Вирус подмены страниц. Почему Яндекс переключается на майл? Почему в яндексе поиск через майл

Пользуясь невнимательностью хозяев компьютера, почтовый гигант Mail очень часто устанавливает свои приложения без их ведома, заменяя стартовые страницы браузеров и страницы поиска, что весьма раздражает и настораживает привыкшего к «своим настройкам» пользователя. И встает тогда перед хозяином вопрос: «Как удалить поиск mail.ru»?

Не так страшен черт!

Для начала, независимо от установленного у вас браузера, воспользуемся услугами утилиты панели управления «Установка и удаление программ». В открывшемся окне, без сожаления, удаляем [email protected], Mail.ru Спутник и им подобные, нелегально установленные, программы. Если не сделать это вначале, следующие шаги не принесут должного результата.

Тренируемся на браузере Mozilla Firefox

Наиболее глубоко «прописывается» наш непрошеный гость в браузере Mozilla Firefox. На его примере мы и посмотрим, как можно удалить поиск mail.ru.

В выпадающем списке строки поиска, выбираем привычный для вас поисковик, например, Яндекс.

Он и будет использоваться в дальнейшем по умолчанию.



Далее, чтобы окончательно удалить поиск майл ру, в адресной строке вбиваем about:config. Обещаем, что будем осторожны при смене настроек, и попадаем в хранилище всех настроек браузера. Не пугайтесь их изобилия! Всю нужную для нас информацию, мы найдем с помощью строки поиска, куда впишем «mail.ru». Вручную, на каждой найденной строчке, меняем состояние на «Сбросить».

Повторно заходим в настройки браузера, по поиску ищем «keyword.URL» и тоже сбрасываем. По умолчанию, устанавливается строка поиска, выбранная вами ранее.

Как удалить строку mail.ru из других браузеров?

В браузерах Chrome и Opera действия по удалению поиска mail.ru ограничиваются лишь тем, что в настройках нужно изменить поиск, выбираемый по умолчанию, на любой другой.

Да, не забудьте изменить еще и стартовую страницу вашего браузера. И уже ничего не будет вам напоминать о cкрытом вражеском вторжении!

Сегодня если ты умеешь гуглить — то ты умный малый, в интернетах. А если не умеешь — то тупой. Потому что те, кто умеют гуглить, копипастят инфу из выдачи во всякие уютные бложики или эти ваши вконтакты, и таким образом могут представить себя в свете как умных. Труд сделал из обезьяны человека, а сегодня из обезьян людьми становятся, научившись гуглить.

Какие есть поисковые системы

Сначала — какими бывают поисковики. Два самых ярких представителя тут – Yandex и Google.

Яндекс – это самый популярный поисковик в России. Официальная статистика LiveInternet утверждает: число пользователей составляет 50,9% (данные на июнь 2015 года). На Google приходилось 40,6%. Я ищу в Яндексе коммерческие запросы (когда хочу что-то купить), и считаю, что по таким запросам выдача в Яндексе намного качественнее, чем в Гугле.

Google – самая популярная поисковая система в мире. Почти монополист. Только в России она уступает свое место Яндексу. В Рунете Google стал доступным только в 2004 году. В целом по информационным запросам Гугл выдает ответы качественнее, чем Яндекс. Но я все равно сначала ищу в отечественном поисковике, а если уже не нахожу ответ, то перехожу в Google, благо в Яндексе есть в конце топа кнопка перехода в другие поисковики.

Гугл

Google – это поисковая система, которая работает очень быстро. В свое время этот поисковик раскрутился благодаря уникальным алгоритмам поиска, которые позволяли давать гораздо лучшие ответы, чем у конкурентов. Но они не перестали развиваться, и постоянно совершенствуются. Сегодня Гугл означает:

  • Продуманные алгоритмы, которые протестированы на множестве языков мира и непрерывно совершенствуются;
  • Интерфейс «ничего лишнего», все для того, чтобы не мешать поиску;
  • Быстродействие.

