Kastas om till spamsida: är min Wi-fi kapad?

Permalänk
Medlem

Kastas om till spamsida: är min Wi-fi kapad?

Jag har ett problem:

När jag försöker att gå in på olika sidor så dyker den upp en spamsida då och då som jag inte vet var den kommer ifrån. Det händer helt random och på alla mina enheter hemma: IPad, Iphone, PC. Har ändrat mina DNS servrar till de som min internetleverantör gav till mig som försök att förhindra någon extern kapare ha tillgång till min wi-fi. Jag har också ändrat på routers lösenord.

Har kört Windows antivirus och flera andra antivirus på min dator: Malmwarebytes, Karpetsky, Avast, mm. De har hittar några saker, men ingenting som jag har gjort har löst problemet.

Jag bifogar en bild på det som dyker upp (se bifogad bild).

Kan någon hjälpa mig? Vad kan jag göra?

https://imgur.com/gallery/W6gKaop

Förtydligade rubriken från "Wi-fi kapad?"/Thomas Y
Permalänk
Medlem

Jag fick upp motsvarande sida fast för ComHem nyligen. Troligen är det fulannonser som styr om webbläsaren. Eftersom sidor inte ens har koll på vilka annonser de visar så blir det så här när någon lyckas få in dem i något annonssystem.

Permalänk
Medlem

Får du samma om du sätter upp en hotspot och surfar runt via den?

Visa signatur

ecce
#NATisNotASecurityFeature

Permalänk
Moderator
Moderator

Ibland skickas denna typer av popups egentligen inte av sidan du besöker utan från kakor på din enhet, prova att rensa dina webbläsare på kakor och så vidare och se om det hjälper. Att det skulle nå alla enheter är väl kanske lite tveksamt men kan ju bero på vilka siter du besöker där även lite karantän kan vara på plats åtminstone i testsyfte.

För övrigt lite snyggt att de har en Telia-logga mitt på sidan när det ska föreställa Bredband2.

Visa signatur

*-<|:C-<-<

Nytt namn, samma bismak.

Permalänk
Medlem
Skrivet av ecce:

Får du samma om du sätter upp en hotspot och surfar runt via den?

Vet ej hur man gör.

Skrivet av Daemon:

Ibland skickas denna typer av popups egentligen inte av sidan du besöker utan från kakor på din enhet, prova att rensa dina webbläsare på kakor och så vidare och se om det hjälper. Att det skulle nå alla enheter är väl kanske lite tveksamt men kan ju bero på vilka siter du besöker där även lite karantän kan vara på plats åtminstone i testsyfte.

För övrigt lite snyggt att de har en Telia-logga mitt på sidan när det ska föreställa Bredband2.

Ska jag rensa alla kakor på alla mina webbläsare? Som jag sa så händer det på både min iPad, min iphone och min PC, med både chrome och safari.

Permalänk
Medlem

@Dedalo83: Om du surfar via din iphone men med wifi avstängd på telefonen, är det samma problem då?

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Permalänk
Medlem
Skrivet av ztenlund:

Jag fick upp motsvarande sida fast för ComHem nyligen. Troligen är det fulannonser som styr om webbläsaren. Eftersom sidor inte ens har koll på vilka annonser de visar så blir det så här när någon lyckas få in dem i något annonssystem.

Jag tror på detta.
Fick själv upp en väldigt lik sida fast för Riksnet.
Och det var alltid då jag besökte MSNs nyheter. Jag gissar på en fulannons.

Skickades från m.sweclockers.com

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

Ta och resetta din router och uppdatera firmware på den. Då vet vi att det inte ligger några knasiga inställningar i routern, samt att den är bättre skyddad i framtiden med senaste firmware

Permalänk
Moderator
Moderator
Skrivet av Dedalo83:

Vet ej hur man gör.

Ska jag rensa alla kakor på alla mina webbläsare? Som jag sa så händer det på både min iPad, min iphone och min PC, med både chrome och safari.

