Rastreie e exclua comandos atualmente em vigor

0

Suspeito que um comando foi configurado no meu PC para enviar alertas toda vez que eu fizer logon. Como faço para verificar se este é o caso e, em seguida, como faço para excluí-lo?

    
por RobRoy 11.08.2017 / 01:59

1 resposta

0

Primeiro, desconecte fisicamente seu sistema da rede. Em seguida, leia ~/.bashrc (e os arquivos originados de lá) (e leia man bash sobre STARTUP FILES para ver outros) e inspecione os arquivos .desktop em ~/.config/autostart/ e /etc/xdg/autostart/ .

locate pode ajudar:

locate .desktop
locate autostart

dará a você o início de uma lista de arquivos para verificar.

Desde, no sistema MY ,

$ (locate autostart;locate .desktop) | sort -u| wc -l
5947

existem 5947 autostart ou .desktop arquivos, isso clama por automação.

Primeiro, os arquivos são instalados por um pacote conhecido? Se não, mais investigações são necessárias.

(locate autostart;locate .desktop) | sort -u| xargs -n1 dpkg -S

Use journalctl -b para ver os logs e ver se há algo lá.

    
por waltinator 11.08.2017 / 04:00