Недавно столкнулись со следующим. Все абсолютно, все девайсы и ноутбуки и комп и смартфоны открывали на всех сайтах какие то всплывающие окна "новости анального секса Путина и Кабаевой", "Проститутки Москвы" и прочую лабуду, когда их закрываешь иногда просит обновления браузера до несуществующей версии на странных перенаправляемых адресатах, предлагают прописать свой мобильный и отправить денежку по смс. Опера хоть как то их блокировала в итоге, а хром вообще напрочь зависал в них. Я сразу подумал, как же так возможно, провайдер "Ростелеком". Звонок в техподдержку ничего не дал, они развели руками. Потом сделал запрос по яндексу и нашел ответ.
http://blog.fc-service.ru/virusy/popunder-browser.htm
Стал обсуждать это с друзьями, мне говорят что уже неделю как мучаются подобной лабудой. Может по скайпу как пролетает эта "парашка". В общем вкратце вирус (атака) изменил настройки роутера, прописал левые сервера DNS, соответственно девайсы и тупили показывая этот тизерный спам всплывающий. Просто поставил DNS автоматически на место, проверка вирусов полная на компах ничего не обнаружила. И, главное, сменил пароль входа в конфигуратор роутера по адресу 192.168.1.1 (192.168.0.1) в адресной строке браузера. В общем это что-то новенькое, имейте ввиду!

Левые DNS на скриншоте, если они будут то привет "спамное тизерство". Все же больше склоняюсь к версии, что роутеры атакуют мошенники
http://habrahabr.ru/post/209486/ по идее провайдер тоже должен что-то предпринимать для защиты. Наши провайдеры Домашний интернет Билайн и Ростелеком