Что значит подозрительный трафик. Подозрительный трафик, исходящий из вашей сети

26.07.2019

«С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот…» — Если Вы видите подобные сообщения при заходе в Google, Yandex, социальные сети (Вконтакте, Одноклассники), первое, что нужно помнить в такой ситуации — никогда НЕ ВВОДИТЬ НОМЕР СВОЕГО ТЕЛЕФОНА, не отправлять никуда никакие СМС — Вас «разводят» мошенники, перенаправляя на поддельные сайты чтобы подписать Ваш телефон на платные информационные услуги, а Ваш компьютер заражен и его нужно лечить.

При попытке зайти и что-то поискать на Яндексе видим такую же картину:


В Одноклассниках и Вконтакте — то же самое — текст немного отличается, оформление страницы соответствует стилю соответствующего сайта, но есть один общий момент — нужно вводить и отправлять свой номер телефона. Запомните, такого НЕ БЫВАЕТ НИКОГДА, чтобы ВСЕМУ ИНТЕРНЕТУ вдруг так, внезапно потребовался Ваш номер мобильного — это первый признак того, что Вас разводят!

Одинаковое требование ввести свой номер телефона от всех популярных сайтов — первый признак того, что вы попались на удочку мошенников.

При нажатии на ссылку «Что делать если код не приходит» предлагают отправить СМС на номер 4016 (или 5014 ) с вашим личным идентификатором «Я не лох» 15439231 — это второй признак что Вас разводят. Во-первых, уважающие себя сайты, как Гугл, Яндекс, Одноклассники НИКОГДА не будут требовать от вас высылать платные СМС-ки, во вторых они НИКОГДА не будут требовать этого одновременно и на одни и те же номера!

Если все популярные сайты вдруг захотели получить от Вас платный СМС — очередное подтверждение того, что Вы находитесь под прицелом мошенников.

Третий признак поддельного (фишингового) сайта — адрес в адресной строке:

Внимательно смотрим, на КАКОМ ИМЕННО сайте мы вводим свои персональные данные! В данном случае вместо входа на Одноклассники, мы передаём логин и пароль от него злоумышленникам.

Но в нашем случае с этим всё в порядке — злоумышленники надёжно замели следы, все адреса в адресной строке правильные.

Решение

Первое ,

что нужно в таких случаях для разблокирования сделать — . Но, в нашем случае, здесь тоже всё чисто, файл не модифицирован.

Второе

Смотрим автозагрузку:

Для начала снимаем галочку возле подозрительной записи (удалить её мы всегда успеем). Как впоследствии выяснилось, это был другой вирус, к нашему отношения не имеющий.

Третье

Сканируем систему антивирусом (предварительно обновив самыми свежими антивирусными базами). На пострадавшем компьютере была установлена Avira:

Антивирус Avira всё время рапортует об обнаружении вируса «TR/SHipUp.dfsk.2» в папке «ProgramData\Mozilla»

Нажимаем кнопку «Удалить», антивирус долго думает и выдаёт результат, который нас сильно обескураживает:

Avira предлагает переместить в карантин весь Windows и все активные программы

Avira предлагает переместить в карантин весь Windows и все активные программы. Это объясняется тем, что вирус встраивается во все запущенные на инфицированном ПК процессы, однако его деятельность (подмена страниц) заметна только в браузерах (Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер, Рамблер Нихром). Если сейчас нажать «Применить», то компьютер больше не загрузится (антивирус так борется за мир, что от него камня на камне не останется). Нам этот вариант не подходит, потому мы нажимаем «Отменить» и скачиваем либо Dr.Web CureIt! , либо Kaspersky Virus Removal Tool :

Dr.Web с ходу удаляет Trojan.Mods.2 (файл «jddvigb.dll» в папке в «ProgramData\Mozilla»)

Четвёртое

Сканируем антитроянской программой (напр. Malwarebytes Anti-Malware ):


Как видим, компьютер был изрядно заражен. Программа нашла 22 объекта, в т.ч. и наш троян. Удаляем всё.

Пятое

Как мы выяснили, был инфицирован браузер Mozilla Firefox, потому для перестраховки, желательно при помощи продвинутого деинсталлятора (напр. Revo Uninstaller ) удалим браузер под чистую, а затем, скачав с официального сайта, установим наново.

