Мы зарегистрировали подозрительный трафик исходящий из вашей сети вирус

Покажу как решить проблему в Google, когда возникает надпись о подозрительном трафике из вашей сети. Похоже ваш компьютер отсылает автоматические запросы.

Содержание статьи:

Возможно какая-нибудь зловредная программа, которая предлагала вам скачать Microsoft Office или Word 2013 на самом деле оказалась фальшивкой, которая мало того, что просит денег (если вы заплатите вы все равно не получите нужную программу), так еще и использует ваш компьютер как марионетку и делает запросы, которые вы не видите. Возможно крадёт ваш трафик и считывает его, пытаясь украсть ваши пароли и так далее.


На Яндексе также может вылежать подобная ошибка:



Если вы не покупали Windows, то значит вы его активировали через активатор или уже в вашу версию repack’а был встроен активатор, который периодически активирует ваш Windows. Иногда с помощью этих активаторов можно и навредить вашей сети, перегружая её автоматическими запросами. Таким образом, скорее всего это ваш активатор windows посылает подобные запросы, а может просто Google считает что вы задаете такие вопросы в поиске которые похожи на бота.

Тогда качайте другую сборку Windows и переустановите Windows. Если не знаете как переустановить Windows, то читайте статью Как переустановить Windows 7 или найдите в этом плейлисте то видео по переустановке, что подходит вам.

Но спешите переустанавливать Windows, так как скорее всего у вас третья причина.

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.


У меня была подобная ошибка даже со смартфона. Вы получаете ошибку с надписью:

We’re sorry…but your computer or network may be sending automated queries. To protect our users, we can’t process your request right now.


Переводится это так:

Нам очень жаль, но ваш компьютер или сеть возможно посылает автоматические запросы. Чтобы защитить наших пользователей мы не можем выполнить ваш запрос сейчас.

И вам предложат ввести сгенерированное проверочное число и слово (captcha) .


Но всё это сводится к одному — они нам крутят соски.


они нам крутят соски

Чаще всего вы тут ни при чём, а виноват ваш провайдер интернета. Дело в том, что iP адресов, которые выдаются автоматически каждому пользователю интернета кончаются и на одном iP адресе могут быть сотни пользователей провайдера. То есть и вы и ваш сосед и человек живущий далеко от вас могут иметь одинаковые iP адреса. Это кризис iPv4 адресов. Его можно решить перейдя на iPv6, но это стоит денег.

Об этой проблеме рассказал Дмитрий Бачило еще давно, когда у него брала интервью телевизионная компания. Оригинальный ролик на своём канале Дмитрий скрыл, поэтому даю ссылку на ролик с канала его поклонников, которые перезаливали его ролики себе.

В справке Google по адресу: support.google.com/websearch/answer/86640?hl=ru компания Google пишет, что Google считает подозрительным трафиком:

  • Поисковые запросы от роботов, компьютерных программ, автоматических служб и сборщиков контента.
  • Поисковые запросы от компьютерных программ для определения позиций страниц и сайтов в результатах Google поиска.


При решении этой проблемы бывает, что проверочное слово или цифры не отображаются (captcha), тогда Google советует перезагрузить роутер, проверить компьютер на наличие вирусов и вредоносного ПО.


Также Google пишет о том, что если подобные сообщения сопровождаются незнакомыми объявлениями, вместо стартовой страницы и появился неизвестный сайт, то скорее всего, на вашем компьютере установлено вредоносное программное обеспечение (ПО).


На сайте support.google.com/chrome/answer/6086368 есть инструмент очистки Chrome для Windows. Если вы используете Google Chrome браузер, то скачайте и запустите инструмент для удаления программ от Google.




Скачивание началось. Спасибо, что скачали инструмент очистки Chrome.


Запустите инструмент очистки Chrome, он автоматически начнёт поиск вредоносных программ.


Если ничего не будет найдено, то вы увидите это сообщение.



В основном достаточно просто подождать пока снимут блокировку с вашего iP адреса и вы вновь сможете пользоваться Google. Просто подождите минут 5-10 и с вас снимут бан.

Вот видео про подозрительный трафик исходящий из вашей сети.

Другие статьи на подобную тему:


Вот таким нехитрым образом как требование подтвердить вводом капчи человечью личность Гугл пытается ограничить количество запросов нему.

Ка́пча (от CAPTCHA — англ. Completely Automated Public Turing test to tell Computers and Humans Apart — полностью автоматизированный публичный тест Тьюринга для различения компьютеров и людей) — компьютерный тест, используемый для того, чтобы определить, кем является пользователь системы: человеком или компьютером.

