web-dev-qa-db-ja.com

ウイルスを取り除く

したがって、Linuxにはウイルスが感染することは想定されていませんが、実際にはウイルスを持っているようです。更新が必要で、それを閉じさせない(Firefoxの正規の更新のようには見えませんでした)というタブがFirefoxに表示され、情報を再送信する必要があることを示すポップアップメッセージが繰り返し表示されます-キャンセルを選択するたびに、再び現れた。また、ソフトウェアセンターを開くことができませんでした。

問題はfirefox固有のものであると想定したため、アンインストールにパージを使用しました。最初は機能しているように見えましたが、コンピューターを再起動したときに、Firefoxはまだそこにありました。パージを再度実行しようとしましたが、削除するものは何もないと言われました。そこで、Firefoxを削除したように見えるプログラムファイルを削除しようとしましたが、まだソフトウェアセンターを開けないので、まだ問題があると思います。

Clamscanを実行しましたが、感染ファイルはありませんでした

既知のウイルス:6354850エンジンのバージョン:0.99.2スキャンされたディレクトリ:37159スキャンされたファイル:146987感染したファイル:0合計エラー:21365スキャンされたデータ:8522.39 MB読み取られたデータ:9700.28 MB(比率0.88:1)時間:1658.820秒(27 m 38 s)

次のステップ?

2
Beth

まず、Ubuntuへようこそ。

第二に、あなたが遭遇するかもしれないすべての問題が「ウイルス」であるというわけではなく、多くの異なる亀裂があります。

第三に、clamavはウイルスを特定しませんでした

感染ファイル:0

そして最後に、あなたが説明する動作は、ウイルスというよりもブラウザのハイジャックに似ています

詳細については、 https://en.wikipedia.org/wiki/Browser_hijacking または同様のものを参照してください。

削除の種類はHijackに依存しますが、一般的に、最も簡単なのはあなたのmozillaプロファイルを単に削除することです。

@ Videonauthから

Firefoxを(コマンドラインから)新しいプロファイルで起動することで、この理論をテストできます。

firefox -P

これにより、プロファイルエディターが開き、そこに新しいプロファイルが作成され、これが問題を解決する場合、初期テストのためにこれから開始します。

「はい」の場合、上記のコマンドでもう一度開始し、古いプロファイルをもう一度開始します。これにより、プロファイルを削除する前に、ブックマークとパスワードをエクスポートする機会が与えられます(古いプロファイルから。Firefox-Syncを使用することをお勧めします)。

このコマンドはブックマークと保存されたパスワードを削除します!!このコマンドを実行する前にパスワードやブックマークを保持したい場合は、それらをエクスポートします

rm ~/.mozilla ~/.cache/mozilla ~/.config/mozilla ~/.local/share/mozilla

将来的には、訪問するサイトに注意してください。いくつか例を挙げると、NoScript、AdBlock、uMatrixなどのマルウェア拡張機能をFirefoxにインストールすることもできます。

https://support.mozilla.org/en-US/kb/what-search-hijacking も参照してください

5
Panther