После всех произведённых действий перезагружаемся и проверяем, нормально ли открываются наши сайты.

Выводы

В данном случае антивирус Avira показал себя не с лучшей стороны: напропускал слишком много троянов и показал полную неспособность с ними бороться (если не считать предложение уничтожить всё вокруг из-за одного-единственного зловредного файла). Потому было принято решение удалить так же и Avir-у и установить другой антивирус, а пользователю проведена профилактическая беседа на тему потери бдительности)).

P.S.

Иногда Яндекс и Google действительно блокируют пользователей в случае если от них поступает слишком много запросов. Причины этого могут быть разные: либо заражённые вирусами компьютеры создают слишком много сетевой активности, либо у провайдера много пользователей находятся на одном реальном IP-адресе, либо ещё что-то, но в любом случае это выглядит так:


либо так (у Google):

Заметьте, никаких телефонов, никаких СМС , нужно просто ввести код , чтобы убедить поисковую систему, что Вы не зловредная программа, и тогда сможете продолжать пользоваться интернетом далее.

Всем привет! Начнем с самого главного - это никакой не вирус. Слежка, тайный контроль и прочие шпионские программы тут тоже ни при чем. Да и вообще, если честно, ничего страшного в подобных сообщениях нет - вполне обычная проверка безопасности. Не нужно переживать и накручивать себя какими-то сложными мыслями и предположениями.

Не убедил? Все еще волнуетесь, что с вашим iPhone или iPad приключилась какая-то нестандартная ерунда? Или просто хочется узнать причину происходящего безобразия? Ну что ж, тогда придется рассказывать все по порядку и совсем немного углубиться в тему «подозрительной активности». Приготовились? Давайте начинать. Поехали!

Итак, вы открываете Safari, вводите какой-то адрес или поисковую фразу и... браузер радостно сообщает вам вот такую информацию:

Чтобы продолжить, введите указанные ниже символы. Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Как видно на картинке - у нас есть цифры и есть окошко (куда эти цифры нужно ввести). Можно ли так делать? Нужно! Ведь именно после этой процедуры вы сможете спокойно продолжить пользоваться браузером.

Кстати, вышеописанный случай - это еще не самый плохой вариант:) Иногда все может быть намного хуже. Браузер напишет что-то вроде:

We’re sorry… … but your computer or network may be sending automated queries. To protect our users, we can’t process your request right now. See Google Help for more information.

И никаких символов не будет - просто страница с ошибкой:)

К счастью, второй вариант практически не встречается.

Почему это вообще происходит? Сейчас будет немного сложно...

Каждое устройство выходит в интернет с определенного IP-адреса. Совсем не обязательно, что этот самый IP-адрес уникальный и принадлежит только вашему iPhone или iPad. Чаще всего, наоборот - на одном IP-адресе «висят» несколько устройств (принадлежащие кому угодно - соседу, дяде Васе, продавщице из продуктового).

И когда все эти устройства (с одного IP-адреса!) одновременно создают «много запросов в интернет», Google думает о том, что это все проделки специальных автоматических программ, которые искусственно нагружают сеть. Именно поэтому вам предлагается ввести специальные символы и тем самым доказать, что вы не робот - вас можно допустить в интернет.

Надеюсь, стало хоть чуть-чуть понятней.

Не стало? Тогда просто поверьте мне на слово - нет ничего страшного в том, что Google «зарегистрировал подозрительный трафик исходящий из вашей сети». Это абсолютно нормальное явление. Ваш iPhone или iPad не заражен вредоносной программой (). Вам просто не повезло подсоединиться к загруженному IP-адресу.

Ладно, с причинами разобрались. А что делать-то с этой «регистрацией подозрительного трафика»? Как пользоваться интернетом?

Есть несколько вариантов решения:

  1. Сделать то, что нас просят - ввести символы с картинки. Скорей всего, предупреждение о подозрительном трафике больше не появится.
  2. Подключиться к другой сети (сменить Wi-Fi, воспользоваться мобильным интернетом).
  3. Если IP-адрес меняется динамически (в большинстве случаев это именно так), то достаточно перезагрузить Wi-Fi роутер.
  4. Проблемы возникают именно с мобильным интернетом? Перезагрузите (можно заменить «авиарежимом») iPhone или iPad - устройство перерегистрируется в сети с новым IP-адресом и ошибка исчезнет.