Что может Яндекс против Google? Ведь американский гигант уверенно идет к тому, чтобы стать монополистом?

Все равно региональные особенности — есть региональные особенности. Особенно, когда разговор идет о товарном обращении. Я не патриот, но я верю в Яндекс, и считаю, что у них действительно качественные продукты, в том числе и поиск. Никогда спецы Гугла не будут так же хорошо разбираться в русском языке, как спецы Яндекса, которые уделяют этому много времени. Никогда у Гугла не будет столько локальных асессоров и никогда он не будет так следить за их качеством. Яндекс, как лев, борется за российский рынок, и будет бороться до последней капли крови.

Что такое «гуглить»

«Гуглить» — это искать информацию в поисковой системе Google. Таким образом, использование поисковика-гиганта уже успело приобрести нарицательное наименование.

Лайфхаки для поиска в Google

Как правильно гуглить:

Эти советы кстати относятся не только к Google, но и к большинству других поисковиков.

Самое полезное — это знак «минус» . Вы хотите найти инфу о футболисте Адриано, но вся выдача забита музыкантом Челентано, который оказался более великим? Вводите запрос Адриано -Челентано . Тогда поиск исключит из поиска все страницы, которые содержат слово «Челентано».

Также важен знак «плюс» + . Если хотите подчеркнуть, что какое-то слово для вас особенно важно, поставьте плюсик перед ним и посмотрите, как изменится выдача. Поисковик будет выдавать те страницы, которые точно содержат слово, перед которым стоит плюс.

Звездочка * используется (только вместе с кавычками), если вы забыли какое-то слово из словосочетания. Например, если вы введете запрос «как * codeigniter к серверу» , то поисковик выдаст вам результаты о том, как подключить codeigniter к серверу.

Оператор позволяет узнать значение слова.

С помощью оператора site: мы можем провести поиск только по одному сайту.

Довольно полезным может оказаться оператор , ведь он позволяет искать файлы определенного формата. Допустим, если вам нужна какая-нибудь книга в формате.pdf, мы так и набираем.

Действует для форматов Adobe Reader PDF (.pdf), Adobe Postscript (.ps), Autodesk DWF (.dwf), Google Earth (.kml, .kmz), Microsoft Excel (.xls), Microsoft PowerPoint (.ppt), Microsoft Word (.doc), Rich Text Format (.rtf), Shockwave Flash (.swf).

Если нужно искать текст из какой-то конкретной части html-страницы, можно использовать inurl: (и гугл выдаст вам только те страницы, где слово содержится в URL), (только те, которые содержат слово в заголовке), intext: (в тексте), и inanchor: (в тексте ссылок).

Оператор позволяет искать похожие сайты.

При поиске картинок, если вам нужно найти только лица, вы должны добавить в конец урла параметр &imgtype=face .

# — это значок для поиска информации по интересующему хеш-тегу.

Символ @ определяет все записи, связанные с определенным именем.

Остальные фишки (как тильда или разделитель) считаю, устарели по ходу совершенствования поиска.

Вертикальный поиск

Есть еще что-то вроде Яндекс Маркета — покупки Google , но они их не активно пиарят и это не очень известный вид поиска.

Яндекс

Яндекс, по моему мнению, очень хорош для поиска товаров или услуг. Да и многие предприниматели отмечают, что с Яндекса поступает больше клиентов. Давайте попробуем получить максимум от обращения с этой поисковой машиной.

Лайфхаки для поиска в Яндексе

Отличия заключаются в следующем.
Во-первых, для поиска определенных документов с учетом их параметра используют оператор mime: .

Во-вторых, Яндекс.ру позволяет искать сайты только определенного языка. Для этого используется оператор lang: с указанием языка. Например, русский – ru, украинский – uk, английский – en.

