Вирус подмены страниц

Как избавиться от подмены домашней страницы ? Удаление рекламных вплывающих банеров с рабочего стола.

Часто задаваемые вопросы по этой теме:

При запуске браузера открывается реклама.

При запуске системы запускается браузер.

При запуске браузера открывается реклама.

При запуске браузера открывается неизвестный сайт.

При запуске браузера открывается рекламный сайт.

Подмена стартовой страницы в браузере.

Как исправить ярлыки на рабочем столе.

Как удалить вирус с браузера.

Рекламные баннеры во всех браузерах.

Браузер открывает непонятную рекламу.

Открывается сайт с рекламой.

Открывается сайт при запуске windows.

Открывается сайт при открытии браузера.

Как избавиться от рекламы в браузере.

Компьютер без спроса открывает сайты в браузере.

Как удалить стартовую страницу.

Как избавиться от рекламы в браузере.

Реклама в браузере вирус удаление.

Как удалить баннеры в браузере.

Рекламный вирус в браузере.

Как удалить OffersWizard

AdwCleaner это бесплатный инструмент для удаления подмены страницы:

Эта программа поможет очистить ваши браузеры от вируса который тормозит или делает подмену домашней страницы в браузере ( Google-Chrome, Opera, Vkontakte-Online, Mozilla Firefox, Chrome-Yandex, MyIE-Apple, Comodo-Dragon, Safari, Yandex ) и других браузеров.

Скачайте программу Скачать AdwCleaner и запустите её на своем компьютере.

Запускать AdwCleaner в Windows 7, 8 нужно С правами администратора
AdwCleaner совместим с Windows XP, Vista, 7, 8 в 32 и 64 бита.

Запустите программу AdwCleaner с правами Администратора.

Нажмите Сканировать ,а потом Очистить

Всё нежелательные изменения на вашем компьютере можно удалить нажав сначала » Сканирование » а после сканирования нажмите » Очистить «. После этого перезагрузите компьютер.

После проверки компьютера программой AdwCleaner нужно удалить все ярлыки ваших браузеров с рабочего стола и создать новые.

Создание новых ярлыков :

# Для Chrome

для windows xp

C:Program FilesGoogleChromeApplication

для windows7

C:Program Files (x86)GoogleChromeApplication

# Для Opera

для windows xp

C:Program FilesOpera

для windows7

C:Program Files (x86)Opera

# Для Mozilla

для windows xp

C:Program FilesMozilla Firefox

для windows7

C:Program Files (x86)Mozilla Firefox

# Для Yandex

для windows xp

%USERPROFILE%AppDataLocalYandexYaPin

для windows7

%USERPROFILE%AppDataLocalYandexYaPin

Пример создание ярлыков — Как создать ярлык браузера.

Что исправляет программа AdwCleaner на компьютере

Удаление рекламного ПО » Adware » (программное обеспечение объявлений)

ПНП / LPI ( удаление потенциально нежелательных программ)

Панели инструментов » Toolbars» ( удаление не желательных настроек в панели инструментов)

Hijacker ( Исправление Подмены домашней страницы браузерах Firefox, Google Chrome, Opera)

AdwCleaner у даляет подмену стартовой страницы в браузерах Firefox, Google Chrome, Opera

Удаление рекламных вплывающих банеров с рабочего стола, соц сетях, поисковике, на рабочем столе.

Удаляет рекламу когда не помогают программы AdGuard, AdBlock и AdBlock Plus.

Пошаговая инструкция по удалению рекламного вируса “OZTUMTI.RU” из браузеров Chrome, Firefox, IE, Edge.

OZTUMTI.RU — это рекламный вирус, при заражении которым браузер вашего компьютера начинает перенаправлять вас на сайты с рекламой вне зависимости от используемого вами браузера.
Вирусы, подобные OZTUMTI.RU, как правило занимаются подменой домашних страниц вашего браузера, меняют поисковый сайт, создают собственные задания в расписании, видоизменяют свойства ярлыков ваших браузеров.

Как происходит заражение рекламным вирусом OZTUMTI.RU?

Как всегда — суббота. Как всегда — запарка. Опять магазины, беготня по городу, нервотрепка, и прочие прелести большого города. И вот наконец вечер. Я расслаблен, сел почитать новости и послушать музыку… Да просто хотел расслабиться, черт возьми!