Покажу как решить проблему в Google, когда возникает надпись о подозрительном трафике из вашей сети. Похоже ваш компьютер отсылает автоматические запросы.

1. Причина - вирус.

Возможно какая-нибудь зловредная программа, которая предлагала вам скачать Microsoft Office или Word 2013 на самом деле оказалась фальшивкой, которая мало того, что просит денег (если вы заплатите вы все равно не получите нужную программу), так еще и использует ваш компьютер как марионетку и делает запросы, которые вы не видите. Возможно крадёт ваш трафик и считывает его, пытаясь украсть ваши пароли и так далее.

Сообщение бывает такое:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста введите свой номер в поле ввода и нажмите «отправить».

На Яндексе также может вылежать подобная ошибка:

Нам очень жаль, но запросы, поступившие с вашего iP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «отправить».

Введя свой номер и нажав «отправить» вы получите SMS-код от мошенников, введя который и нажав «отправить» вы получите какую-нибудь бесполезную платную услугу на свой мобильный. Кстати любую услугу вы можете отключить, метод описан в статье .

Это чистой воды «развод» и обман. Эта страница не Google, а мошенников. С уверенностью можно сказать, что это вирус-вымогатель. После ввода телефона вам предложат «впарят» какую-нибудь платную подписку на сервис. Ни в коем случае не вводите свой номер телефона . В этом «лечении вируса» вам поможет Касперский и утилита TSSDKiller по адресу: support.kaspersky.ru/viruses/disinfection/5350 .

Если у вас подозрение, что это вирус, то прочитайте статью или смотрите видео «Как найти и удалить вирусы с компьютера».

2. Причина - активатор windows.

Если вы не покупали Windows, то значит вы его активировали через активатор или уже в вашу версию repack’а был встроен активатор, который периодически активирует ваш Windows. Иногда с помощью этих активаторов можно и навредить вашей сети, перегружая её автоматическими запросами. Таким образом, скорее всего это ваш активатор windows посылает подобные запросы, а может просто Google считает что вы задаете такие вопросы в поиске которые похожи на бота.

Тогда качайте другую сборку Windows и переустановите Windows. Если не знаете как переустановить Windows, то читайте статью или найдите в этом плейлисте то видео по переустановке, что подходит вам.

Но спешите переустанавливать Windows, так как скорее всего у вас третья причина.

3. Причина - ваш провайдер интернета.

Это наиболее распространенный вариант и наиболее вероятный. После того как вы отправляете запрос на поиск чего-либо, то Google вам выдаёт: «Чтобы продолжить, введите указанные ниже символы».

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

У меня была подобная ошибка даже со смартфона. Вы получаете ошибку с надписью:

We’re sorry…but your computer or network may be sending automated queries. To protect our users, we can’t process your request right now.

Переводится это так:

Нам очень жаль, но ваш компьютер или сеть возможно посылает автоматические запросы. Чтобы защитить наших пользователей мы не можем выполнить ваш запрос сейчас.

И вам предложат ввести сгенерированное проверочное число и слово (captcha) .

Нам очень жаль

Но всё это сводится к одному - они нам крутят соски.

они нам крутят соски

Почему возникает сообщение о подозрительном трафике в сети?

Чаще всего вы тут ни при чём, а виноват ваш провайдер интернета. Дело в том, что iP адресов, которые выдаются автоматически каждому пользователю интернета кончаются и на одном iP адресе могут быть сотни пользователей провайдера. То есть и вы и ваш сосед и человек живущий далеко от вас могут иметь одинаковые iP адреса. Это кризис iPv4 адресов. Его можно решить перейдя на iPv6, но это стоит денег.

Об этой проблеме рассказал Дмитрий Бачило еще давно, когда у него брала интервью телевизионная компания. Оригинальный ролик на своём канале Дмитрий скрыл, поэтому даю ссылку на ролик с канала его поклонников, которые перезаливали его ролики себе.

