我該從哪裡開始追蹤 Firefox 惡意軟體

我該從哪裡開始追蹤 Firefox 惡意軟體

我把我姐姐換成了 Ubuntu,因為我厭倦了每 6 個月重新安裝一次其他作業系統。現在,她成功地在 Ubuntu 上的 Firefox 中感染了一些惡意軟體。如果無法使用計算機(或者當我下週得到它時),我應該在哪裡查看,我可以問什麼問題,我可以告訴計算機新手通過電話嘗試什麼?

症狀:
在瀏覽某些食譜網站時,她彈出一個沒有視窗控制項的廣告視窗。她重新啟動了計算機,當她重新啟動 Firefox 時,它又回來了,全螢幕顯示,沒有控件,位於頂部。

我告訴她只需使用 -F2 和 xkill 來擺脫它,它確實做到了,但完全停止了 Firefox。重新啟動時,它又回來了,我告訴她按 F11,這確實將其帶回大螢幕,但不是全屏,因此她可以看到下面有一個正常的瀏覽器視窗正在運行。她位於正常視窗之上,但我唯一有時間檢查的是插件,沒有任何聽起來可疑的東西。我正在尋找有關透過電話嘗試什麼或下週從哪裡開始的想法。

我對命令列很滿意,並且使用 about:config 如果這對答案有任何影響的話。

答案1

我認為準確追查問題所在沒有太大價值。當然總有一些值,但我不能保證您會找出問題所在。

用 Etcher-Sketch 術語來說,更簡單的方法是搖動它,直到得到空白畫布,然後,如果您願意,您可以拉回一些不太可能被感染的東西(常規設定、書籤等) 。

但 Firefox 中惡意軟體最簡單的安裝途徑是透過其擴充功能管理器。您可以檢查extensions.ini活動設定檔中的文件是否有任何可疑內容,但正如我所說,它可能不會產生任何結果。

為了讓事情恢復正常,讓我們來動一下 Firefox:

刪除舊的設定檔。

這是一個將舊設定檔移動到另一個位置的小腳本。這是我邊做邊編的,所以可能有一兩個錯誤。您應該能夠將其複製並貼上到終端中。

cd ~/.mozilla/firefox/
export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'`
mv $FFPROFILE $FFPROFILE.BAK
rm profiles.ini

當 Firefox 下次啟動時,它將建立一個新的設定檔。

儲存書籤、儲存密碼等

Firefox 建立新的設定檔後,您可以前往~/.mozilla/firefox/nautilus 並將一些檔案複製回新的設定檔中,然後刪除設定檔設定文件,以便 Firefox 必須建立新的設定檔。首先關閉 Firefox,然後將這些行輸入終端:

cd ~/.mozilla/firefox/
export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'`
export OLDFFPROFILE=`ls -1 | grep .BAK`
cp $OLDFFPROFILE/*.sqlite $FFPROFILE/

您當然可以手動完成這兩個部分。實際上手動操作更容易,您只需要更好地了解檔案系統。我只是在想你需要將其推送給其他人...如果他們將其複製並貼上到終端中可能會更容易...或者你透過 SSH 進行操作。

答案2

你能讓她安裝一個不同的瀏覽器來讓她在短期內繼續工作嗎?

相關內容