Сам, по певних причинах, не був жертвою Webalta, але фігня знайома. Та й не вона одна. У мене браузер запускається на вкладках, які були відкриті під час останнього сеансу, а всякого роду тулбари в браузерах і стартові сторінки типу "Поиск@mail.ru" чи AVG - страх як дратують. Останній якась хороша людина поселила в робочий ноут і тепер кожна нова відкрита вкладка після невеликої паузи (якраз, щоб встигнути набрати 192.168....) переходить на домашню сторінку пошуку AVG, який !сюрприз "Powered by Google".
Проте сьогодні бачив досить цікавий випадок на клієнтському комп'ютері за який не надовго пустили дитину: у всіх браузерах верхню частину вікна займає висотою десь в 150 пікселів на всю ширину екрану рекламний банер, а сама сторінка відкривається наче у фреймі. Що характерно - низька швидкість з'єднання (1,5 - 2 Мб/с) і дуже великий час відгуку (більше 600 мс). На робочому ноуті все нормально. Для тесту швидкості використовував внутрішній ресурс, бо вірю більше і
speedtest.net таки не вантажився, тому не відразу помітив, що IP з якого відсилається запит для тесту не стандартне зовнішньомережеве, а чорт знає яке. Також не хотіли відкриватися сервіси шлях до яких мав в адресі слово whois, але при перевірці цього IP через робочу машину виявилося, що весь трафік іде через Каліфорнію. Відразу знайшлося пояснення довгому пінгу, низькій швидкості і тому, що клієнт на
mail.ru раптом перестав бачити новини для України. Для тесту спробував відкрити
ex.ua - отримав стандартне повідомлення, що сайт призначений для швидкого обміну файлами і поле куди треба ввести унікальний код. також
speedtest.net, який таки відкрився десь з п'ятого разу показав мені моє розташування в Каліфорнії. Побороти вірус хоч і хотів з цікавості, та на жаль не було часу. Підозрюю, що файл hosts був трішки змінений.