Странная история просмотров - заражен или нажал на плохую ссылку?
Сегодня я был как-то перенаправляется на порносайт и при ближайшем рассмотрении моей истории просмотра, я вижу четыре URL-адреса, которые я преднамеренно не посетить, но, возможно, был редирект от одного к другому к другому, пока не приземлился на порно сайт,
Я считаю, что первоначальная ссылка, по которой я щелкнул, была с известного туристического сайта.
Первый сомнительный URL в моей истории браузера был http://pqvut6v6b9yfpvpdjpe2hw7.12voltenerji.com/index.php?s=Z2lvdnJ1ZD1oaXkmdGltZT0xNDA3MjIyMTM0MzY1ODA1MjUyNCZzcmM9MzIyJnN1cmw9d3d3LndpbGRwbGFuZXRhZHZlbnR1cmVzLmNvbSZzcG9ydD04MCZrZXk9RTNEQUM0RUMmc3VyaT0vZGVzdGluYXRpb25zLyUzZmNvdW50cnk9cGVydSZ0cmlwPXVsdGltYXRlLXdpbGRsaWZlLWFtYXpvbi1tYWNodS1waWNjaHUtMTMtZGF5
s=
Параметр в URL может быть декодирован в base64:
giovrud=hiy&time=14072221343658052524&src=322&surl=www.wildplanetadventures.com&sport=80&key=E3DAC4EC&suri=/destinations/%3fcountry=peru&trip=ultimate-wildlife-amazon-machu-picchu-13-day
я верю www.wildplanetadventures
должен был быть результатом сайта, но это было не то, где я был взят. В противном случае история просмотра выглядит чистой (до инцидента и после инцидента).
Я также не смог воспроизвести проблему, восстановив свои клики на исходном веб-сайте путешествия. Последующие попытки следовать той же ссылке, что я думал, что плохо привел меня на правильный сайт путешествий, а не порно сайт.
Сканирования с помощью Microsoft Security Essentials ничего не нашли на моем компьютере.
Что еще я могу сделать, чтобы определить, был ли взломан мой ПК или был взломан сайт путешествий, который я посетил?
2 ответа
Это несколько видов инфекций:
- вирусы являются самыми известными. Они могут помешать вашему компьютеру загрузиться или перезагрузить компьютер. Хороший антивирус защищает от вирусов, отсюда и его название, но не всегда от других инфекций.
- Рекламное программное обеспечение другого типа. Их цель - заработать на рекламе. Они часто получаются при установке какого-либо программного обеспечения для получения некоторого дохода. Это могут быть панели инструментов, расширения и многое другое.
- Есть также вредоносные программы и многое другое, что я не буду здесь описывать
описанное поведение соответствует рекламному. Чтобы удалить такие угрозы, вам лучше использовать adwcleaner в дополнение к вашему антивирусу (который также должен быть заменен на лучший)
Не совсем отвечаю здесь, но добавляю к ответу выше. То, что у вас есть, вероятно, как указано в предыдущем ответе, является рекламным ПО, хотя возможно, что это также может быть какая-то другая форма вредоносного ПО (или даже комбинация различных видов). Чтобы защитить себя от вредоносных программ, вирусов, шпионских программ, рекламных программ и т. Д. И т. Д. Я использую вредоносные байты, в которых есть версия с активной защитой, за которую можно заплатить, а также бесплатная версия, которая имеет только сканер и средство удаления (не блокируется автоматически). вредоносное ПО), блокировщик рекламы в моих браузерах и, конечно, Microsoft Security Essentials Suite. Я купил премиальную версию Malware Bytes, и она постоянно удаляет вредоносные программы, а также предоставляет ограниченный брандмауэр, такой как сервис. Он больше ориентирован на вредоносные, рекламные и шпионские программы, но также обладает респектабельными антивирусными возможностями. Adblocker также очень полезен (иногда слишком полезен, фактически блокирует рекламу, которая в некоторых случаях обычно представлена в видео). Эта установка очень хорошо мне послужила. С учетом вышесказанного, вот основы того, какое программное обеспечение вам необходимо защитить: служба брандмауэра (может быть заменой или дополнением брандмауэра маршрутизатора, или вы можете просто использовать брандмауэр маршрутизатора, но я рекомендую дополнительный уровень защиты) антивирус, антишпион, анти-рекламное ПО, а также средство обнаружения и удаления руткитов. Многие из них связаны в некоторых случаях, например, в байтах вредоносных программ, но не всегда. В Google Chrome доступна версия рекламного блокиратора, и я настоятельно рекомендую ее. Это бесплатно, хотя он просит пожертвований для разработчика.