Но снова эта назойливая реклама, нигде нет спасенья. На этот раз эти помои начали литься на меня с сайта OZTUMTI.RU. На любой открытой страничке мне предлагалось либо воспользоваться их фейковым поисковиком, либо откровенно доставало рекламой. Ничего приятного, в общем. Поэтому я решил не откладывать лечение в долгий ящик.

На самом деле OZTUMTI.RU — обычный вирус перенаправитель, каких сейчас пруд пруди. И деятельность у него тоже — традиционная: подмена стартовой страницы, замена поисковика, заражение свойств ярлыков браузеров, создание заданий в расписании. Ну как обычно, в общем.

И этот поток вирусов, подобных рекламному вирусу OZTUMTI.RU в последнее время просто переходит все границы. Ребята, вы реально достали.
Церемониться не буду даже, сразу лечить. И да, я не собираюсь в субботний вечер сидеть и ковыряться в реестре и прочих вещах, у меня для этого всего UnHackMe есть. Но если вы фанат, вкратце и про ручное удаление я конечно вам расскажу.

И все же, прежде чем бросаться рыть в реестре, в каталогах, в ярлыках руками и тратить на это нервы (а они, как известно, не железные), рекомендую дочитать про удаление вируса OZTUMTI.RU до конца. Ну а там уж решайте.

Инструкция по ручному удалению рекламного вируса OZTUMTI.RU

Для того, чтобы самостоятельно избавиться от рекламы OZTUMTI.RU, вам необходимо последовательно выполнить все шаги, которые я привожу ниже:

    Поискать «OZTUMTI.RU» в списке установленных программ и удалить ее.

Открыть Диспетчер задач и закрыть программы, у которых в описании или имени есть слова «OZTUMTI.RU». Заметьте, из какой папки происходит запуск этой программы. Удалите эти папки.

Запретить вредные службы с помощью консоли services.msc.

Удалить “Назначенные задания”, относящиеся к OZTUMTI.RU, с помощью консоли taskschd.msc.

С помощью редактора реестра regedit.exe поискать ключи с названием или содержащим «OZTUMTI.RU» в реестре.

Проверить ярлыки для запуска браузеров на предмет наличия в конце командной строки дополнительных адресов Web сайтов и убедиться, что они указывают на подлинный браузер.

Проверить плагины всех установленных браузеров Internet Explorer, Chrome, Firefox и т.д.

Проверить настройки поиска, домашней страницы. При необходимости сбросить настройки в начальное положение.

  • Очистить корзину, временные файлы, кэш браузеров.
  • И все же автоматика лучше!

    Если ручной метод — не для вас, и хочется более легкий путь, существует множество специализированного ПО, которое сделает всю работу за вас. Я рекомендую воспользоваться UnHackMe от Greatis Software, выполнив все по пошаговой инструкции.
    Шаг 1. Установите UnHackMe. (1 минута)
    Шаг 2. Запустите поиск вредоносных программ в UnHackMe. (1 минута)
    Шаг 3. Удалите вредоносные программы. (3 минуты)

    UnHackMe выполнит все указанные шаги, проверяя по своей базе, всего за одну минуту.

    При этом UnHackMe скорее всего найдет и другие вредоносные программы, а не только редиректор на OZTUMTI.RU.

    При ручном удалении могут возникнуть проблемы с удалением открытых файлов. Закрываемые процессы могут немедленно запускаться вновь, либо могут сделать это после перезагрузки. Часто возникают ситуации, когда недостаточно прав для удалении ключа реестра или файла.

    UnHackMe легко со всем справится и выполнит всю трудную работу во время перезагрузки.

    И это еще не все. Если после удаления редиректа на OZTUMTI.RU какие то проблемы остались, то в UnHackMe есть ручной режим, в котором можно самостоятельно определять вредоносные программы в списке всех программ.

    Итак, приступим:

    Шаг 1. Установите UnHackMe (1 минута).

    1. Скачали софт, желательно последней версии. И не надо искать на всяких развалах, вполне возможно там вы нарветесь на пиратскую версию с вшитым очередным мусором. Оно вам надо? Идите на сайт производителя, тем более там есть бесплатный триал. Запустите установку программы.

    Затем следует принять лицензионное соглашение.

    И наконец указать папку для установки. На этом процесс инсталляции можно считать завершенным.