Det kan åtminstone vara värt ett försök och även om det som sagt är tveksamt så är det inte omöjligt och kan till hög grad bero på vilka siter som besöks, några närmare detaljer på den fronten är väldigt svårt att gissa sig till.
Precis som ett par andra har skrivit här så är det vissa siter som kan dra till sig "fulannonser".

Visa signatur

*-<|:C-<-<

Nytt namn, samma bismak.

Permalänk
Medlem

Fulannonser, får dessa till och ifrån speciellt när jag är inne på 9Gag.

Visa signatur

System: i5 10600K, Asus Z490-F, Corsair Vengeance 16GB 3200MHz, SSD 256GB Samsung 830 & 1TB 860 EVO, ASUS TUF 3080, Noctua NH-U14S, Corsair RM850Xv2, Fractal Design Meshify C, LG 34GK950F.

Permalänk

Då är det troligtvis din router som är problemet, om alla dina enheter blir omdirigerade.
Kolla DNS-inställningarna, ändra dem till "bra" DNS:er ,som Googles.
8.8.8.8 och 8.8.4.4
Om du vill vara helt säker , återställ routern , uppdatera firmware och lägg på nytt inlogg som inte är default.

För lite mera info om vad du kan göra:
https://www.howtogeek.com/227384/how-to-check-your-router-for...

Permalänk
Bildexpert 📺

Har fått exakt samma typ av fulannonser med lite omväxlande Telia/bredband2 etc. Enbart på min iPad och enbart i situationen där jag besökt fandom.com för att kolla upp Fallout 4-info när jag spelat just Fallout 4 på kvällarna.

Symptomet är att jag klickar på en länk om exempelvis ett unikt föremål och direkt hamnar på fulsidan som kommer med lite olika adresser. Kan inte backa utan måste ladda om allt på nytt.

Nollade all historik och cookies igår och då var det lugnt vid de 20-30 tillfällen jag använde fandom.com

Permalänk
Medlem

@ChickenzliZe:

Ska försöka göra som du säger och kolla om det löser något.

Permalänk
Medlem
Skrivet av Dedalo83:

Vet ej hur man gör.

Ska jag rensa alla kakor på alla mina webbläsare? Som jag sa så händer det på både min iPad, min iphone och min PC, med både chrome och safari.

Just med Chrome är det möjligt att synka webbsidor man besökt och en del annat så som add-ons så får du skräp på en enhet sprids det till de andra enheterna via Chrome. Men det bör inte ske i Safari också eftersom dom inte synkar sinsemellan.
Ibland i Chrome när man blir kapad kan sidan lägga sig i Settings > On startup > Open a specific page or set of pages. Vilket innebär att även om du tar bort cookies etc så kommer du hamna på sidan igen nästa gång du startar Chrome och får tillbaka problemet. Så kolla där också.

Visa signatur

thank you, come again

Permalänk
Medlem

För min del verkar det som om det är något som spökar på vägen. Antingen är det en DNS på vägen som är infekterad och styr om din trafik eller så har du något i din PC som "kapar" trafiken. Jag skulle nog t.o.m. byta ut routern hemma först innan jag går vidare.

Kolla certifikat mot de siter som du surfar mot i din webbläsare. Även med https kan du råka ut för "man in the middle"-attack. Notera att de som gör detta kanske bara gör det mot vissa siter och släpper igenom andra opåverkade, så gör en jämförande kontroll av certifikat hos dessa beroende på vilken väg du loggar in, helst med känd dator utan problem som referens.

Såhär ser Sweclockers certifikat ut hos mig i Firefox:

En del anti-virus använder sig av den tekniken för att fånga upp trafiken även över https innan den presenteras genom att dekryptera och sedan signera igen med annat CA-certifikat. Bl.a. Symantec gör detta där trafiken dirigeras via ett av deras datacenter i Enterprise-lösningar. Här redovisar de IP-adresser för dessa center: https://support.symantec.com/us/en/article.tech242979.html

Men om ditt anti-virus har blivit infekterat så kan problemet ligga där.