Еще интересная функция — поиск людей через Яндекс:

Настройки Яндекса

В Яндексе можно настроить под себя:

  • язык интерфейса;
  • регион;
  • главную страницу;
  • настройки поиска.

Всегда можно вернуться к настройкам по умолчанию. Жмете тут кнопку «Настройки»:

По кнопке «Другие настройки» откроются расширенные возможности.

Моя страница

А если зайти на главную страницу и перейти в Настройка – Настроить Яндекс, то тут мы сможем настроить главную. Yandex называет это «моя страница».

Каждый пользователь может настроить почту, музыкальный сервис с привязкой к своей учетной записи. При желании можно поменять тему, выбрав специальный виджет. В этом случае работает привязка к определенному браузеру. В другом браузере можно установить другую тему в Яндексе.

Как удалить поиск от Яндекса

Поиск Yandex можно и удалить. Для того, чтобы удалить Яндекс, используются настройки браузера:

  1. Google Chrome : иконка из трех горизонтальных полосок – Инструменты – Расширения – Удалить или выключить ненужные дополнения.
  2. Mozilla Firefox : рыжая кнопка с надписью названия браузера – Дополнения – Удалить или Выключить.
  3. Internet Explorer : Сервис – Настройки – Службы поиска – Удалить.

Вот как убрать поиск Яндекса.

Как из Яндекса выйти в Гугл

Хоть Google и Yandex конкуренты, тем не менее наш поисковик великодушно предлагает в конце своих результатов поиска перейти в Google или другой поисковик, если вы не нашли того, что нужно.

И это, надо сказать, вторая главная причина после коммерческого поиска, почему я пользуюсь в основном именно Яндексом.

Как найти сохраненную копию страницы в Яндексе

Обычно это делается так: вбиваем в поиск урл страницы с оператором url:, а далее жмем зеленую стрелку возле неё и смотрим сохранённую копию.

Это полезно в случае, если вы не нашли на странице нужной информации, хотя в выдаче Яндекса она была. В этом случае есть шанс, что она осталась в сохраненной копии.

Майл.ру

На самом деле довольно многие люди старшего возраста, по моим наблюдениям, пользуются поиском от майл.ру. Но, честно говоря, поиск Майла менее качественный, чем у Яндекса или Гугла. Они, конечно, пытаются как-то улучшаться, многие результаты проходят ручную модерацию, но в целом я думаю нет смысла пользоваться этим поисковиком.

Рамблер

Рамблер уже давно не имеет собственной технологии поиска. Его поиск — это Яндекс с немного измененной выдачей. Пользоваться им нет смысла, разве только «по инерции».

Остальные

Другие поисковые системы:

  1. Бинг, ранее назывался MSN Search, Windows Live Search.
  2. Yahoo – это уже не самостоятельная поисковая система, использует движок от Бинга. Раньше составляла реальную конкуренции Гуглу, но это уже в прошлом.
  3. Нигма. Основное отличие – решение задач по химии и математики, специальный поиск по музыке, книгам, играм и torrent.

Все это — довольно слабые и отсталые поисковые системы.

Почему с Гугла перекидывает на Яндекс

Бывает, что с Google перекидывает на Yandex. Эта проблема иногда решается, если удалить Яндекс Браузер или браузерные дополнения от отечественной компании.

В строгом понимании термина «вирус вирусом подмены страниц

Касперского или CureIt от "Доктора Веба".

[email protected] . Мы обязательно поможем.

Александр Садовский

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

[email protected] . Мы обязательно поможем.

Александр Садовский

","contentType":"text/html"},"proposedBody":{"source":"

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа - программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков - для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] - сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика - с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников - поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все - кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию - обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт - не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу - [email protected] . Мы обязательно поможем.

Александр Садовский

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – [email protected] . Мы обязательно поможем.

