
Eu tenho um problema muito estranho. Costumo usar um site específico, nomeadamentewww.wunderground.com. Por algum tempo, porém, tanto o Firefox quanto o Internet Explorer exibem caracteres estranhos sempre que tento abrir o site. Isso acontece apenas em um PC específico com Windows 7 Professional de 64 bits instalado. A página fica assim (no IE é praticamente a mesma):
(fonte:tachenov.nome)
Cada vez que recarrego a página recebo uma imagem um pouco diferente, porém algumas partes permanecem as mesmas, aquele "ks#" por exemplo.
Se eu salvar a página e tentar abri-la usando um visualizador hexadecimal, posso confirmar que há um absurdo completo como EC DB 6B 73 23 C7 95 20 FA 59 FA 15 69 48 22 C8 e assim por diante. Não se parece com nenhuma codificação de caracteres que eu conheça. Nem parece informação compactada - muitas repetições.
No entanto, se eu tentar baixar a página usando utilitários de console como lwp-request ou wget, obtenho a página correta em UTF-8. Se eu abrir o site em qualquer outro PC, incluindo uma máquina virtual Ubuntu no mesmo PC, ele abrirá corretamente.
O que tentei até agora: alterar a configuração de proxy de "auto" para "none" no Firefox, verificar se há vírus no sistema usando o Dr. Web CureIt!, verificar o arquivo hosts (acho que não tem nada a ver com o problema desde os utilitários do console estão funcionando bem). Nada parece mudar nada. Certa vez consegui abrir o site no Firefox. Isso foi logo após a reinicialização, o que me faz pensar que deve ser algo na execução automática que ainda não foi carregado naquele momento. Tentei dar uma olhada nas execuções automáticas, mas há muitas coisas e encontrei apenas um adware suspeito que removi sem sucesso.
Todo o resto parece estar funcionando perfeitamente neste PC específico, incluindo outros sites e software (embora não tenha outros navegadores instalados). Sou particularmente cuidadoso com o que faço, por isso quase não tenho chances de pegar vírus ou malware com o NoScript instalado e nenhum warez ou software suspeito de sites aleatórios. Certa vez, recebi um adware quando tive que instalar um driver raro ou algo assim, mas isso foi há muito tempo e acho que me livrei dele rapidamente.
Tem alguma ideia sobre uma configuração específica do sistema ou malware que possa estar causando isso? Acho difícil acreditar que haja um vírus bloqueando apenas um site específico de previsão do tempo. Parece mais com algumas configurações comuns do navegador, mas não vejo nada lá.
EDIT: Usando o Wireshark, consegui determinar que os dados que vejo são exatamente os que estão sendo enviados pelo site remoto. Acontece que, afinal, é compressão. O que ainda não entendo é por que está quebrado neste PC. Tentei rodar o Chrome portátil, a mesma imagem ali. Achei que cada navegador usasse suas próprias bibliotecas de descompactação, então por que todas elas estão quebradas? Eu uso este PC para desenvolver uma biblioteca de compactação, então tenho algumas versões do zlib instaladas aqui e ali, mas duvido seriamente que elas possam quebrar todos os navegadores.
Responder1
Ufa. Eu descobri isso. Era um adware chamado ShopperPro. Não tenho ideia de como consegui isso, mas provavelmente com algum programa freeware legal (é por isso que odeio programas gratuitos que não são de código aberto). Como não é um vírus, não foi detectado. Então deveria exibir anúncios, mas anúncios e scripts estão bloqueados, então eu nem percebi que estava lá. Como isso pode quebrar a compactação em todos os navegadores, incluindo o Chrome portátil, não tenho ideia. Mas depois de desinstalá-lo através do procedimento normal do Painel de Controle, tudo funciona bem agora.