Компьютерная грамотность, помощь и ремонт

Почему перебрасывает с яндекса на майл. Вирус подмены страниц

Пользуясь невнимательностью хозяев компьютера, почтовый гигант Mail очень часто устанавливает свои приложения без их ведома, заменяя стартовые страницы браузеров и страницы поиска, что весьма раздражает и настораживает привыкшего к «своим настройкам» пользователя. И встает тогда перед хозяином вопрос: «Как удалить поиск mail.ru»?

Не так страшен черт!

Для начала, независимо от установленного у вас браузера, воспользуемся услугами утилиты панели управления «Установка и удаление программ». В открывшемся окне, без сожаления, удаляем [email protected], Mail.ru Спутник и им подобные, нелегально установленные, программы. Если не сделать это вначале, следующие шаги не принесут должного результата.

Тренируемся на браузере Mozilla Firefox

Наиболее глубоко «прописывается» наш непрошеный гость в браузере Mozilla Firefox. На его примере мы и посмотрим, как можно удалить поиск mail.ru.

В выпадающем списке строки поиска, выбираем привычный для вас поисковик, например, Яндекс.

Он и будет использоваться в дальнейшем по умолчанию.



Далее, чтобы окончательно удалить поиск майл ру, в адресной строке вбиваем about:config. Обещаем, что будем осторожны при смене настроек, и попадаем в хранилище всех настроек браузера. Не пугайтесь их изобилия! Всю нужную для нас информацию, мы найдем с помощью строки поиска, куда впишем «mail.ru». Вручную, на каждой найденной строчке, меняем состояние на «Сбросить».

Повторно заходим в настройки браузера, по поиску ищем «keyword.URL» и тоже сбрасываем. По умолчанию, устанавливается строка поиска, выбранная вами ранее.

Как удалить строку mail.ru из других браузеров?

В браузерах Chrome и Opera действия по удалению поиска mail.ru ограничиваются лишь тем, что в настройках нужно изменить поиск, выбираемый по умолчанию, на любой другой.

Да, не забудьте изменить еще и стартовую страницу вашего браузера. И уже ничего не будет вам напоминать о cкрытом вражеском вторжении!

В строгом понимании термина «вирус вирусом подмены страниц

Касперского или CureIt от "Доктора Веба".

[email protected] . Мы обязательно поможем.

Александр Садовский

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

[email protected] . Мы обязательно поможем.

Александр Садовский

","contentType":"text/html"},"proposedBody":{"source":"

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа - программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков - для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] - сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика - с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников - поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все - кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию - обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт - не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу - [email protected] . Мы обязательно поможем.

Александр Садовский

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – [email protected] . Мы обязательно поможем.

Александр Садовский

","contentType":"text/html"},"authorId":"30364427","slug":"924","canEdit":false,"canComment":false,"isBanned":false,"canPublish":false,"viewType":"old","isDraft":false,"isOnModeration":false,"isSubscriber":false,"commentsCount":53,"modificationDate":"Thu Jan 12 2017 21:48:00 GMT+0000 (Coordinated Universal Time)","showPreview":true,"approvedPreview":{"source":"

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

freedrweb.com .

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – safesearch@ yandex- team. ru . Мы обязательно поможем.

Александр Садовский

","html":"В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.","contentType":"text/html"},"proposedPreview":{"source":"

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live ). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator , который предоставляется файлообменным сервисом Letitbit .net . Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator .

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr .Web , «Лаборатория Касперского», ESET (NOD 32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи бесплатного приложения Я.Онлайн с антивирусом Касперского или утилиты CureIt от "Доктора Веба". Скачать Я.Онлайн можно по адресу , а утилиту CureIt – с сайта компании "Доктор Веб": freedrweb.com .

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – safesearch@ yandex- team. ru . Мы обязательно поможем.

