Como remover malware?

3

Eu uso o ubuntu de 32 bits e o chrome infectado com o vírus softwareupdaterlp. Eu realmente não sei quais os passos que devo dar para além de repor / reinstalar o Chrome. Apreciaria realmente quaisquer dicas sobre como identificar e remover arquivos corrompidos ou infectados relacionados ao malware.

    
por ubuntuvirhelp 31.01.2015 / 02:43

2 respostas

8

Aqui estão algumas sugestões. Quando mencionei comandos, estes devem ser emitidos na linha de comando aka terminal, que você pode acessar pressionando Ctrl Alt T

  1. Remover pastas relacionadas ao google-chrome, por exemplo /home/username/.config/google-chrome e /home/username/.cache/google-chrome . Você pode encontrar outras pessoas com o comando locate google-chrome .
  2. Remova o google-chrome completamente com sudo apt-get remove --purge google-chrome ou sudo dpkg --purge google-chrome .
  3. Obtenha um verificador antivírus ou rootkit, bem como programas de limpeza do sistema. jkrix mencionou o ClamTK, que é uma opção decente, mas há outros. Abra o Centro de Software e simplesmente procure por rootkit ou antivirus ou security . Quanto ao software de limpeza, recomendo o BleachBit.
  4. O adware pop-up pode não necessariamente infectar vírus, mas sim roteadores. Consulte este post em askubuntu.com .
  5. Remova a pasta .macromedia ; adware relacionado ao flash-player não é algo inédito.
  6. O adware pode não estar necessariamente conectado ao navegador, mas vem de outro lugar. Abra o chrome (com apenas uma página, se possível) e no terminal, use o comando netstat -tulpan > netscan.txt && gnome-open netscan.txt . Isto irá mostrar uma lista de conexões estabelecidas com uma lista de quais progams estabeleceram essas conexões. O arquivo de texto será aberto assim que a verificação for concluída com o gedit, que é um editor de texto padrão no Ubuntu.
  7. Se as coisas não funcionarem, faça backup dos arquivos e reinstale o sistema inteiro. Ao concluir a reinstalação, obtenha um firewall e plug-ins do Chrome, como adblock ou Better Privacy . A reinstalação de todo o sistema pode parecer paranóica, mas se um sistema for seriamente comprometido, é melhor prevenir do que remediar.

Você também pode perguntar sobre seu problema em security.stackexchange.com . Esse site é sobre segurança cibernética em geral, e você provavelmente encontrará soluções muito melhores do que aqui.

Boa sorte para você!

    
por Sergiy Kolodyazhnyy 31.01.2015 / 03:39
0

Meu primeiro palpite seria instalar e executar o ClamAV. Eu tenho usado isso há alguns meses e ele faz um bom trabalho na detecção de malware.

Eu uso a versão GUI do ClamAV que é chamada ClamTK.

Espero que isso tenha ajudado você.

    
por jkrix 31.01.2015 / 03:05