váš počítač odosiela automatické požiadavky.

1. Dôvodom je vírus.

Možno sa nejaký škodlivý program, ktorý vám ponúkol stiahnutie Microsoft Office alebo Word 2013, skutočne ukázal ako falošný, ktorý nielenže pýta peniaze (ak zaplatíte, stále nedostanete potrebný program), ale používa aj váš počítač. ako bábka a robí požiadavky, ktoré nevidíte. Možno kradne vašu návštevnosť a číta ju, pokúša sa ukradnúť vaše heslá atď.

Správa je takáto:

Zistili sme podozrivú prevádzku pochádzajúcu z vašej siete. Pomocou tejto stránky môžeme určiť, že požiadavky odosielate vy, a nie robot. Ak chcete pokračovať vo vyhľadávaní, zadajte do vstupného poľa svoje číslo a kliknite na „odoslať“.

Podobná chyba sa môže vyskytnúť aj na serveri Yandex:

Je nám ľúto, ale zdá sa, že požiadavky z vašej adresy IP sú automatické. Z tohto dôvodu sme nútení dočasne zablokovať prístup k vyhľadávaniu. Ak chcete pokračovať vo vyhľadávaní, zadajte do vstupného poľa svoje telefónne číslo a kliknite na „odoslať“.

Zadaním čísla a kliknutím na „odoslať“ dostanete od podvodníkov SMS-kód, ktorého zadaním a kliknutím na „odoslať“ dostanete na svoj mobil nejakú zbytočnú platenú službu. Mimochodom, môžete zakázať akúkoľvek službu, metóda je opísaná v článku.

Toto je čistý "rozvod" a podvod. Táto stránka nie je Google, ale podvodníci. Dá sa povedať, že ide o ransomvérový vírus. Po zadaní telefónneho čísla vám bude ponúknuté „vparyat“ nejaké platené predplatné služby. V žiadnom prípade nezadávajte svoje telefónne číslo... Kaspersky a utilita TSSDKiller vám pomôžu s touto „vírusovou liečbou“ na: support.kaspersky.com/viruses/disinfection/5350.

Ak máte podozrenie, že ide o vírus, prečítajte si článok alebo si pozrite video „Ako nájsť a odstrániť vírusy z počítača“.

2. Dôvodom je aktivátor okien.

Ak ste si nekúpili systém Windows, aktivovali ste ho prostredníctvom aktivátora alebo už bol aktivátor zabudovaný vo vašej verzii repacku, ktorý pravidelne aktivuje váš systém Windows. Niekedy môžete pomocou týchto aktivátorov poškodiť vašu sieť tým, že ju preťažíte automatickými požiadavkami. S najväčšou pravdepodobnosťou je to váš aktivátor systému Windows, ktorý posiela podobné požiadavky, alebo si možno Google len myslí, že vo vyhľadávaní kladiete otázky, ktoré vyzerajú ako robot.

Potom si stiahnite inú zostavu systému Windows a preinštalujte systém Windows. Ak neviete, ako preinštalovať systém Windows, prečítajte si článok alebo nájdite v toto zoznam skladieb a potom video o preinštalovaní, ktoré vám vyhovuje.

Ale poponáhľajte sa s preinštalovaním systému Windows, pretože pravdepodobne máte tretí dôvod.

3. Dôvodom je váš ISP.

Toto je najbežnejšia a najpravdepodobnejšia možnosť. Keď odošlete požiadavku na vyhľadanie niečoho, Google vám dá: „Ak chcete pokračovať, zadajte znaky nižšie.“

Zistili sme podozrivú prevádzku pochádzajúcu z vašej siete. Pomocou tejto stránky môžeme určiť, že požiadavky odosielate vy, a nie robot.

Mal som podobnú chybu aj z môjho smartfónu. Zobrazí sa chyba, ktorá hovorí:

Je nám ľúto... ale váš počítač alebo sieť môže odosielať automatické dopyty. V záujme ochrany našich používateľov nemôžeme vašu žiadosť momentálne spracovať.

Prekladá sa to takto:

Je nám ľúto, ale váš počítač alebo sieť môže odosielať automatické požiadavky. V záujme ochrany našich používateľov teraz nemôžeme splniť vašu požiadavku.

Zobrazí sa výzva na zadanie vygenerovaného kontrolného čísla a slova (captcha).

Je nám to veľmi ľúto

Všetko však súvisí s jedným – vykrúcajú nám bradavky.

vykrúcajú nám bradavky

Prečo sa mi zobrazuje správa o podozrivej sieťovej prevádzke?