Как Google объясняет сообщение о подозрительном трафике в вашей сети?

В справке Google по адресу: support.google.com/websearch/answer/86640?hl=ru компания Google пишет, что Google считает подозрительным трафиком:

  • Поисковые запросы от роботов, компьютерных программ, автоматических служб и сборщиков контента.
  • Поисковые запросы от компьютерных программ для определения позиций страниц и сайтов в результатах Google поиска.

При решении этой проблемы бывает, что проверочное слово или цифры не отображаются (captcha), тогда Google советует перезагрузить роутер, проверить компьютер на наличие вирусов и вредоносного ПО.

Также Google пишет о том, что если подобные сообщения сопровождаются незнакомыми объявлениями, вместо стартовой страницы и появился неизвестный сайт, то скорее всего, на вашем компьютере установлено вредоносное программное обеспечение (ПО).

Решение проблемы подозрительного трафика.

На сайте support.google.com/chrome/answer/6086368 есть инструмент очистки Chrome для Windows. Если вы используете Google Chrome браузер, то скачайте и запустите инструмент для удаления программ от Google.

Приложение сканирует систему и удаляет ПО, которое может помешать работе Chrome. Нажмите «Скачать».

Теперь прочитав Условия предоставления услуг Google Chrome, нажмите «Принять и скачать».

Скачивание началось. Спасибо, что скачали инструмент очистки Chrome.

Запустите инструмент очистки Chrome, он автоматически начнёт поиск вредоносных программ.

Если ничего не будет найдено, то вы увидите это сообщение.

Далее вам предложат . Нажмите «сбросить», чтобы сбросить и удалить временные и кэшированные данные, такие как файлы cookie, а также содержание и данные сайтов. Только вспомните все свои пароли от соц. сетей и аккаунтов на сайтах, так как их надо будет вводить заново.

В основном достаточно просто подождать пока снимут блокировку с вашего iP адреса и вы вновь сможете пользоваться Google. Просто подождите минут 5-10 и с вас снимут бан.

Вот видео про подозрительный трафик исходящий из вашей сети.

Покажу как решить проблему в Google, когда возникает надпись о подозрительном трафике из вашей сети. Похоже ваш компьютер отсылает автоматические запросы.

Возможно какая-нибудь зловредная программа, которая предлагала вам скачать Microsoft Office или Word 2013 на самом деле оказалась фальшивкой, которая мало того, что просит денег (если вы заплатите вы все равно не получите нужную программу), так еще и использует ваш компьютер как марионетку и делает запросы, которые вы не видите. Возможно крадёт ваш трафик и считывает его, пытаясь украсть ваши пароли и так далее.

Сообщение бывает такое:

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот. Чтобы продолжить поиск, пожалуйста введите свой номер в поле ввода и нажмите «отправить».

На Яндексе также может вылежать подобная ошибка:

Нам очень жаль, но запросы, поступившие с вашего iP-адреса, похожи на автоматические. По этой причине мы вынуждены временно заблокировать доступ к поиску. Чтобы продолжить поиск, пожалуйста, введите свой номер телефона в поле ввода и нажмите «отправить».

Введя свой номер и нажав «отправить» вы получите SMS-код от мошенников, введя который и нажав «отправить» вы получите какую-нибудь бесполезную платную услугу на свой мобильный. Кстати любую услугу вы можете отключить, метод описан в статье Как отключить услугу вам звонили МТС.

Это чистой воды «развод» и обман. Эта страница не Google, а мошенников. С уверенностью можно сказать, что это вирус-вымогатель. После ввода телефона вам предложат «впарят» какую-нибудь платную подписку на сервис. Ни в коем случае не вводите свой номер телефона . В этом «лечении вируса» вам поможет Касперский и утилита TSSDKiller по адресу: support.kaspersky.ru/viruses/disinfection/5350 .

Если у вас подозрение, что это вирус, то прочитайте статью Как просканировать Windows на новые опасные вирусы или смотрите видео «Как найти и удалить вирусы с компьютера».