Александр Садовский

","contentType":"text/html"},"authorId":"30364427","slug":"924","canEdit":false,"canComment":false,"isBanned":false,"canPublish":false,"viewType":"old","isDraft":false,"isOnModeration":false,"isSubscriber":false,"commentsCount":53,"modificationDate":"Thu Jan 12 2017 21:48:00 GMT+0000 (Coordinated Universal Time)","showPreview":true,"approvedPreview":{"source":"

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

freedrweb.com .

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – safesearch@ yandex- team. ru . Мы обязательно поможем.

Александр Садовский

","html":"В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.","contentType":"text/html"},"proposedPreview":{"source":"

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live ). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator , который предоставляется файлообменным сервисом Letitbit .net . Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator .

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr .Web , «Лаборатория Касперского», ESET (NOD 32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи бесплатного приложения Я.Онлайн с антивирусом Касперского или утилиты CureIt от "Доктора Веба". Скачать Я.Онлайн можно по адресу , а утилиту CureIt – с сайта компании "Доктор Веб": freedrweb.com .

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – safesearch@ yandex- team. ru . Мы обязательно поможем.

Александр Садовский

","html":"В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.","contentType":"text/html"},"titleImage":null,"tags":[{"displayName":"пролетарский гнев","slug":"proletarskiy-gnev","categoryId":"4875189","url":"/blog??tag=proletarskiy-gnev"},{"displayName":"безопасность","slug":"bezopasnost","categoryId":"4875243","url":"/blog??tag=bezopasnost"},{"displayName":"вирусы","slug":"virusy","categoryId":"497974","url":"/blog??tag=virusy"}],"isModerator":false,"isTypography":false,"publishCount":2,"commentsEnabled":true,"url":"/blog/924","urlTemplate":"/blog/%slug%","fullBlogUrl":"https://webmaster.yandex.ru/blog","addCommentUrl":"/blog/createComment/webmaster/924","updateCommentUrl":"/blog/updateComment/webmaster/924","addCommentWithCaptcha":"/blog/createWithCaptcha/webmaster/924","changeCaptchaUrl":"/blog/api/captcha/new","putImageUrl":"/blog/image/put","urlBlog":"/blog","urlEditPost":"/blog/569df80dcb28c8a50611ccfc/edit","urlSlug":"/blog/post/generateSlug","urlPublishPost":"/blog/569df80dcb28c8a50611ccfc/publish","urlUnpublishPost":"/blog/569df80dcb28c8a50611ccfc/unpublish","urlRemovePost":"/blog/569df80dcb28c8a50611ccfc/removePost","urlDraft":"/blog/924/draft","urlDraftTemplate":"/blog/%slug%/draft","urlRemoveDraft":"/blog/569df80dcb28c8a50611ccfc/removeDraft","urlTagSuggest":"/blog/api/suggest/webmaster","urlAfterDelete":"/blog","isAuthor":false,"subscribeUrl":"/blog/api/subscribe/569df80dcb28c8a50611ccfc","unsubscribeUrl":"/blog/api/unsubscribe/569df80dcb28c8a50611ccfc","urlEditPostPage":"/blog/569df80dcb28c8a50611ccfc/edit","urlForTranslate":"/blog/post/translate","urlRelateIssue":"/blog/post/updateIssue","urlUpdateTranslate":"/blog/post/updateTranslate","urlLoadTranslate":"/blog/post/loadTranslate","urlTranslationStatus":"/blog/924/translationInfo","urlRelatedArticles":"/blog/api/relatedArticles/webmaster/924","author":{"id":"30364427","uid":{"value":"30364427","lite":false,"hosted":false},"aliases":{},"login":"webmaster","display_name":{"name":"webmaster","avatar":{"default":"0/0-0","empty":true}},"address":"[email protected]","defaultAvatar":"0/0-0","imageSrc":"https://avatars.mds.yandex.net/get-yapic/0/0-0/islands-middle","isYandexStaff":false},"originalModificationDate":"2017-01-12T18:48:13.713Z","socialImage":{"orig":{"fullPath":"https://avatars.mds.yandex.net/get-yablogs/51778/file_1461153249801/orig"}}}}}">

Вирус подмены страниц

Пост в архиве.