Častejšie s tým nemáte nič spoločné, ale na vine je váš poskytovateľ internetu. Faktom je, že IP adresy, ktoré sú automaticky vydávané každému užívateľovi internetu, končia a na jednej IP adrese môžu byť stovky užívateľov ISP. To znamená, že vy, váš sused a osoba žijúca ďaleko od vás môžete mať rovnaké adresy IP. Toto je kríza adresy iPv4. Dá sa to vyriešiť inováciou na iPv6, ale stojí to peniaze.

Dmitrij Bachilo o tomto probléme hovoril už dávno, keď s ním urobila rozhovor televízna spoločnosť. Dmitrij skryl pôvodné video na svojom kanáli, preto dávam odkaz na video z kanála jeho fanúšikov, ktorí si jeho videá znova nahrali.

Ako Google vysvetľuje hlásenie o podozrivej návštevnosti vo vašej sieti?

V pomocníkovi Google na adrese: support.google.com/websearch/answer/86640?hl=sk Google píše, že Google považuje za podozrivú návštevnosť:

  • Vyhľadáva pomocou robotov, počítačových programov, automatizovaných služieb a zberačov obsahu.
  • Vyhľadávacie dopyty z počítačových programov na určenie pozícií stránok a lokalít vo výsledkoch vyhľadávania Google.

Pri riešení tohto problému sa stáva, že sa nezobrazuje kontrolné slovo alebo čísla (captcha), potom Google radí reštartovať router, skontrolovať počítač na prítomnosť vírusov a malvéru.

Google tiež píše, že ak sú takéto správy sprevádzané neznámymi reklamami, namiesto úvodnej stránky sa zobrazí neznáma stránka, s najväčšou pravdepodobnosťou je vo vašom počítači nainštalovaný škodlivý softvér (softvér).

Riešenie problému s podozrivou dopravou.

Na strane support.google.com/chrome/answer/6086368 existuje nástroj na čistenie prehliadača Chrome pre systém Windows. Ak používate prehliadač Google Chrome, stiahnite si a spustite nástroj Google Uninstall Tool.

Aplikácia prehľadá systém a odstráni softvér, ktorý môže rušiť Chrome. Kliknite na tlačidlo Stiahnuť.

Teraz, keď ste si prečítali zmluvné podmienky prehliadača Google Chrome, kliknite na tlačidlo Súhlasím a stiahnuť.

Sťahovanie sa začalo. Ďakujeme, že ste si stiahli Chrome Cleanup Tool.

Spustite nástroj Chrome Cleanup Tool, automaticky vyhľadá malvér.

Ak sa nič nenájde, zobrazí sa táto správa.

Ďalej sa zobrazí výzva. Kliknutím na „resetovať“ obnovíte a odstránite dočasné údaje a údaje uložené vo vyrovnávacej pamäti, ako sú súbory cookie a obsah a údaje stránok. Stačí si zapamätať všetky svoje heslá zo sociálnych sietí. siete a účty na stránkach, pretože ich bude potrebné zadať znova.

V podstate stačí počkať, kým sa vaša IP adresa odblokuje a môžete znova používať Google. Stačí počkať 5-10 minút a dostanete ban.

Tu je video o podozrivej prevádzke prichádzajúcej z vašej siete.

„Pomocou tejto stránky budeme môcť určiť, že ste to vy, a nie robot, kto posiela žiadosti...“ - Ak vidíte takéto správy, keď zadáte Google, Yandex, sociálne siete (Vkontakte, Odnoklassniki), prvá vec, ktorú si treba v takejto situácii zapamätať, je nikdy NEZADAJTE TELEFÓNNE ČÍSLO, neposielajte nikam žiadne SMS- Podvodníci vás „podvádzajú“, presmerujú vás na falošné stránky, aby si váš telefón predplatili platenými informačnými službami, a váš počítač je infikovaný a je potrebné ho liečiť.

Keď sa pokúsime ísť dovnútra a hľadať niečo na Yandex, vidíme rovnaký obrázok:


V Odnoklassniki a Vkontakte - to isté - text je mierne odlišný, dizajn stránky zodpovedá štýlu zodpovedajúcej stránky, ale je tu jeden spoločný bod - musíte zadať a odoslať svoje telefónne číslo. Pamätajte si, že toto sa NIKDY NESTANE, takže CELÝ INTERNET zrazu potrebuje vaše mobilné číslo – toto je prvé znamenieže si chovaný!

Rovnaká požiadavka na zadanie vášho telefónneho čísla zo všetkých obľúbených stránok je prvým znakom toho, že ste napadli návnadu podvodníkov.