Александр Садовский

","html":"В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.","contentType":"text/html"},"titleImage":null,"tags":[{"displayName":"пролетарский гнев","slug":"proletarskiy-gnev","categoryId":"4875189","url":"/blog??tag=proletarskiy-gnev"},{"displayName":"безопасность","slug":"bezopasnost","categoryId":"4875243","url":"/blog??tag=bezopasnost"},{"displayName":"вирусы","slug":"virusy","categoryId":"497974","url":"/blog??tag=virusy"}],"isModerator":false,"isTypography":false,"publishCount":2,"commentsEnabled":true,"url":"/blog/924","urlTemplate":"/blog/%slug%","fullBlogUrl":"https://webmaster.yandex.ru/blog","addCommentUrl":"/blog/createComment/webmaster/924","updateCommentUrl":"/blog/updateComment/webmaster/924","addCommentWithCaptcha":"/blog/createWithCaptcha/webmaster/924","changeCaptchaUrl":"/blog/api/captcha/new","putImageUrl":"/blog/image/put","urlBlog":"/blog","urlEditPost":"/blog/569df80dcb28c8a50611ccfc/edit","urlSlug":"/blog/post/generateSlug","urlPublishPost":"/blog/569df80dcb28c8a50611ccfc/publish","urlUnpublishPost":"/blog/569df80dcb28c8a50611ccfc/unpublish","urlRemovePost":"/blog/569df80dcb28c8a50611ccfc/removePost","urlDraft":"/blog/924/draft","urlDraftTemplate":"/blog/%slug%/draft","urlRemoveDraft":"/blog/569df80dcb28c8a50611ccfc/removeDraft","urlTagSuggest":"/blog/api/suggest/webmaster","urlAfterDelete":"/blog","isAuthor":false,"subscribeUrl":"/blog/api/subscribe/569df80dcb28c8a50611ccfc","unsubscribeUrl":"/blog/api/unsubscribe/569df80dcb28c8a50611ccfc","urlEditPostPage":"/blog/569df80dcb28c8a50611ccfc/edit","urlForTranslate":"/blog/post/translate","urlRelateIssue":"/blog/post/updateIssue","urlUpdateTranslate":"/blog/post/updateTranslate","urlLoadTranslate":"/blog/post/loadTranslate","urlTranslationStatus":"/blog/924/translationInfo","urlRelatedArticles":"/blog/api/relatedArticles/webmaster/924","author":{"id":"30364427","uid":{"value":"30364427","lite":false,"hosted":false},"aliases":{},"login":"webmaster","display_name":{"name":"webmaster","avatar":{"default":"0/0-0","empty":true}},"address":"[email protected]","defaultAvatar":"0/0-0","imageSrc":"https://avatars.mds.yandex.net/get-yapic/0/0-0/islands-middle","isYandexStaff":false},"originalModificationDate":"2017-01-12T18:48:13.713Z","socialImage":{"orig":{"fullPath":"https://avatars.mds.yandex.net/get-yablogs/51778/file_1461153249801/orig"}}}}}">

Вирус подмены страниц

Пост в архиве.

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – [email protected] . Мы обязательно поможем.

Александр Садовский

Темой инструкции, которую вы начали читать, будет исправление переадресации со страницы Google на Mail.ru. Кстати, подписавшись на наш You Tube канал вы сможете не только прочесть данное руководство, но и посмотреть видео о том, как это делал я. Так что обязательно присоединяйтесь, вы не пожалеете.

Так вот, вернемся к нашей теме. Уверен, что те кто пользуется компьютером и интернетом, прекрасно знают, что такое Mail.ru , наверное даже те кого это особо то даже не интересовало. Уже очень давно, разными путями, разработчики Mail.ru, с помощью скрытой установки через какие-нибудь приложения, пытаются заставить нас работать c их продукцией.

Например, изменяют поиск по умолчанию, ставят различные расширения ну или устанавливают браузер Амиго . Но, в принципе все к этому привыкли и относились к этому нормально. Но, недавно я наткнулся на что-то новенькое.

В общем, в браузере поиском по умолчанию был установлен Google. То есть, водим запрос в адресную строку и получаем ответ от гугла, вроде бы все нормально. Но, если открыть саму страницу по адресу Google.com, начиналось самое интересное. Мало того, что при открытие поисковика, сразу же, в новом окне или на весь экран, появлялась реклама, так еще при попытки поиска вместо результатов Google появлялась страница go.mail.ru, с запросом который был указан ранее.

То есть при попытки указать что-то в строке поиска, происходила переадресация на go.mail.ru и так причем абсолютно на каждом браузере. В общем, наглости Mail.ru нет придела, это уже какое-то прям неуважение к выбору пользователя.

Я конечно же сразу взялся за исправление и удаления поиска go.mail.ru, который отображался вместо страницы Google. И хочу поделится с вами, как у меня это получилось, возможно данное решение поможет и вам избавится от навязчивого поиска mail.ru.

