САМЫЙ ЛУЧШИЙ ФОРУМ ДЛЯ ОБЩЕНИЯ ПОДРОСТКОВ ДЕТЙ И ВЗРОСЛЫХ ФОРУМ ДЛЯ ВСЕХ И КАЖДОГО

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.



Текст любого сайта содержит множество спам-ссылок. Что делать?

Сообщений 1 страница 7 из 7

1

Скажите, почему все открывающиеся в моём браузере сайты содержит массу спам-ссылок? Открываю браузер и захожу на любой сайт, открываю первую попавшуюся статью на этом сайте и буквально в каждом предложении как минимум одно слово содержит спам-ссылку, то есть весь текст статьи буквально напичкан ссылками ведущими на различные рекламные сайты и это не с одним сайтом, а со всеми. Что делать?

Вот такое очередное письмо привожу в самом начале нашего разговора.

Привет друзья, последнее время очень часто попадается так называемое встраивание спам-ссылок на страницы посещаемого Вами сайта и дело здесь не в самих сайтах, а в работающей у Вас на компьютере вредоносной программе. Самое страшное, что почти все пользователи думают, что присутствие этих ссылок нормальное дело, но это конечно не так!

В этой статье я Вам покажу как избавиться от спам-ссылок и ещё расскажу о ТЕХ, кто занимается распространением вредоносных программ заражающих Ваш браузер. Забегая вперёд, скажу, что занимаются этим биржи трафика, накручивающие таким способом клики и зарабатывающие с помощью Вас деньги.

На днях, мне принесли ноутбук и пожаловались на проблему - браузер Google Chrome при открытии одной страницы открывал ещё несколько рекламных страниц.

Включив ноутбук и запустив браузер я вошёл на первый попавшийся сайт и увидел вот такую картину, буквально весь текст статьи был "нашпигован" спам-ссылками.

Видите выделенные и подчёркнутые слова в тексте, это и есть спам-ссылки ведущие на рекламные и вредоносные сайты.

http://se.uploads.ru/t/E1LWQ.jpg

Если в это же время зайти на этот сайт с другого компьютера, но никаких ссылок не будет и текст окажется чистеньким.

http://se.uploads.ru/t/aug9G.jpg

Как бороться со спам-ссылками

Бесполезно надеяться на работающий в Вашей операционной системе антивирус, он Вам не поможет, так как заточен на поиск и нейтрализацию обычных вредоносных программ, носили мне компьютеры и с Касперским, и с ESET NOD32, а также Доктором Вебом и всеми другими известными антивирусами. Нужен здесь "махровый" антишпион, лучше всего HitmanPro или Malwarebytes Anti-Malware, иногда может помочь универсальный антивирусный сканер Dr.Web CureIt.

В моём случае Dr.Web CureIt не нашёл ничего.

http://se.uploads.ru/t/qWurb.jpg

Malwarebytes Anti-Malware также разочаровал.

http://se.uploads.ru/t/B8Qwq.jpg

А вот HitmanPro не подвёл. HitmanPro - бесплатный антивирусный сканер. Функция удаления доступна 30 дней бесплатно.
Примечание: Как скачать, установить и работать в программе HitmanPro вы сможете прочитать в следующей статье - HitmanPro убийца вирусов

При сканировании он нашёл вредоносный файл в папке временных файлов
C:\Users\Имя пользователя\AppData\Local\Temp\TV\SensApi.dll, также найдено 93 небольших фрагмента данных принадлежащих вирусам.

http://se.uploads.ru/t/PqOY3.jpg

http://se.uploads.ru/t/kK2Dn.jpg

Вредоносный файл найден

http://se.uploads.ru/t/Yenqv.jpg

Во первых, файл SensApi.dll является динамической библиотекой и место ему в папке C:\Windows\System32.

Кстати, настоящий файл там и находился.

http://se.uploads.ru/t/6wSHQ.jpg

Что файл SensApi.dll делает в папке временных файлов Temp? Думаю Вам понятно.

