6

Что-то заставляет все браузеры в любой операционной системе или компьютере моей домашней сети открывать случайные веб-страницы и просить установить какую-либо защиту Microsoft, что может это сделать?

Он отправляет случайные ссылки, такие как:

  • http://results.google-analytics.com/

  • http://wellaction.com/?q=fine+silverware
    перенаправляет на http://crazyfastcash.com/?query=fine+silverware

5 ответов5

3

Да, существует множество троянов, которые пытаются дублировать пользовательский интерфейс Microsoft Windows Update и Windows Defender. Они особенно эффективны, если вы запускаете браузер в полноэкранном режиме; они действительно выглядят как настоящие. Кроме того, поиск имени в Google не поможет, потому что они используют имена и логотипы Microsoft.

Лучший способ определить, является ли это подделкой, - свернуть браузер; если "вирусная тревога" исчезает, это подделка.

У Microsoft есть веб-страница с некоторыми из этих поддельных программ по адресу http://www.microsoft.com/security/antivirus/rogue.aspx.

Если вы видите одну из этих вещей, сообщите об этом на веб-сайте.

1

Очень странно, что затронуты все ОС, поэтому это должно быть что-то на вашем роутере или интернет-соединении.

Если вы подключаетесь через компьютер-шлюз, вам следует перезагрузить компьютер в безопасном режиме и запустить антивирус и шпионское ПО для проверки на вирусы DNS-чейнджера.

Если у вас есть соединение через беспроводной маршрутизатор, оно может быть взломано. Попробуйте изменить пароль для маршрутизатора и посмотрите, не исчезла ли проблема.

На всякий случай я рекомендую проверить все компьютеры в вашем доме на наличие вирусов.

1

Как вы подключаетесь к интернету?

Учитывая, что это любая ОС и все компьютеры, похоже, что-то не так с вашим роутером или шлюзом.

Какой URL у сайта (ов) вы получаете? Вы можете ввести их как текст, если не хотите на них ссылаться.

0

Похоже на ARP-спуфинговую вредоносную программу, если она затрагивает все компьютеры в вашей сети. Сначала изолируйте компьютер, который отправляет ARP-атаки, затем либо сотрите и переустановите операционную систему, либо получите действительно хороший сканер, который может обнаружить вредоносное ПО ARP (я бы, вероятно, просто стереть и переустановил ОС).

0

Лучше на самом деле исследовать программу «Защита Microsoft», которую она детализирует. Попробуйте поискать его по имени, чтобы увидеть, является ли это вредоносным ПО (обратите внимание: лучше всего зайти на сайты с узнаваемыми именами и посмотреть на те, которые оплачиваются сверху - они обычно заслуживают уважения).

Хотя это звучит так, как будто это, если это вредоносное ПО, это что-то в вашем маршрутизаторе, или, может быть, на небольшом оборудовании, например, общий USB-ключ для того, чтобы он находился на нескольких компьютерах. Или, может быть, все зашли на один и тот же сайт и заразились, но на данный момент это звучит как вредоносное ПО, хотя вам придется больше исследовать его, чтобы правильно выяснить

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .