在一些网页上(Microsoft、Linkedin、Yahoo),我总是被重定向到显示广告的页面。但是,Facebook 和 Gmail 运行正常。我删除了所有 cookie,但仍然遇到同样的问题。
这是什么类型的攻击?如何解决?
注意:我在所有浏览器上都遇到了同样的问题。
答案1
我觉得这像是病毒。你用的是哪种杀毒软件?它是最新版本吗?是否使用过?
答案2
我可以想到至少九种方法来实现这种效果:
- 恶意插件。
- 恶意代理自动配置脚本。
- 更改代理设置,将所有请求定向到广告商控制下的代理 HTTP 服务器。
hosts
文件中指向广告商控制下的内容 HTTP 服务器的完整新条目列表。- ISP 在允许 IP 流量流向其控制的网络以外的任何地方之前要求进行身份验证。
- 更改 DNS 客户端库设置,将所有请求定向到广告客户控制的代理 DNS 服务器。
- 一些其他您的机器所依赖的代理 DNS 服务、代理 HTTP 服务或 IP 连接。
- 您的 LAN 上的恶意 DHCP 服务器发放具有虚假 DNS 代理或 HTTP 代理设置的租约。
- 您的 LAN 上有一个恶意主机,已注册为
wpad
,并且正在分发伪造的 PAC 脚本。
你的问题中的信息不足以排除其中任何一个。我不相信你生活在一个由政府决定其公民可以与哪些互联网公司交谈的国家,因为你不需要问这个问题。在这种情况下,为了利益的恶意比为了意识形态的恶意更有可能。
首先,删除造成这种情况的恶意软件/机器。超级用户已关于这个问题的一般性问题,这里我就不重复了。然后清理它留下的问题。您必须检查插件、PAC 脚本、HTTP 代理和 DNS 代理的所有配置设置,并检查它们是否正确设置。请参阅这个问题用于清理 DNS 劫持。
答案3
根据我的经验,它可能是间谍软件/恶意软件/广告软件。我建议尝试以下方法。
使用Malewarebytes,间谍机器人和广告意识扫描恶意软件、间谍软件和广告软件。使用这三种软件,因为有些软件可以扫描到其他软件无法扫描到的内容。
为了确保它不是病毒,请确保你已更新 McAfee 的最新版本,并进行在线扫描艾塞特。