Я проверил этот файл на вредоносность с помощью сервиса https://www.virustotal.com/ru и результат оказался положительным. Файл SensApi.dll являлся троянской программой.

http://se.uploads.ru/t/qGD0z.jpg

Так что я выбрал в программе HitmanPro для файла SensApi.dll вариант Удалить и нажал Дальше

http://se.uploads.ru/t/EQgHn.jpg

Активация бесплатной лицензии

http://se.uploads.ru/t/f7mQs.jpg

Вводим два раза адрес почтового ящика

http://se.uploads.ru/t/tqbKa.jpg

http://se.uploads.ru/t/Wph5f.jpg

Дальше

http://se.uploads.ru/t/fsm4j.jpg

http://se.uploads.ru/t/YkWcf.jpg

Для полной очистки нужна перезагрузка. Если нажать Выход, то нейтрализации вредоносной программы не произойдёт.

http://se.uploads.ru/t/gJcls.jpg

Друзья, после перезагрузки компьютера убедитесь, что вредоносный файл удалён и если этого не произошло, удалите вирус вручную.
Если вредоносная программа находится в папках временных файлов "Temp", то можете удалить всю папку содержащую вирус.

Также можете удалить всё содержимое папки временных файлов Temp, находится она по адресу C:\Пользователи\Имя пользователя\AppData\Local\Temp.

Вот и всё, так можно избавиться от вируса и спам-ссылок. Для пущей надёжности можно полностью переустановить Ваш браузер.

http://se.uploads.ru/t/OBipz.jpg

Кому выгодно заражать Ваш браузер вредоносной программой

Если кликнуть на спам-ссылке, то можно заметить, что сначала Вы всегда переходите на один и тот же сайт api.cpatext.ru, а затем уже с этого сайта Вас переправляют на рекламный ресурс.

http://se.uploads.ru/t/z9PDe.jpg

Чем занимается api.cpatext.ru? Думаю Вам уже понятно.

http://se.uploads.ru/t/mCncb.jpg

Таким образом наверняка теперь вам понятно насколько коварны на первый взгляд безобидный спам, но на самом деле мы того сами не понимая заражаем свой комп или ноут рекламным хламом. Сейчас каждый день появляются куча новых и самых изощренных способов рассылки рекламных материалов, а попросту спама, никому не нужной информации.

В следующих статьях мы продолжим говорить о том, как и где, и какими программами в таких случаях нужно пользоваться.  Следите за новыми публикациями.

Удачи всем и во всем!!!

Отредактировано Thomas (2015-03-06 20:09:57)

Подпись автора

quam duas manus auem in rubo!

0

2

Спасибо тебе огромное. Вот эта вещь. Наверное установлю ее себе.  http://arcanumclub.ru/smiles/smile454.gif
А программка с антивирами не конфликтует?  http://www.topglobus.ru/skin/smile/s9399.gif

Подпись автора

https://i013.radikal.ru/1606/d9/04ba207139ee.gifhttps://smailiki.ucoz.net/_ph/53/2/545773567.gifhttps://smail1.ucoz.net/_ph/7/2/454533062.gif
По всем вопросам, касаемо работы форума, пишите в тему без регистрации или в чат

0

3

Diaymond написал(а):

Спасибо тебе огромное. Вот эта вещь. Наверное установлю ее себе.

Программа действительно стоящая, нормально работает, единственное ее нужно правильнго настроить, поскольку многие кряки и ломалки к программам запросто может снести, ну благо что ты сам вправе управлять, включать в список исключений и так далее.

И еще, одно неудобство, так это то, что бесплатная версия всего на 30 дней. Впрочем можно официально купить ключ на 1 год или пожизненно, и вообщем-то недорого.

Diaymond написал(а):

А программка с антивирами не конфликтует?