Материал из Википедии — свободной энциклопедии

Спрошу, сколько минут вы выдержите до момента, когда попытаетесь остановить поток мусорных вопросов? Так точно и поступает поисковая система. Данный механизм ещё используется как защита от DDoS атаки ( Distributed Denial of Service).

Почему так происходит? Я не посылал никаких запросов! Кто их посылает?

1. Рассылают запросы спамные и вирусные приложения, которые попали на ваше устройство. С ними актуально бороться с помощью антивируса, установки приложений из надёжных источников и фаервола.

2. Команды, которыми вы пользуетесь для поиска конкретной информации в поисковика. Длинные запросы, которые вы используете для поиска необходимой информации по многим параметрам — команды поисковых машин. Например запрос —

4. Вы спамер или хакер :)

5. В одной сети (одном IP) с вами существует что-то из перечисленного выше.

Короче, так или иначе, но наше устройство или сеть расценивается поисковой системой как надоедливый и/или вредоносный бот.

Как избавится от необходимости вводить капчу каждый раз при вводе в поисковой строке браузера?

Если мы не не посылаем запросы целенаправленно и у нас нет спамных или вредоносных приложений, то приступим к обелению нашего устройство в глазах поисковиков. Первая мысль, что поисковая система банит нас по ip-адресу в нашей сети. Для смены динамического адреса достаточно отключить роутер или мобильное устройство от интернета и подключить снова. Помогает это не всегда и зависит от настроек браузера, сети и т.п. Бывает поисковик банит целые пулы адресов, так что в таком случае мало что поможет.

Расскажу о своих изысканиях. Предлагаю вам поправить меня, если я допускаю ошибку. Для начала в браузере Хром для Андроида я перешёл в настройки.



Долго думать не стал (хотя и надо это делать — думать) — не терпелось проверить догадку. Удалил записи и вышел из настроек. Ввёл в строку браузера запрос и увидел то, что хотел.


Репутация: 10

Мы зарегистрировали подозрительный трафик, исходящий из вашей сети. С помощью этой страницы мы сможем определить, что запросы отправляете именно вы, а не робот.

Эта страница отображается в тех случаях, когда автоматическими системами Google регистрируются исходящие из вашей сети запросы, которые нарушают Условия использования. Страница перестанет отображаться после того, как эти запросы прекратятся. До этого момента для использования служб Google необходимо проходить проверку по слову.
Источником запросов может служить вредоносное ПО, подключаемые модули браузера или скрипт, настроенный на автоматических рассылку запросов. Если вы используете общий доступ в Интернет, проблема может быть с компьютером с таким же IP-адресом, как у вас. Обратитесь к своему системному администратору.
Проверка по слову может также появляться, если вы вводите сложные запросы, обычно распространяемые автоматизированными системами, или же вводите запросы очень часто.

Репутация: 9

Репутация: 15

Репутация: 10

CrazyDimson писал(а): Какой браузер используете, какие установлены дополнения и расширения? Какой тип подключения к провайдеру и какой провайдер? Пробовали пользоваться другим браузером?

Репутация: 123

Lenti87
Для слежения за сетью (и не только) я юзаю Process Hacker (его автор есть на Ру-борде) и DU meter 3.07 build 196 (старенький, но вполне рабочий; главное — абс. не напрягает ОСь) — по кр. мере я вижу, кто что-то передает/принимает.
Гуглом стараюсь пользоваться как можно реже, обычно хватает Яндекса.
Антивирем стоИт MB Anti-Malware Home 2.2.1 1043 + старенький файерволл SyGate v.5.6 (чисто для оперативного отключения _всего трафика для компа).
Вместо QIP я юзаю Миранду в сборке Nord — она мне больше понравилась.
Для разборок с сетью и тем, что она туды-сюды гоняет, весьма полезен какой-либо личный проксик, типа Handy Cache к примеру.

К провайдеру пробовали обращаться? Может это у него что-то закопалось?

Репутация: 10

Репутация: 86

Репутация: 2

Репутация: 123

Lenti87 писал(а): Мне от сетевого экрана надо-то только, чтоб блокировал всю явно не разрешенную активность, позволял явно разрешенную активность (согласно составленным правилам), и писал логи.

Репутация: 10

msivano писал(а): Вполне вероятно, что ваш провайдер использует NAT, а в таком случае шанс того, что вы увидите это сообщение очень велик.

NAT не используется (по крайней мере у меня), "белый" IP.

jonmell писал(а): это фича ростелекома, просто разорвите соединение для смены IP

Он не сменится, он статический.

U-Nick писал(а): Как раз именно это легко и понятно делает SyGate (старенький, не развивается, но в сети всё еще имеется). Потому я его и достал из закромов, когда отказался от комбайна КОМОДО

Саппорт ростелекома сегодня почему-то не работает, но я позвонила бывшей сокурснице по ФВТ, которая у них работает, она сказала, что гугл банит всю подсеть, причин она не знает, но проблема известна и "решается". только как-то долго.