Первые шаги к устранению переадресации с Google на go.mail.ru

Удалите все не нужные программы с «Панели управления», типа Амиго, Войти в интернет, Mail.ru Update и прочее. Опять же подчёркиваю, выполнение данных пунктов рекомендовано тем пользователям, которые не работают с приложениями mail.ru и не нуждаются в них.

Так же очистите папку пользователя, а именно в C:\Users (Пользователи )\Имя_пользователя\ AppData\local , есть папка Mail.ru которую нужно удалить. Кстати, не забудьте иначе «local» вы не обнаружите.

Если после этого переадресация с Google на go.mail.ru осталась, тогда , которые находятся в той же папке «local» — «TEMP».

Итак запустив утилиту, нажимаем на кнопку «Сканировать».

Пройдет несколько секунд проверки и обнаружения угроз, такого типа, как переадресация с гугла на mail.ru.

По завершению вы увидите список зараженных файлов и ключей реестра, так же можно открыть, более подробный отчёт нажав на соответствующею кнопку.

Ну, а для того, что бы убрать поиск go.mail.ru вместо google, жмем по кнопке «Очистить».

Опять же ждем несколько секунд и по запросу утилиты перезагружаем компьютер для завершения удаления зараженных файлов.

Отображается Mail.ru вместо Google? Удалите браузер…

Ну и напоследок самый верный вариант, которых почти всегда помогает избавиться от подобных пакостей – это полное удаление вашего интернет обозревателя при этом удалив все папки пользователя.

Прежде чем начнется этот процесс, перед вами появится вопрос, удалять ли папки пользователя или нет? Отмечаем галочкой, что нам нужно избавится от всех данных пользователя и продолжаем.

Просто если этого не сделать и продолжить удаление, то после новой установки эти файлы переместятся обратно, соответственно и зараженные объекты, которые при поиске отправляли на Mail.ru вместо Google, так же последует за ними и придется начинать все сначала.

Вот так вот, я справился с переадресацией на Mail.ru. Кстати, возможно у вас есть ещё какие-то варианты решения данной проблемы, если это так, тогда оставляйте их в комментариях, отправляйте мне на почту или в

Возможна ситуация, когда поиск по умолчанию без вашего ведома поменялся на другую поисковую систему или сбились персональные настройки браузера. Это может произойти после установки программ для обмена сообщениями, панелей для браузера или другого ПО.

Совет. Чтобы избежать непроизвольной смены поисковой системы, отключайте опцию Сделать поиском по умолчанию при установке программ на ваш компьютер.

Если вы часто сталкиваетесь с такой ситуацией, то рекомендуем вам установить программу Менеджер браузеров , которая будет предупреждать вас каждый раз при попытке сторонних программ изменить настройки вашего браузера во время их установки, а также позволит отменить уже произведенные изменения.

Как удалить программы, препятствующие использованию выбранного вами поиска по умолчанию

    «Панели управления» Программы и компоненты :

    1. Пуск → Панель управления Программы и компоненты «Панели управления» .

      В окне

Если в браузере пропали пользовательские настройки, расширения или приложения:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

    Если необходимо, удалите из браузера закладки, добавленные при установке программы автоматически:

    Установите Яндекс в качестве поиска по умолчанию для адресной строки:

    Установите Яндекс в качестве домашней страницы:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

    Проверьте Надстройки Internet Explorer на наличие элементов Mail.Ru:

    Если необходимо, удалите из браузера закладки, добавленные при установке программы автоматически:

    Установите Яндекс в качестве поиска по умолчанию для адресной строки Internet Explorer.

    Примечание. На этом этапе вы можете скачать и установить из браузера Internet Explorer Элементы Яндекса - все настройки выполнятся автоматически. Чтобы самостоятельно установить Яндекс в качестве поиска по умолчанию, воспользуйтесь инструкцией .

    Установите Яндекс в качестве домашней страницы браузера:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

    Удалите расширение Mail.Ru:

    Если необходимо, проверьте Google Chrome на наличие закладок Mail.Ru: нажмите → Закладки → Диспетчер закладок .

    Открепите лишние вкладки в главном окне браузера:

    Настройте стартовую страницу браузера:

    Установите Яндекс в качестве главной страницы:

    Установите Яндекс в качестве поиска по умолчанию:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

Сегодня если ты умеешь гуглить — то ты умный малый, в интернетах. А если не умеешь — то тупой. Потому что те, кто умеют гуглить, копипастят инфу из выдачи во всякие уютные бложики или эти ваши вконтакты, и таким образом могут представить себя в свете как умных. Труд сделал из обезьяны человека, а сегодня из обезьян людьми становятся, научившись гуглить.