Абсолютно ни с каким антивирусом не конфликтует. Просто сиди себе в трее, потихоньку следит, если что удаляет и подчищает.

Так что многим своим знакомым я устанавливаю, как впрочем и себе, и пока никаких нареканий.

Подпись автора

quam duas manus auem in rubo!

0

4

Thomas написал(а):

И еще, одно неудобство, так это то, что бесплатная версия всего на 30 дней.

Ахах, крякну, не беда. Спасибо за прогу  http://arcanumclub.ru/smiles/smile107.gif

Подпись автора

https://i013.radikal.ru/1606/d9/04ba207139ee.gifhttps://smailiki.ucoz.net/_ph/53/2/545773567.gifhttps://smail1.ucoz.net/_ph/7/2/454533062.gif
По всем вопросам, касаемо работы форума, пишите в тему без регистрации или в чат

0

5

Diaymond написал(а):

Ахах, крякну, не беда. Спасибо за прогу

Но дело не в самом кряке, сколько в том, что очень часто он слетает или его банят, таким образом программа перестает работать. Так что проще наверное пользоваться либо триальным ключом на 30 дней, потом удалять в реестре прописанный ключ, и вновь начнет работать но уже всего 15 дней, потом опять повторять всю байду, ну либо купить ключ на год, недорого, всего 250 рублей.

P.S. Похоже опять уведомлялка слетела и ты не знаешь что я тебе написал в личку еще два дня назад письмо, посмотри пожалуйста, хочу знать твое мнение.

Подпись автора

quam duas manus auem in rubo!

0

6

Thomas написал(а):

всего 250 рублей.
P.S. Похоже опять уведомлялка слетела и ты не знаешь что я тебе написал в личку еще два дня назад письмо, посмотри пожалуйста, хочу знать твое мнение.

Дело не в деньгах, а в азарте. Я кстати Advanced SystemCare Ultimate 7 так сломал, он у меня даже обновляется ежедневно 2 раза в день.
Ой, ты прав, она как то раз через раз. Я завтра повторно переподключу услуги. Спасибо огромное что сообщил.  http://arcanumclub.ru/smiles/smile454.gif
Сейчас посмотрю ЛС http://arcanumclub.ru/smiles/smile107.gif Ответил  ^^

Подпись автора

https://i013.radikal.ru/1606/d9/04ba207139ee.gifhttps://smailiki.ucoz.net/_ph/53/2/545773567.gifhttps://smail1.ucoz.net/_ph/7/2/454533062.gif
По всем вопросам, касаемо работы форума, пишите в тему без регистрации или в чат

0

7

Да и я точно также как и ты иногда использую ломалки, но честно говоря я не люблю, поскольку далеко не всегда они корректно ломают, гораздо проще просто файрволлом запретить заходит в инет для того чтобы проверять обновления или для отправки отчетов.  Ну либо в файле hosts прописывать сами IP-адреса, чтобы заблокировать все запросы на уровне самой винды, либо отключать службы лицензирования, потом вручную вносить изменения, а потом запускать их вновь, тем самым подсунутое лекарство проглотиться и не будет ругаться, или блокировать.

Я кстати совсем недавно на новую программку наткнулся: Kerish Doctor 2015, блин классная прога, но как всегда заманили предновогодней акцией, мол бесплатный ключ на три года. По-видимому потом спохватились, слишком много желающих оказалось, так что около 2 месяцев дали понаслаждаться, а потом прикрыли лавку, ключики забанили, и теперь не дают, то есть блокируют.

Ну а так классная сама все за тебе делает, отслеживает, исправляет, докачивает и устанавливает поврежденные файлы, оптимизирует и мн.др., следит чтобы твоя ось всегда работала как часики. Вот только теперь ключики ежедневно меняются или привязаны в твоему IDб нужно региться и после проплаты дадут ключик.

И пока никому не удается взломать, хотя и пытаются, но пока безуспешно!!!

Подпись автора

quam duas manus auem in rubo!

0