Я могу придумать, по крайней мере, девять способов достижения этого эффекта, от макушки головы:
- Вредоносный плагин.
- Вредоносный скрипт автоконфигурации прокси.
- Изменение параметров прокси-сервера, которое направляет все запросы на прокси-сервер HTTP, который находится под контролем рекламодателя.
- Полный список новых записей в вашем
hosts
файле, указывающий на контент-сервер HTTP, который находится под контролем рекламодателя.
- Интернет-провайдер, которому требуется аутентификация, прежде чем пропустить IP-трафик в любую точку, кроме сети, контролируемой Интернет-провайдером.
- Изменение параметров библиотеки клиента DNS, которое направляет все запросы на прокси-сервер DNS, который находится под контролем рекламодателя.
- Проблема на каком-либо другом компьютере, на котором ваша машина использует прокси-службу DNS, прокси-службу HTTP или IP-соединение.
- Вредоносный DHCP-сервер в вашей локальной сети выдает аренду с поддельными настройками DNS-прокси или HTTP-прокси.
- Вредоносный хост в вашей локальной сети, зарегистрированный как
wpad
и раздающий поддельные PAC-скрипты.
В вашем вопросе недостаточно информации, чтобы устранить что-либо из этого. Я исключаю возможность того, что вы живете в стране, правительство которой решает, с какими компаниями в Интернете могут общаться ее граждане, на том основании, что вам не нужно спрашивать об этом. В данном случае злоба ради прибыли более вероятна, чем злоба за идеологию.
Сначала удалите вредоносное ПО / компьютер, который это сделал. У SuperUser есть общий вопрос на эту тему, который я не буду повторять здесь. Затем уберите проблемы, которые остались позади. Вам нужно будет просмотреть все параметры конфигурации подключаемых модулей, сценариев PAC, HTTP-прокси и DNS-прокси и проверить, правильно ли они установлены. Смотрите этот вопрос для очистки DNS от угона.