Какие есть поисковые системы

Сначала — какими бывают поисковики. Два самых ярких представителя тут – Yandex и Google.

Яндекс – это самый популярный поисковик в России. Официальная статистика LiveInternet утверждает: число пользователей составляет 50,9% (данные на июнь 2015 года). На Google приходилось 40,6%. Я ищу в Яндексе коммерческие запросы (когда хочу что-то купить), и считаю, что по таким запросам выдача в Яндексе намного качественнее, чем в Гугле.

Google – самая популярная поисковая система в мире. Почти монополист. Только в России она уступает свое место Яндексу. В Рунете Google стал доступным только в 2004 году. В целом по информационным запросам Гугл выдает ответы качественнее, чем Яндекс. Но я все равно сначала ищу в отечественном поисковике, а если уже не нахожу ответ, то перехожу в Google, благо в Яндексе есть в конце топа кнопка перехода в другие поисковики.

Гугл

Google – это поисковая система, которая работает очень быстро. В свое время этот поисковик раскрутился благодаря уникальным алгоритмам поиска, которые позволяли давать гораздо лучшие ответы, чем у конкурентов. Но они не перестали развиваться, и постоянно совершенствуются. Сегодня Гугл означает:

  • Продуманные алгоритмы, которые протестированы на множестве языков мира и непрерывно совершенствуются;
  • Интерфейс «ничего лишнего», все для того, чтобы не мешать поиску;
  • Быстродействие.

Что может Яндекс против Google? Ведь американский гигант уверенно идет к тому, чтобы стать монополистом?

Все равно региональные особенности — есть региональные особенности. Особенно, когда разговор идет о товарном обращении. Я не патриот, но я верю в Яндекс, и считаю, что у них действительно качественные продукты, в том числе и поиск. Никогда спецы Гугла не будут так же хорошо разбираться в русском языке, как спецы Яндекса, которые уделяют этому много времени. Никогда у Гугла не будет столько локальных асессоров и никогда он не будет так следить за их качеством. Яндекс, как лев, борется за российский рынок, и будет бороться до последней капли крови.

Что такое «гуглить»

«Гуглить» — это искать информацию в поисковой системе Google. Таким образом, использование поисковика-гиганта уже успело приобрести нарицательное наименование.

Лайфхаки для поиска в Google

Как правильно гуглить:

Эти советы кстати относятся не только к Google, но и к большинству других поисковиков.

Самое полезное — это знак «минус» . Вы хотите найти инфу о футболисте Адриано, но вся выдача забита музыкантом Челентано, который оказался более великим? Вводите запрос Адриано -Челентано . Тогда поиск исключит из поиска все страницы, которые содержат слово «Челентано».

Также важен знак «плюс» + . Если хотите подчеркнуть, что какое-то слово для вас особенно важно, поставьте плюсик перед ним и посмотрите, как изменится выдача. Поисковик будет выдавать те страницы, которые точно содержат слово, перед которым стоит плюс.

Звездочка * используется (только вместе с кавычками), если вы забыли какое-то слово из словосочетания. Например, если вы введете запрос «как * codeigniter к серверу» , то поисковик выдаст вам результаты о том, как подключить codeigniter к серверу.

Оператор позволяет узнать значение слова.

С помощью оператора site: мы можем провести поиск только по одному сайту.

Довольно полезным может оказаться оператор , ведь он позволяет искать файлы определенного формата. Допустим, если вам нужна какая-нибудь книга в формате.pdf, мы так и набираем.

Действует для форматов Adobe Reader PDF (.pdf), Adobe Postscript (.ps), Autodesk DWF (.dwf), Google Earth (.kml, .kmz), Microsoft Excel (.xls), Microsoft PowerPoint (.ppt), Microsoft Word (.doc), Rich Text Format (.rtf), Shockwave Flash (.swf).

Если нужно искать текст из какой-то конкретной части html-страницы, можно использовать inurl: (и гугл выдаст вам только те страницы, где слово содержится в URL), (только те, которые содержат слово в заголовке), intext: (в тексте), и inanchor: (в тексте ссылок).

Оператор позволяет искать похожие сайты.

При поиске картинок, если вам нужно найти только лица, вы должны добавить в конец урла параметр &imgtype=face .

# — это значок для поиска информации по интересующему хеш-тегу.

Символ @ определяет все записи, связанные с определенным именем.