    Шаг 2. Запустите поиск вредоносных программ в UnHackMe (1 минута).

    1. Итак, запускаем UnHackMe, и сразу стартуем тестирование, можно использовать быстрое, за 1 минуту. Но если время есть — рекомендую расширенное онлайн тестирование с использованием VirusTotal — это повысит вероятность обнаружения не только перенаправления на OZTUMTI.RU, но и остальной нечисти.

    Мы увидим как начался процесс сканирования.

    Шаг 3. Удалите вредоносные программы (3 минуты).

    1. Обнаруживаем что-то на очередном этапе. UnHackMe отличается тем, что показывает вообще все, и очень плохое, и подозрительное, и даже хорошее. Не будьте обезьяной с гранатой! Не уверены в объектах из разряда “подозрительный” или “нейтральный” — не трогайте их. А вот в опасное лучше поверить. Итак, нашли опасный элемент, он будет подсвечен красным. Что делаем, как думаете? Правильно — убить! Ну или в английской версии — Remove Checked. В общем, жмем красную кнопку.

  • После этого вам возможно будет предложено подтверждение. И приглашение закрыть все браузеры. Стоит прислушаться, это поможет.
  • В случае, если понадобится удалить файл, или каталог, пожалуй лучше использовать опцию удаления в безопасном режиме. Да, понадобится перезагрузка, но это быстрее, чем начинать все сначала, поверьте.

    Ну и в конце вы увидите результаты сканирования и лечения.

    Итак, как вы наверное заметили, автоматизированное лечение значительно быстрее и проще! Лично у меня избавление от перенаправителя на OZTUMTI.RU заняло 5 минут! Поэтому я настоятельно рекомендую использовать UnHackMe для лечения вашего компьютера от любых нежелательных программ!

    Андрей «Вирусолог»

    Андрей — обычный парень, который пользуется компьютером каждый день, и ненавидит, когда неприятности наполняют его жизнь. А еще он любит петь. Но не переживайте, его голос не будет досаждать вам. Только текст )

    Вирус подмены страниц

    • Тема закрыта

    #1 kat27

  • Posters
  • 8 Сообщений:
  • Проблема следующая: поймали вирус подмены страниц, заблокирован mail, google, yandex. Cделала проверку Cureit, что нашлось вылечила, в файле hosts все в порядке, но проблема так и осталась.

    Прикрепленные файлы:

    • логи.rar9,37Мб 7 Скачано раз

    #2 Dr.Robot

  • Helpers
  • 2 809 Сообщений:
  • 1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

    Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

    2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

    — попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
    — детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
    — дождаться ответа аналитика или хелпера;

    3. Если у Вас зашифрованы файлы,

    Что НЕ нужно делать:
    — лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
    — переустанавливать операционную систему;
    — менять расширение у зашифрованных файлов;
    — очищать папки с временными файлами, а также историю браузера;
    — использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
    — использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

    Что необходимо сделать:
    — прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
    — собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.

    4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

    Для этого проделайте следующее:

    • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить.
    • В появившемся окне наберите cmdи нажмите клавишу . Появится черное окно консоли (интерпретатора команд).
    • Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу , затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу , нужный файл будет показан в Проводнике Windows.
    • Приложите этот файл к своему сообщению на форуме.

    Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

    #3 Sybiryak

  • Banned
  • 596 Сообщений:
  • Вирус подмены страниц

    Pain is an enormous problem globally. Estimates suggest that 20 of adults suffer from pain globally and 10 are newly diagnosed with chronic pain each year. Nevertheless, the problem of pain has primarily been regarded as a medical problem, and has been little addressed by the field of public health. Despite the ubiquity of pain, whether acute, chronic or intermittent, public health. This training event emphasizes psychosocial and non-pharmaceutical interventions, exploring the development and maximization of multi-disciplinary teams to treat patients with pain and OUDSUD and providing introductions to addiction and opioid weaning strategies. -Identify alternatives to opioids when treating pain for persons in recovery.

    Unlike static PDF Financial And Managerial Accounting 7th Edition solution manuals or printed answer keys, our experts show you how to solve each problem step-by-step. No need to wait for office hours or assignments to be graded to find out where you took a wrong turn. Accounting mcgraw hill 15th edition solutions manual can be taken as without difficulty as picked to act. Fundamentals of Financial Accounting-Fred Phillips Managerial Accounting-Garrison Garrison — Your guide through the challenging waters of managerial accounting. Understand cost classifications used to prepare financial statements product costs and period costs. Page Copyright McGraw-Hill Education.

