Mese o due la mia macchina Mac OS in ~ 5% casi va aviasales.ru invece di link imgur.com che clicco. La cronologia nella scheda appena aperta ha solo l'attuale URL di Aviasales, e il collegamento che ho selezionato sembra valido e va a Imgur, quando faccio nuovamente clic. Ho disattivato tutte le estensioni / estensioni non affidabili e non vedo nuovi / plug-in. Greping nella directory delle estensioni non mi ha mostrato nulla di "avia".
L'unico thread che ho trovato su questo è link dove il malware era probabilmente nel router. Ho controllato le impostazioni - DNS è impostato su default, quindi se è nel router, le odi non vengono visualizzate così facilmente. E il mio vicino, usando la stessa rete tramite Windows 7, dice che non ha il mio problema.
Quindi la prossima cosa che voglio provare a trovare il buster è tracciare gli host, che il mio browser accede - forse verrà visualizzata al momento prima di andare sul sito di Aviasales. Come lo faccio? Tcpdump? Voglio ottenere l'elenco in qualche modo come:
[timestamp]: IP
[timestamp]: IP
[timestamp]: IP