В последнее время в Рунете появилось вредоносное программное обеспечение нового типа – программы, созданные для искажения страниц в браузере пользователя. Поскольку нас интересует поиск, мы рассмотрим деятельность этих программ в контексте поисковых систем.

В строгом понимании термина «вирус » эти программы вирусами не являются, однако механизм их работы очень похож на деятельность вирусов, поэтому условимся называть такое ПО «вирусом подмены страниц ». При обращении пользователя, компьютер которого заражен таким вирусом, к поисковой системе вирус изменяет один из результатов поиска. Таким образом, пользователь переходит не на сайт, найденный поисковой системой, а на какой-то другой.

Эта проблема существует для всех популярных в Рунете поисковиков – для Яндекса, Google, Рамблера, MSN (Live). Кроме того, вирус может подменять не только страницы с результатами поиска, а вообще любые сайты.

Вирус подмены страниц может попасть на компьютер вместе с какой-нибудь программой, загруженной из интернета. Например, вместе с бесплатным ускорителем закачки файлов BitAccelerator, который предоставляется файлообменным сервисом Letitbit.net. Вместе с этой программой пользователь скачивает скрытую библиотеку. Эта библиотека остается на компьютере пользователя и при удалении BitAccelerator.

Чаще всего на зараженном компьютере вирус ведет себя одним из двух способов:

  • Вирус подменяет html-код страницы с результатами поиска, подставляя вместо одного из результатов ссылку и описание другого сайта. Дизайн и общий вид подмененной позиции похожи на обычные результаты поиска, но сам сайт к заданному запросу отношения не имеет. Например, по запросу [самолет] выводится порносайт, или по запросу [Яндекс] – сайт другой компании. Если задать тот же самый запрос еще раз, нерелевантный сайт исчезнет из результатов поиска.
  • Другой вариант появился позднее, возможно, вследствие того, что пользователи меньше кликали по нерелевантным ответам. По запросу пользователя страница выдачи не изменяется, но при переходе по одному из первых результатов поиска вирус переадресовывает пользователя на другой сайт.

Вирус подмены страниц используется для воровства и продажи трафика – с его помощью можно получить, по самым скромным оценкам, несколько сот тысяч переходов в день. Переходы пользователей продаются рекламодателям как контекстная реклама.

Схема работы мошенников выглядит следующим образом:

  • Рекламодатель заказывает рекламу сайта по определенным ключевым словам. Эти слова передаются в программу, работающую на удаленном сервере злоумышленников.
  • Когда пользователь заходит с зараженного компьютера на сайт какой-нибудь поисковой системы и вводит запрос в строке поиска, вирус активизируется и передает запрос на сервер мошенников. Если этот запрос содержится в программе, в ответ приходит адрес сайта, который подставляется в выдачу поисковика.
  • Пользователь переходит по ложной ссылке и уходит, решив, что поисковая система дала ему нерелевантный ответ. При этом вирус модифицирует HTTP-запрос таким образом, что в логи посещенного сайта записывается переход с рекламной сети мошенников – поэтому рекламодатель заплатит за этот переход.

В результате проигрывают все – кроме авторов вируса, конечно. Пользователь не находит нужную информацию. Рекламодатель платит за нецелевой трафик. Поисковая система теряет репутацию – обнаружив последствия работы вируса подмены, некоторые пользователи обвиняют поисковики в продаже мест на первых страницах выдачи.

До недавнего времени антивирусные компании классифицировали вирусы подмены страниц просто как рекламный софт – не особо полезный, но вроде бы и не вредный. В результате совместных с нами обсуждений и исследований большинство антивирусных компаний пришло к выводу, что такие программы представляют несомненную угрозу. Сейчас большинство производителей антивирусов перевели вирусы подмены страниц в класс вредоносного и опасного ПО. Антивирусы компаний Dr.Web, «Лаборатория Касперского», ESET (NOD32), Panda Security обнаруживают и автоматически удаляют все известные версии вируса подмены страниц.