    Women mind your money before someone else does Nov 28, Posted By Dan Brown Media Publishing TEXT ID ed Online PDF Ebook Epub Library be 10 minutes could be an hour find something managing your money is really sexy i dont care whether someone has a lot of money or not but terrible money management. Should you decide to pursue divorce, you will need access to money. If all your money is in joint accounts with your spouse, check with a lawyer as to when you can open your own account, or start stashing cash in a safe, secret place. Maybe youll never need it, but if you do, youll be glad you started saving now.

    Investigating American Democracy Readings on Core Questions Lindsay, Thomas K., Glenn, Gary D. On FREE shipping on qualifying offers. Civics Unit 5 Role of the Citizen in American Democracy Civics Unit 5 Role of the Citizen in American Democracy. Time Frame Approximately five weeks. Unit Description This unit focuses on examining how citizens can participate responsibly and effectively in American civic and political life. Student Understandings.

    Jean Hanff Korelitz. Jean Hanff Korelitz is a New York Times bestselling author of five novels. All opinions expressed in this article are solely those of its author and do not reflect the opinions of Stay Thirsty Media, Inc. Jean Hanff Korelitz Label from public data source Wikidata Korelitz, Jean Hanff, Sources. Found Her The properties of breath, t.p. (Jean Hanff Korelitz) cover p. Jean Hanff Korelitz Time Street First Time Back in the s, when I was a lowly editorial assistant by day and trying to be a novelist by night, no.

    Engineering Economy 7th Edition Solution Manual Blan. Mohd Dhaiban. Download PDF. Download Full PDF Package. This paper. A short summary of this paper.Basics of Engineering Economy Blank, Leland, Tarquin, Anthony on Amazon. Com. FREE shipping on qualifying offers. Basics of Engineering Economy. Basics of Engineering Economy, 3rd Edition by Leland Blank and Anthony Tarquin Preview the textbook, purchase or get a FREE.

    Wook procuras est aqui com 10 de desconto e portes grtisSOBRE O LIVROPlano Nacional de LeituraLivr. Miguel Sousa Tavares publica novo livro. No Se Encontra O Que Se Procura é o mais recente livro do jornalista e escritor. O lançamento do livro ocorreu na Fnac dos Armazéns do Chiado, em Lisboa. Ver mais notcias. Tinha de o trazer comigo, mais que no fosse pela insistência de se fazer encontrar, sem qualquer procura. Neste livro, Miguel Sousa Tavares.

    In the second edition of Emerging Nanotechnologies for Manufacturing, an unrivalled team of international experts explores existing and emerging nanotechnologies as they transform large-scale manufacturing contexts in key sectors such as medicine, advanced materials, energy, and their different perspectives, the contributors explore technologies and techniques as.

    San Franciscos Oasis Struggles to Make Ends Meet FULL EPISODE Bay Area Revelations Riding the Waves Bay Area Revelations Apr 9. Increase wealth Enjoy deeper, more harmonious relationships with others Reduce I have also taken Patts 8 week Feng Shui online tele-course and have found it Creating the Nine Box Energy Grid House letters Meanings &. Feng Shui and Money has straightforward exercises that expose false assumptions and allow you to create a new relationship with money that puts you in charge. The nine week program integrates all aspects of feng shui including clutter clearing, the bagua and the five elements5(6).

    GPU Buyers Guide (opens new window) Check if your GPU is supported and which macOS version you can run. Wireless Buyers Guide (opens new window) Check if your WiFi card is supported. Anti-Hardware Buyers Guide (opens new window) Overall guide on what to avoid and what pitfalls your hardware may hit. CPU Support.

    Consequently, he expanded his mission to rescue many more in flight from the Nazis and their collaborators. Painter Marc Chagall was among 1, refugees who were spirited out of France by Varian Frys team. Chagall later contributed this print to the IRCs Flight portfolio to help raise money for our humanitarian work. She is the author of Rescue and Flight American Relief Workers Who Defied the Nazis (Nebraska, ). Praise Susan Subak focuses on looking to the past for a.

