Перейти к содержанию

Как реклама может навредить вашему компьютеру


Рекомендуемые сообщения

Чуждое русскоязычному интернет-пользователю слово «малвертайзинг», смесь английских слов «malware» («вредоносное ПО») и «advertising» («реклама»), встречается нынче нечасто. Между тем это одна из серьезнейших и самых недооцененных проблем современного Интернета: при помощи рекламы в Сети мошенники могут заражать компьютеры жертв и даже организовывать слежку за ними. Ситуацию усугубляет тот факт, что отделить зловредную рекламу от безобидной порой бывает очень непросто.

Beware-of-malvertising.png

Опасная реклама

Самый легкоопределяемый и очевидный тип вредоносной рекламы — это тот, который сразу после нажатия на баннер перенаправляет вас на некий сайт, который мгновенно инициирует загрузку на ваш компьютер вредоносного файла или в лучшем случае программы, загружать которую вы не собирались. Если в системе присутствуют все свежие обновления, включая самую свежую версию браузера, а общую защиту обеспечивает надежный антивирусный продукт, то бояться нечего. В противном же случае вы рискуете незаметно для себя подвергнуть всю систему и хранящиеся в ней данные опасности.



Читать далее >>

Изменено пользователем vpv
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Самый простой способ не попасться на удочку мошенников — не кликать на рекламу,

а что бы не кликать, включить Анти-Баннер и импортировать списки пользователей. раз в неделю (обычно по пятницам) их обновлять
Ссылка на комментарий
Поделиться на другие сайты

Большинство кликов по "вредоносной" рекламе осуществляется случайно, ибо некоторые сайты просто пестрят такой рекламой. И мне кажется, что очень много пользователей, не до конца настраивают свой антивирус, и вспоминают о нем только когда заканчивается лицензия) 

 

Также сейчас распространен другой вид атаки, это когда у пользователя крадут скайп/аську/аккаунт в социальной сети/другое и раскидывают ссылки по контактам с эксплойтом. Читал даже где то про случай, когда эксплойт пришел  от проверенного партнера с корпоративной почты, и никто не заподозрил подвоха.

Ссылка на комментарий
Поделиться на другие сайты

Последний год открылся эрой ненужных программ и рекламы,которые попадают на компьютеры пользователей независимо от того,какие антивирусы у них стоят.Реклама,попав в систему или просто браузер,просто так не исчезает,пока ее основательно не уберешь.Последний такой случай запомнился с звуковой рекламой "Media Dashboard" stdrt.exe,которая воспроизводится при подключении по HDMI-кабелю ЖК-телевизоров.В интернете об этой заразе было информации почти никакой,пришлось самому ковыряться с утилитами и мудрить,чтобы заблокировать и убить эту заразу.Но к сожалению копию зловреда у меня так и не удалось получить.Последнее время рекламные плагины,модули и программы внедряются подобно вирусам,а антивирусы не всегда их "видят".Пора бы уже взяться за рекламу поближе всем антивирусным лабораториям,иначе старые добрые винлокеры покажутся семечками,когда перед вами крепкий и хитрый орешек.

 

P.S.: Прошу хелперов обратить внимание.Если кто-то уже достаточно в курсе,прошу просветить,больно интересная гадость попадается нынче.

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

Хэлперы в курсе :)

 

 

 


Последний такой случай запомнился с звуковой рекламой "Media Dashboard" stdrt.exe
Было несколько обращений с подобным
Ссылка на комментарий
Поделиться на другие сайты

Прошу хелперов обратить внимание.Если кто-то уже достаточно в курсе,прошу просветить,больно интересная гадость попадается нынче.

Вычищается обычно такое рекламное ПО утилитой AdwCleaner. Инструкцию по работе с этой утилитой можно найти здесь. Однако у этой утилиты иногда бывают ложные срабатывания поэтому нужно смотреть что будет удаляться. :)

 
Ссылка на комментарий
Поделиться на другие сайты

 

 


Однако у этой утилиты иногда бывают ложные срабатывания поэтому нужно смотреть что будет удаляться.
Ооо тогда лучше это все делать под наблюдение хелпера.. А то ж можно и часть нужных "извилин" отодрать.

А если честно, то реклама реально задолбала в ютюбе. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Всегда пользовался загрузочной флешкой "Kaspersky Rescue Disk" - и на вирусы проверить можно и удалить их, и баннеры всякие убрать и т.п. Базы в нем всегда свежие. Но, если винда грузится, можно конечно AdwCleaner попробовать.