Остальные фишки (как тильда или разделитель) считаю, устарели по ходу совершенствования поиска.

Вертикальный поиск

Есть еще что-то вроде Яндекс Маркета — покупки Google , но они их не активно пиарят и это не очень известный вид поиска.

Яндекс

Яндекс, по моему мнению, очень хорош для поиска товаров или услуг. Да и многие предприниматели отмечают, что с Яндекса поступает больше клиентов. Давайте попробуем получить максимум от обращения с этой поисковой машиной.

Лайфхаки для поиска в Яндексе

Отличия заключаются в следующем.
Во-первых, для поиска определенных документов с учетом их параметра используют оператор mime: .

Во-вторых, Яндекс.ру позволяет искать сайты только определенного языка. Для этого используется оператор lang: с указанием языка. Например, русский – ru, украинский – uk, английский – en.

Еще интересная функция — поиск людей через Яндекс:

Настройки Яндекса

В Яндексе можно настроить под себя:

  • язык интерфейса;
  • регион;
  • главную страницу;
  • настройки поиска.

Всегда можно вернуться к настройкам по умолчанию. Жмете тут кнопку «Настройки»:

По кнопке «Другие настройки» откроются расширенные возможности.

Моя страница

А если зайти на главную страницу и перейти в Настройка – Настроить Яндекс, то тут мы сможем настроить главную. Yandex называет это «моя страница».

Каждый пользователь может настроить почту, музыкальный сервис с привязкой к своей учетной записи. При желании можно поменять тему, выбрав специальный виджет. В этом случае работает привязка к определенному браузеру. В другом браузере можно установить другую тему в Яндексе.

Как удалить поиск от Яндекса

Поиск Yandex можно и удалить. Для того, чтобы удалить Яндекс, используются настройки браузера:

  1. Google Chrome : иконка из трех горизонтальных полосок – Инструменты – Расширения – Удалить или выключить ненужные дополнения.
  2. Mozilla Firefox : рыжая кнопка с надписью названия браузера – Дополнения – Удалить или Выключить.
  3. Internet Explorer : Сервис – Настройки – Службы поиска – Удалить.

Вот как убрать поиск Яндекса.

Как из Яндекса выйти в Гугл

Хоть Google и Yandex конкуренты, тем не менее наш поисковик великодушно предлагает в конце своих результатов поиска перейти в Google или другой поисковик, если вы не нашли того, что нужно.

И это, надо сказать, вторая главная причина после коммерческого поиска, почему я пользуюсь в основном именно Яндексом.

Как найти сохраненную копию страницы в Яндексе

Обычно это делается так: вбиваем в поиск урл страницы с оператором url:, а далее жмем зеленую стрелку возле неё и смотрим сохранённую копию.

Это полезно в случае, если вы не нашли на странице нужной информации, хотя в выдаче Яндекса она была. В этом случае есть шанс, что она осталась в сохраненной копии.

Майл.ру

На самом деле довольно многие люди старшего возраста, по моим наблюдениям, пользуются поиском от майл.ру. Но, честно говоря, поиск Майла менее качественный, чем у Яндекса или Гугла. Они, конечно, пытаются как-то улучшаться, многие результаты проходят ручную модерацию, но в целом я думаю нет смысла пользоваться этим поисковиком.

Рамблер

Рамблер уже давно не имеет собственной технологии поиска. Его поиск — это Яндекс с немного измененной выдачей. Пользоваться им нет смысла, разве только «по инерции».

Остальные

Другие поисковые системы:

  1. Бинг, ранее назывался MSN Search, Windows Live Search.
  2. Yahoo – это уже не самостоятельная поисковая система, использует движок от Бинга. Раньше составляла реальную конкуренции Гуглу, но это уже в прошлом.
  3. Нигма. Основное отличие – решение задач по химии и математики, специальный поиск по музыке, книгам, играм и torrent.

Все это — довольно слабые и отсталые поисковые системы.

Почему с Гугла перекидывает на Яндекс

Бывает, что с Google перекидывает на Yandex. Эта проблема иногда решается, если удалить Яндекс Браузер или браузерные дополнения от отечественной компании.

Понравилась статья? Поделитесь с друзьями!
Была ли эта статья полезной?
Да
Нет
Спасибо, за Ваш отзыв!
Что-то пошло не так и Ваш голос не был учтен.
Спасибо. Ваше сообщение отправлено
Нашли в тексте ошибку?
Выделите её, нажмите Ctrl + Enter и мы всё исправим!