Кроме того, можно избавиться от вируса при помощи утилиты Касперского или CureIt от "Доктора Веба".

Мы рассчитываем на то, что вместе с антивирусными компаниями нам удастся остановить распространение вируса и появление его новых образцов.

Если вы подозреваете, что ваш компьютер заражен вирусом подмены страниц, пишите по адресу – [email protected] . Мы обязательно поможем.

Александр Садовский

    В данном случае пользователь имеет в виду то, что когда он открывает интернет-браузер Яндекс - то у него не он, а поиск маил выскакивает и наверняка посторонняя реклама еще - вот и надо это все удалять из всех мест - автозагрузка, сделать стартовой страницей Яндекс, основной браузер - тоже Яндекс и так далее. Все это в настройках браузера и Панель Управления.

    Лично у меня точно такая же ситуация - стартовой страницей браузера Гугл Хром является страница Mail.ru, причм, регулярно поступают предложения сделать стартовой страницей сайт Яндекса. Правда, в случае с Mail.ru, это не так-то просто, как может показаться - вот подробные разъяснения и способ решения проблемы:

    (Источник).

    А это Вам какая-то бяка (от Mail.ru, разумеется) то ли стартовую страницу, то ли поиск по умолчанию (из Вашего вопроса непонятно, к сожалению) подменяет.

    Идите в Панель управления, в Программы, находите там вс, в названии чего Mail.ru есть, и удаляйте.

    Скорее всего, стартовой страницей он делает Мэйл, например, у меня в браузере Гугл Хром нужно всегда переходить на Яндекс, но сразу он не открывается. Можно посмотреть в Настройках браузера и сменить одну стартовую страницу на другую, а также на всякий случай просканировать компьютер на наличие вирусов и вредоносных программ, ведь порой бывает, что обычный троян меняет программы. Также нужно посмотреть, какие расширения, приложения, плагины и модули поставлены на компьютер.

    Устранить проблему можно, нажав на 3 черточки вверху справа, заходим в Настройки.

    Сам Яндекс ни на что не переключится, но до него дело не доходит. Mail.ru охотно оккупирует стартовые и домашние страницы. Меняйте их на Яндекс обратно. Mail окажется в пролте. В панели управления и в поиске по диску С ищите файлы с Mail в названиях и удаляйте, это не сломает системы, но очистит компьютер от Maila.

    Как я понял, это про стартовую страницу...

    Т.е. у вас браузер яндекс, и он регулярно переключается на стартовую страницу майл.ру.

    В настройках браузера вам нужно поменять стартовую страницу и все... также вы это сможете сделать, зайдя на стартовую страницу яндекса и установив ее стартовой страницей по умолчанию.

    Все можно поменять в настройках браузера. Выбираете какую вам удобно или угодно поисковую систему и устанавливайте стартовую. Можно выбрать и установить в настройках, чтобы вы сразу попадали на нужную вам страницу. Видимо, сейчас у вас в настройках стоит заданная страница майл, поэтому установите при запуске открывать - новую вкладку . Чтобы войти в настройки браузера, сверху справа находим значок - три горизонтальные черточки, открываем и действуем по описанным выше рекомендациям.

    Скорее всего дело, в каком-нибудь компьютерном вирусе. Порэтому для начала проверьте свой ПК антивирусом. Также можно изменить настройки браузера и сменить поисковую сиситему на нужную вам, или же измените стартовую страницу. Также это могло произойти, если скачали себе браузер Амиго. Тогда просто удалите его из меню Программы и настройки.