 
Ссылка на комментарий
Поделиться на другие сайты

 

Прошу хелперов обратить внимание.Если кто-то уже достаточно в курсе,прошу просветить,больно интересная гадость попадается нынче.

Вычищается обычно такое рекламное ПО утилитой AdwCleaner. Инструкцию по работе с этой утилитой можно найти здесь. Однако у этой утилиты иногда бывают ложные срабатывания поэтому нужно смотреть что будет удаляться. :)

 

"Нипамагаит" 

А если серьезно,то AdwCleaner чистит неплохо,но кое-что приходится вручную убирать,либо вообще браузер переустанавливать.Но в том случае я разными утилитами чистил,сканировал,блокировал (пытался,т.к. файл блуждал по папкам туда-сюда) активность через HIPS и т.д. Напоследок Комбофиксом шарахнул,добил.

 

Хэлперы в курсе :)

 

 

 

Последний такой случай запомнился с звуковой рекламой "Media Dashboard" stdrt.exe

Было несколько обращений с подобным

 

И чем интересно убивали зверька?

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

Чем-чем.. стандартными скриптами

Вот его путь, судя по инфе: windows\temp\mrta11e.tmp\stdrt.exe'

Может и ещё где.. так как  пользует плагины Мазиллы

Ссылка на комментарий
Поделиться на другие сайты

раньше в корпоративных версиях Касперского была функция анти-банер (это воркстейшон которые) версии 6.0.4, достаточно не плохо фильтровалась реклама.

В современных 8 и 10тых версиях настроил правило, где банеры блокируются, но не столь эффективно, пришлось дополнительно Adblock  ставить


 AdwCleaner не плох как средство лечения, но как то он удалил какие то папки полезные по не установленным причинам (нажал очистить, не посмотрев что и как он обнаружил(((().

Ссылка на комментарий
Поделиться на другие сайты

раньше в корпоративных версиях Касперского была функция анти-банер (это воркстейшон которые) версии 6.0.4, достаточно не плохо фильтровалась реклама.

В современных 8 и 10тых версиях настроил правило, где банеры блокируются, но не столь эффективно, пришлось дополнительно Adblock  ставить

 AdwCleaner не плох как средство лечения, но как то он удалил какие то папки полезные по не установленным причинам (нажал очистить, не посмотрев что и как он обнаружил(((().

Ну так.. тоже скорее всего глюк, который у многих утилит..

Нестандартное поведение файла - значит подлежит удалению.. в итоге глаз да глаз..

А может быть системный файл заражен вирусом.. тоже  утилита  его может прописать в инфекции.. когда на самом деле файл подлежит строгой замене.. но не удалению.. иначе системе полный... откинет копыта...

Так что юзаем программы, смотреть всегда надо  что делаешь)))

Ссылка на комментарий
Поделиться на другие сайты

Чем-чем.. стандартными скриптами

Вот его путь, судя по инфе: windows\temp\mrta11e.tmp\stdrt.exe'

Может и ещё где.. так как  пользует плагины Мазиллы

Местоположение файла меняется.Стоит его поискать по одному адресу,он уже в другом месте.

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

 

 

Напоследок Комбофиксом шарахнул,добил.

Данную утилиту не рекомендуется запускать пользователю, который не обладает хорошими знаниями в удалении вирусов. 

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Напоследок Комбофиксом шарахнул,добил.

Данную утилиту не рекомендуется запускать пользователю, который не обладает хорошими знаниями в удалении вирусов. 

 

Спасибо,кэп :) B)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Владимир Д.
      Автор Владимир Д.
      В выходные подобрали пароль от входа через удаленный рабочий стол и зашифровали компьютер. Также третьими лицами были внесены изменения в систему, при загрузке появляется сообщение (см. Изображение WhatsApp 2025-08-11.jpg), а вход под другой учетной записи не возможен, ошибка - Службе "Служба профилей пользователей" не удалось войти в систему. Невозможно загрузить профиль пользователя.
      Сканирование Farbar Recovery Scan Tool производилось из среды восстановления Windows.
       

      FRST.rar
    • Viacheslau T
      Автор Viacheslau T
      Здравствуйте.

      На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
      Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
      При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
      Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
      Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
      Описание события:
      ```
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: flibusta.su
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00

      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-579T290\tsvirkovv
      Тип пользователя: Инициатор
      Имя приложения: MSPCManager.exe
      Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: http://flibusta.su/favicon.ico
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: favicon.ico
      Путь к объекту: http://flibusta.su
      Причина: Базы
      Дата выпуска баз: Вчера, 09.08.2025 15:47:00
      ```
      Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.



×
×
  • Создать...