Если вы не покупали Windows, то значит вы его активировали через активатор или уже в вашу версию repack’а был встроен активатор, который периодически активирует ваш Windows. Иногда с помощью этих активаторов можно и навредить вашей сети, перегружая её автоматическими запросами. Таким образом, скорее всего это ваш активатор windows посылает подобные запросы, а может просто Google считает что вы задаете такие вопросы в поиске которые похожи на бота.

Тогда качайте другую сборку Windows и переустановите Windows. Если не знаете как переустановить Windows, то читайте статью Как переустановить Windows 7 или найдите в этом плейлисте то видео по переустановке, что подходит вам.

Но спешите переустанавливать Windows, так как скорее всего у вас третья причина.

Это наиболее распространенный вариант и наиболее вероятный. После того как вы отправляете запрос на поиск чего-либо, то Google вам выдаёт: «Чтобы продолжить, введите указанные ниже символы».

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

У меня была подобная ошибка даже со смартфона. Вы получаете ошибку с надписью:

We’re sorry…but your computer or network may be sending automated queries. To protect our users, we can’t process your request right now.

Переводится это так:

Нам очень жаль, но ваш компьютер или сеть возможно посылает автоматические запросы. Чтобы защитить наших пользователей мы не можем выполнить ваш запрос сейчас.

И вам предложат ввести сгенерированное проверочное число и слово (captcha) .

Но всё это сводится к одному - они нам крутят соски.

они нам крутят соски

Почему возникает сообщение о подозрительном трафике в сети?

Чаще всего вы тут ни при чём, а виноват ваш провайдер интернета. Дело в том, что iP адресов, которые выдаются автоматически каждому пользователю интернета кончаются и на одном iP адресе могут быть сотни пользователей провайдера. То есть и вы и ваш сосед и человек живущий далеко от вас могут иметь одинаковые iP адреса. Это кризис iPv4 адресов. Его можно решить перейдя на iPv6, но это стоит денег.

Об этой проблеме рассказал Дмитрий Бачило еще давно, когда у него брала интервью телевизионная компания. Оригинальный ролик на своём канале Дмитрий скрыл, поэтому даю ссылку на ролик с канала его поклонников, которые перезаливали его ролики себе.

Как Google объясняет сообщение о подозрительном трафике в вашей сети?

В справке Google по адресу: support.google.com/websearch/answer/86640?hl=ru компания Google пишет, что Google считает подозрительным трафиком:

  • Поисковые запросы от роботов, компьютерных программ, автоматических служб и сборщиков контента.
  • Поисковые запросы от компьютерных программ для определения позиций страниц и сайтов в результатах Google поиска.

При решении этой проблемы бывает, что проверочное слово или цифры не отображаются (captcha), тогда Google советует перезагрузить роутер, проверить компьютер на наличие вирусов и вредоносного ПО.

Также Google пишет о том, что если подобные сообщения сопровождаются незнакомыми объявлениями, вместо стартовой страницы и появился неизвестный сайт, то скорее всего, на вашем компьютере установлено вредоносное программное обеспечение (ПО).

На сайте support.google.com/chrome/answer/6086368 есть инструмент очистки Chrome для Windows. Если вы используете Google Chrome браузер, то скачайте и запустите инструмент для удаления программ от Google.

Приложение сканирует систему и удаляет ПО, которое может помешать работе Chrome. Нажмите «Скачать».

Теперь прочитав Условия предоставления услуг Google Chrome, нажмите «Принять и скачать».

Скачивание началось. Спасибо, что скачали инструмент очистки Chrome.

Запустите инструмент очистки Chrome, он автоматически начнёт поиск вредоносных программ.

Если ничего не будет найдено, то вы увидите это сообщение.

Далее вам предложат сбросить настройки Google Chrome. Нажмите «сбросить», чтобы сбросить и удалить временные и кэшированные данные, такие как файлы cookie, а также содержание и данные сайтов. Только вспомните все свои пароли от соц. сетей и аккаунтов на сайтах, так как их надо будет вводить заново.

В основном достаточно просто подождать пока снимут блокировку с вашего iP адреса и вы вновь сможете пользоваться Google. Просто подождите минут 5-10 и с вас снимут бан.

Вот видео про подозрительный трафик исходящий из вашей сети.

Похожие статьи