Parece que tenho um vírus

0

No navegador Chrome, ele é redirecionado para npmpecd.com/rcp com um v bem claro no final da string. Sob o endereço no topo da página, há uma espécie de banner que diz: Trazido a você por letras.   Eu estava tentando colocar um micro kernel (Helen) no qemu e as instruções pediram para desligar o gerenciador de pacotes e, no processo, fiquei suja. No tempo que eu tenho usado o vírus Ubuntu 'não tem sido um incômodo.   Parte de mim acha que seria mais fácil simplesmente tirar o dvd e recarregar o O / S, mas uma parte de mim está curiosa para corrigir o problema.

    
por Jeff Jones 12.12.2016 / 00:46

1 resposta

0

Enquanto você está correto se um sistema teve o código malicioso em execução no geral, agora ele está comprometido e precisa ser apagado. É possível que o malware ultrapasse uma única instalação, mas não é muito provável.

Você também pode executar debsums para validar a integridade do pacote. É possível que um invasor se adicione ao seu /etc/apt/sources.list e arquivos semelhantes para que essas assinaturas sejam "válidas", mas improváveis.

Caso contrário, o código também pode ser incluído como um "override" binário em algum lugar como /usr/local/bin/gnome-login-manager ou similar, permitindo que eles injetem seu código quando esse programa for usado.

Um módulo do kernel também pode ter sido instalado, o que faz o malware. Também pode ser uma extensão do Chrome.

    
por Kristopher Ives 12.12.2016 / 00:53