Репутация: 76

Lenti87 писал(а): гугл банит всю подсеть

Репутация: 10

Репутация: 0

Репутация: -2

Репутация: 45

Репутация: -2

Репутация: -2

Цитата: причём белый — плати мзду провайдеру

Последний раз редактировалось Манул 20:58 09.07.2018, всего редактировалось 1 раз.

Репутация: -2

Не знаю, сменил прова на нормального, цена на 10 ₽ выше стала всего. И скорость тоже выше по тарифу.

-- Добавлено спустя 1 мин 57 с --
И потом, причём тут статические? Всем даются динамические без дополнительной мзды. Статический домашнему пользователю не нужен. Другое дело, чтоб IP был белым, то есть не через провайдерский NAT. А если он серый, то тебя как бы через роутер подключают, который у прова стоит. Это такой дешманский вариант, и потом проблемы высыпают разные иногда. Типа что поисковики лочат.

Репутация: -2

Alex_os писал(а): Да, но динамические IP у всех провайдеров для обычных абонентов.

Alex_os писал(а): И у одних провов появляются подобные проблемы с поисковиками, а у других — нет. Почему?

-- Добавлено спустя 1 ч 46 мин 2 с --
Alex_os

Alex_os писал(а): И у одних провов появляются подобные проблемы с поисковиками, а у других — нет. Почему?


При попытке зайти и что-то поискать на Яндексе видим такую же картину:



В Одноклассниках и Вконтакте — то же самое — текст немного отличается, оформление страницы соответствует стилю соответствующего сайта, но есть один общий момент — нужно вводить и отправлять свой номер телефона. Запомните, такого НЕ БЫВАЕТ НИКОГДА, чтобы ВСЕМУ ИНТЕРНЕТУ вдруг так, внезапно потребовался Ваш номер мобильного — это первый признак того, что Вас разводят!


Одинаковое требование ввести свой номер телефона от всех популярных сайтов — первый признак того, что вы попались на удочку мошенников.


Если все популярные сайты вдруг захотели получить от Вас платный СМС — очередное подтверждение того, что Вы находитесь под прицелом мошенников.

Третий признак поддельного (фишингового) сайта — адрес в адресной строке:


Внимательно смотрим, на КАКОМ ИМЕННО сайте мы вводим свои персональные данные! В данном случае вместо входа на Одноклассники, мы передаём логин и пароль от него злоумышленникам.

Но в нашем случае с этим всё в порядке — злоумышленники надёжно замели следы, все адреса в адресной строке правильные.

что нужно в таких случаях для разблокирования сделать — проверить файл hosts. Но, в нашем случае, здесь тоже всё чисто, файл не модифицирован.


Подозрительная запись в автозагрузке

Для начала снимаем галочку возле подозрительной записи (удалить её мы всегда успеем). Как впоследствии выяснилось, это был другой вирус, к нашему отношения не имеющий.

Сканируем систему антивирусом (предварительно обновив самыми свежими антивирусными базами). На пострадавшем компьютере была установлена Avira:



Avira предлагает переместить в карантин весь Windows и все активные программы


Сканируем антитроянской программой (напр. Malwarebytes Anti-Malware):



Как видим, компьютер был изрядно заражен. Программа нашла 22 объекта, в т.ч. и наш троян. Удаляем всё.

Как мы выяснили, был инфицирован браузер Mozilla Firefox, потому для перестраховки, желательно при помощи продвинутого деинсталлятора (напр. Revo Uninstaller) удалим браузер под чистую, а затем, скачав с официального сайта, установим наново.

После всех произведённых действий перезагружаемся и проверяем, нормально ли открываются наши сайты.

В данном случае антивирус Avira показал себя не с лучшей стороны: напропускал слишком много троянов и показал полную неспособность с ними бороться (если не считать предложение уничтожить всё вокруг из-за одного-единственного зловредного файла). Потому было принято решение удалить так же и Avir-у и установить другой антивирус, а пользователю проведена профилактическая беседа на тему потери бдительности)).

Иногда Яндекс и Google действительно блокируют пользователей в случае если от них поступает слишком много запросов. Причины этого могут быть разные: либо заражённые вирусами компьютеры создают слишком много сетевой активности, либо у провайдера много пользователей находятся на одном реальном IP-адресе, либо ещё что-то, но в любом случае это выглядит так:



либо так (у Google):


Заметьте, никаких телефонов, никаких СМС, нужно просто ввести код, чтобы убедить поисковую систему, что Вы не зловредная программа, и тогда сможете продолжать пользоваться интернетом далее.

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Инфекционные заболевания