Permanentemente desconectado porque o CalmTK falou de um malware para excluir

0

Depois de fazer uma varredura recursiva completa do sistema de arquivos, ele potencialmente reconheceu 13 ameaças, uma das quais foi /usr/share/mime/mime.cache file.

Depois de colocá-lo em quarentena e reiniciar a máquina, não consigo fazer login na minha conta de administrador.

Usando a conta de convidado para procurar ajuda.

Não é possível restaurar o que está em outras contas nem pode acessar nenhum arquivo para desfazer. Como isso pode ser resolvido.

Eu preferiria que se o sistema pudesse gerar um novo arquivo de cache, não preferiria restaurar os possíveis dados do sistema infectado. (Mas, se não houver outro jeito, assim seja)

Por favor ajude.

EDITAR

Isto parece ser um problema sério com a segurança do sistema baseada no ClamTk. Esta postagem - link - ajudou a resolver esse problema.

No console de acesso à conta de convidado (ctrl + alt + f1), faça o login para admin e digite sudo update-mime-database /usr/share/mime

    
por arjun 26.01.2017 / 19:13

1 resposta

2

% bl0ck_qu0te%

Quando vejo que a primeira coisa que eu pensaria: falso positivo. Esse arquivo é de propriedade de "root", então como você espera que um vírus edite esse arquivo se ele não tiver sua senha de administrador?

primeiro conselho: aprenda sobre a segurança do Linux. Isso impedirá que você cometa erros. Lembre-se de manter sua senha de administrador segura. Por exemplo: não insira quando perguntado quando você sabe que não deve ser perguntado. Quando você instala o software, você pode ser solicitado. Quando você usa o sudo, ele será perguntado a cada 15 minutos. Quando você for perguntado quando o navegador abrir ... não insira. = Pense primeiro =

% bl0ck_qu0te%

Eu não deixaria você entrar em ; -) O que você fez aqui é muito pior do que qualquer vírus seria capaz de fazer.

% bl0ck_qu0te%
  • De um tty ( Ctrl + Alt + F1 ):

    sudo update-mime-banco de dados / usr / share / mime

    Isso não restaurará nenhum tipo MIME adicionado após a instalação.

  • Ou inicialize a partir de uma sessão ao vivo e restaure o arquivo (suponho que você sabe para onde foi movido?). Se você não souber como fazer isso, poderá reinstalá-lo sem formatá-lo.

2º conselho:

Por favor, abandone o ClamTK (o antivírus no linux simplesmente não funciona: a quantidade de falsos positivos é tão alta que é totalmente inútil) e aprenda o básico: use uma boa senha de administrador e mantenha-se, não baixe aleatoriamente software, não instale software que você não costuma usar, mantenha o USC e talvez o PPA do launchpad, use o email online (como o gmail), verifique suas conexões de saída (do seu roteador) e não há necessidade de antivírus software.

Para usuários um pouco mais avançados: crie uma partição fora de / e / home e armazene seus arquivos pessoais lá. Crie uma rotina de backup para esta partição. Dessa forma, você sempre pode formatar / e / home e montar sua partição de usuário. Quando há um problema, restaure um backup.

Isso torna muito mais fácil corrigir problemas.

    
por Rinzwind 26.01.2017 / 19:33