Keď kliknete na odkaz „Čo robiť, ak kód nepríde“, ponúkajú zaslanie SMS na číslo 4016 (alebo 5014 ) s vaším osobným identifikátorom „nie som hlupák“ 15439231 - toto je druhé znamenieže ste chovaný. Po prvé, stránky ako Google, Yandex, Odnoklassniki NIKDY nebudú vyžadovať, aby ste posielali platené SMS, a po druhé, NIKDY to nebudú vyžadovať v rovnakom čase a na rovnaké čísla!

Ak všetky obľúbené stránky zrazu chcú od vás dostávať platené SMS, je to ďalšie potvrdenie, že ste na križovatke podvodníkov.

Tretie znamenie falošná (phishingová) stránka – adresa v paneli s adresou:

Starostlivo sa pozeráme na to, NA AKEJ stránke zadávame naše osobné údaje! V tomto prípade namiesto prihlásenia do Odnoklassniki prenášame prihlasovacie meno a heslo z neho na útočníkov.

Ale v našom prípade je všetko v poriadku - útočníci spoľahlivo zakryli svoje stopy, všetky adresy v paneli s adresou sú správne.

Riešenie

najprv,

čo musíte urobiť v takýchto prípadoch na odblokovanie -. Ale v našom prípade je tu tiež všetko čisté, súbor nie je upravený.

Po druhé

Pozeráme sa na automatické načítanie:

Na začiatok zrušte začiarknutie políčka vedľa podozrivého záznamu (vždy ho stihneme vymazať). Ako sa neskôr ukázalo, bol to ďalší vírus, ktorý s tým naším nemal nič spoločné.

Po tretie

Skenujeme systém antivírusom (po aktualizácii s najnovšími antivírusovými databázami). Avira bola nainštalovaná na postihnutom počítači:

Antivírus Avira neustále hlási detekciu vírusu "TR / SHipUp.dfsk.2" v priečinku "ProgramData \ Mozilla"

Stlačíme tlačidlo „Vymazať“, antivírus dlho premýšľa a vytvorí výsledok, ktorý nás veľmi odrádza:

Avira navrhuje presunúť všetky Windows a všetky aktívne programy do karantény

Avira navrhuje presunúť všetky Windows a všetky aktívne programy do karantény. Je to spôsobené tým, že vírus je zabudovaný vo všetkých procesoch spustených na infikovanom počítači, no jeho aktivita (nahrádzanie stránok) je badateľná len v prehliadačoch (Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail .Ru Internet, prehliadač Yandex, Rambler Nichrome). Ak teraz kliknete na „Použiť“, počítač už nenabehne (antivírus tak bojuje o svet, že z neho nebude kameň na kameni). Táto možnosť nám nevyhovuje, preto klikneme na „Zrušiť“ a stiahneme si buď Dr.Web CureIt! alebo Nástroj Kaspersky Virus Removal Tool:

Dr.Web okamžite odstráni Trojan.Mods.2 (súbor "jddvigb.dll" v priečinku v "ProgramData \ Mozilla")

Po štvrté

Skenujeme pomocou anti-trójskeho programu ( napr. Malwarebytes Anti-Malware):


Ako vidíte, počítač bol vážne infikovaný. Program našiel 22 objektov vrátane. a náš trójsky kôň. Všetko vymažeme.

Po piate

Ako sme zistili, prehliadač Mozilla Firefox bol infikovaný, preto pre istotu najlepšie s pomocou pokročilého odinštalátora ( napr. Revo Uninstaller) odstránime prehliadač, aby sme ho vyčistili, a potom ho po stiahnutí z oficiálnej stránky znova nainštalujeme.

Po všetkých vykonaných akciách reštartujeme a skontrolujeme, či sa naše stránky otvárajú normálne.

závery

V tomto prípade sa antivírus Avira neukázal na svojej najlepšej stránke: vpustil príliš veľa trójskych koní a ukázal úplnú neschopnosť s nimi bojovať (okrem návrhu zničiť všetko okolo kvôli jedinému škodlivému súboru). Preto bolo rozhodnuté odstrániť aj Avir a nainštalovať iný antivírus a používateľ absolvoval preventívny rozhovor na tému straty ostražitosti)).

P.S.

Niekedy Yandex a Google skutočne blokujú používateľov, ak od nich existuje príliš veľa požiadaviek. Dôvody môžu byť rôzne: buď počítače infikované vírusmi vytvárajú príliš veľa sieťovej aktivity, alebo má poskytovateľ veľa používateľov na rovnakej skutočnej IP adrese, alebo niečo iné, ale v každom prípade to vyzerá takto:


alebo takto (z Google):

Všimnite si žiadne telefóny, žiadne SMS, potrebné stačí zadať kód presvedčiť vyhľadávač, že nie ste malvér, a potom môžete pokračovať v prehliadaní internetu ďalej.