システムをスキャンしたところ、clamav
がいくつかの疑わしいファイルを検出しました。
File: .cahe/mozilla/firefox/jqxk4r44.default/cache2/entries/750B6E2F1286....
Status: PUA.Win.Exploit.CVE_2012_1461-1
File: .cahe/mozilla/firefox/jqxk4r44.default/cache2/entries/F099C33HJ45J....
Status: PUA.Win.Exploit.CVE_2012_1461-1
File: .config/libreoffice/4/user/basic/Standard/Module1.xba
Status: PUA.Doc.Tool.LibreOfficeMacro-2
File: Downloads/nodejs/node-v8.9.4-linux-x64/lib/node_modules/imurmurhash/imurmurhash.min.js
Status: PUA.Win.Trojan.Xored-1
これらのファイルが本当の脅威/トロイの木馬である可能性はどれくらいですか?
PUA.Win.Exploit.CVE_2012_1461-1
私の結論:心配することは何もない。
それは去ります...
PUA.Doc.Tool.LibreOfficeMacro-2
.config/libreoffice/4/user/basic/Standard/Module1.xba
には拡張機能clamavがあります。彼らは、xba
(視覚的基本マクロ)は「望ましくない」と考えられています。 ClamtkはこれらのLibreOfficeファイルを潜在的な脅威として報告します。それらは安全ですか? を参照してください。より完全なリスト、回答およびコメントがあります。
ClamAVは悪名高いソフトウェアです。スキャンと警告をWindowsに基づいてLinuxに適用しても機能しません。
このような通知が表示され、clamavが使用するツールであると本当に信じている場合、次のステップは2番目のソースで確認することです。たとえば、 virustotal のようなサイトにファイルをアップロードするか、 2番目のウイルススキャンソフトウェアとclamav(両方が同じ問題を主張する場合、調査し、そうでない場合は誤検知と見なします)。
しかし、私はclamavを完全に捨て、Linuxベースの方法に従います: debsum (manページへのリンク)を使用して packages (howtoへのリンク)を確認します。
そして、あなたが本当に妄想的であるとき(ここであなたはパンダを見ています)、上記のすべてを使用してください;)