    А вы ничего не скачали случайно? У меня так было несколько дней назад. Забежала на сайт поискать информацию и случайно нажала на кнопку скачать. Я свой компьютер просто не узнала. Сразу появился mail и все сопутствующие ему программы. Работать было совершенно не возможно. Два раза чистили компьютер от всех файлов и программ, зашедших вместе с файлом, но в итоге пришлось менять Windows. Что ни уберем, все равно через день появляется. Пришлось обращаться к молодежи и они проблему исправили. Но у меня была четкая причина проблемы.

    А у вас все может быть проще - не установлена стартовая страница на Яндекс.

    P.S: Хотя все может быть намного проще - откройте расширения и посмотрите там. Все что связано с Майлом - удаляйте.

Возможна ситуация, когда поиск по умолчанию без вашего ведома поменялся на другую поисковую систему или сбились персональные настройки браузера. Это может произойти после установки программ для обмена сообщениями, панелей для браузера или другого ПО.

Совет. Чтобы избежать непроизвольной смены поисковой системы, отключайте опцию Сделать поиском по умолчанию при установке программ на ваш компьютер.

Если вы часто сталкиваетесь с такой ситуацией, то рекомендуем вам установить программу Менеджер браузеров , которая будет предупреждать вас каждый раз при попытке сторонних программ изменить настройки вашего браузера во время их установки, а также позволит отменить уже произведенные изменения.

Как удалить программы, препятствующие использованию выбранного вами поиска по умолчанию

  • Яндекс.Браузер
  • Microsoft Edge
  • Internet Explorer
  • Google Chrome
  • Mozilla Firefox
  • Opera

    «Панели управления» Программы и компоненты :

    1. Пуск → Панель управления Программы и компоненты «Панели управления» .

      В окне

Если в браузере пропали пользовательские настройки, расширения или приложения:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

    Если необходимо, удалите из браузера закладки, добавленные при установке программы автоматически:

    Установите Яндекс в качестве поиска по умолчанию для адресной строки:

    Установите Яндекс в качестве домашней страницы:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

    Проверьте Надстройки Internet Explorer на наличие элементов Mail.Ru:

    Если необходимо, удалите из браузера закладки, добавленные при установке программы автоматически:

    Установите Яндекс в качестве поиска по умолчанию для адресной строки Internet Explorer.

    Примечание. На этом этапе вы можете скачать и установить из браузера Internet Explorer Элементы Яндекса - все настройки выполнятся автоматически. Чтобы самостоятельно установить Яндекс в качестве поиска по умолчанию, воспользуйтесь инструкцией .

    Установите Яндекс в качестве домашней страницы браузера:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .

    Удалите расширение Mail.Ru:

    Если необходимо, проверьте Google Chrome на наличие закладок Mail.Ru: нажмите → Закладки → Диспетчер закладок .

    Открепите лишние вкладки в главном окне браузера:

    Настройте стартовую страницу браузера:

    Установите Яндекс в качестве главной страницы:

    Установите Яндекс в качестве поиска по умолчанию:

Установка выбранного вами поиска по умолчанию может производиться некорректно при наличии в системе программ, влияющих на поисковые настройки браузера. Программами такого типа могут быть Спутник@Mail.ru и [email protected]. Если поиск Яндекса не устанавливается или был установлен, но изменился на Поиск@Mail.Ru, а также изменились некоторые настройки браузера, воспользуйтесь следующей инструкцией:

    Удалите программы Спутник@Mail.Ru и [email protected] из раздела «Панели управления» Программы и компоненты :

    1. В MS Windows перейдите в меню Пуск → Панель управления Программы и компоненты или воспользуйтесь поиском по «Панели управления» .

      В окне Удаление или изменение программы правой кнопкой мыши выделите строчку Спутник@Mail.Ru/ [email protected] , а затем нажмите кнопку Удалить . Подтвердите удаление программы.

    Проверьте автозагрузку на наличие элементов Mail.Ru:

    1. Нажмите сочетание клавиш Win + R .

      В поле Открыть введите msconfig и нажмите ОК .

      Снимите флажки в строках, где упоминается mail.ru, и нажмите OK .