    Backpacking, despite the extra challenges, seemed like the betterand, ideally, more funoption. I dream of spending the next 17 years or so watching my son fall in love with the outdoors, one sunset, shooting star, and smore at a time. Why wait to get started. Do you ever wonder what to pack for a multi-day hiking trip? Trust me, you arent alone. Its one of the biggest struggles you can face when youre just getting into backpacking. Thoughts likeWhat if I forget something important? OrI dont want to pack too much! Are probably racing through your mind. Take a deep breath, sit back and read our comprehensive packing guide to get you started. The heaviest pack I ever had was for my eight day backpacking trip in Alaska, which started out at about 45 pounds. If you have a choice, begin the trail in such a way that it starts out easier and finishes with the more difficult parts because your pack will lighten with each day as you eat your food.

    Hey, I realized the dog the dog the dog Benji. Meet Street Meet sheet and Eldorado Meet Street in El Dorado. The dog goes by the name of Benji, a golden Brown medium size mix breed drives at somebody, but he see that dog and it left me Street El Dorado. Anybody who has a dog bring back the people dogs. Bring back the people dog or so big bag. Available in all sorts of wonderful shapes and sizes, todays designer radiators can be Wherever you choose to put it, try not to position your radiator behind large items of Doing so will restrict the flow of hot air around t.

    The commercials book mastercraft series Dec 17, Posted By William Shakespeare Library TEXT ID Online PDF Ebook Epub Library mastercraft series and the professional mastercraft maximum series the items that are carried are classified in six categories stationary power tools handheld power tools. The graphics book d and ad mastercraft Dec 06, Posted By Jeffrey Archer Ltd TEXT ID bc Online PDF Ebook Epub Library boat decal designs to choose from youre sure to find the right decal design for your mastercraft boat find many great new used options and get the best deals for d and ad.

    Вирус подмены страниц

    • Контекстная реклама
    • Поисковые системы
      • AOL
      • Ask.com
      • Baidu
      • Bing
      • Cuil
      • GoGo
      • Google
      • Live Search
      • Nigma
      • Rambler
      • Squared
      • Yahoo!
      • Апорт
      • Поиск@Mail.Ru
      • Яндекс
    • Социальные сети
      • Twitter
      • Однокласники
      • Facebook
      • Google+
      • MySpace
      • В контакте
      • вКругуДрузей
    • Домены
    • Разное
      • Web 2.0
      • wordpress
      • Акции
      • Заработок
      • иконки
      • Раскрутка
      • Реклама

    Сегодня в СМИ

    • Последнее
      • В Яндекс.Дзене появился новый рекламный формат – Scroll2Site

      В Яндекс.Дзене появился новый рекламный формат — видео с бесшовным переходом на сайт рекламодателя Scroll2Site.

      Яндекс.Метрика научилась отслеживать звонки с десктопной версии сайта

      Звонки с сайта — важный сигнал для бизнеса. Но кроме звонка, важно знать, что за посетитель позвонил: из какого

      Роскомнадзор ограничил использование VyprVPN и Opera VPN

      Роскомнадзор ограничил работу VPN-сервисов VyprVPN и Opera VPN, отнеся их к угрозам устойчивости и безопасности рунета.

      В Facebook появятся подкасты

      22 июня Facebook приступит к запуску новых функций для авторов подкастов. Об этом сообщает The Verge со ссылкой на

      Google начал запуск обновления Page Experience

      Google приступил к медленному запуску нового сигнала ранжирования Page Experience («Удобство страницы»). Развертывание

      mogzem: Полезная информация для родителей — на что обратит »

      Вадим: Спасибо за новость »

      Анастасия: Очень люблю такую маску! Кстати, мёд тоже 🙂 Ещё я »

      onlinemixx: А спецы америкосов стопроцентов уже давно имеют до »

      onlinemixx: Сколько людей — столько мнений, способов и прочего »

      На чем я зарабатываю:

      Последние твиты

      Где раскручивать сайт:

      Архив записей

      Новый вирус: Вирус подмены страниц

      28 мая 2008 года | Разное

      В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

      В строгом понимании термина «вирус» эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

      Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

      Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

      Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

      • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
      • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

      Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

      Схема работы мошенников выглядит следующим образом:

      • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
      • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
      • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

      В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

      До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

      Кроме того, можно избавиться от вируса при помощи бесплатного приложения Я.Онлайн с антивирусом Касперского или утилиты CureIt от «Доктора Веба».