web-dev-qa-db-ja.com

マルウェアまたはスパイウェアがインストールされている可能性があります。アンインストールするのに助けが必要

私はおそらく、プリンターを機能させるためにフィッシングサイトからいくつかのドライバーをインストールしたばかです。

問題のサイトはhttps://drivers-Canon.net/Canon-ts5053-driver.htmlです;ええ、私はバカだと知っていますが、ウェブサイトに混乱して戻ってくるまで、大ざっぱな英語に気付きませんでした。

ファイルがどこで終わったのかわかりませんし、何も印刷する助けにはなりませんでした。
synapticsでスキャンして問題のインストール済みファイルを削除しました。どうにかしてすべてを削除したと確信できますか?

4
UbuntuDane

私はあなたが感染したとは思わない(間違っているかもしれない)。 windows exe、tar.gz、および.debでvirustotalスキャンを実行しましたが、すべての結果はきれいでした。

Virustotal scan result Virustotalスキャン結果: exedebtar.gz .

ただし、感染している場合は、残念ながら、完全にクリーンであることを確認するために再インストールする以外に方法はありません。

それがオプションではない場合、 ClamAV で徹底的なウイルスチェックを実行します。

その後、PCでルートキットをスキャンします。 このガイド を参照してください。

興味があるなら、tar.gzを開いてください。そこにinstall.shファイルがあります。geditでそれを開いて、分解してみてください。インストーラーがファイルをコピーしたパスが見つかります。

ハッピーハンティング。

6
Sirajus Salekin

インストール時に偽のプリンタードライバーにルート権限を与えたため、OSを再インストールする場合を除き、システムが安全であることを確認できる方法はありません。ルート権限が付与されているため、偽のプリンタードライバーは、知らないうちにルートが所有しているファイルシステムの一部と干渉する可能性があります。

13
karel

AVがそれをすべて見つけたかどうかはわかりませんが、おそらく見つかったでしょう。まだパニックにならないでください。あなたは正しいことであるAVスキャンを実行しました。 AVを数回実行します。コンピュータが悲しいほど不思議な動作を開始した場合は、再インストールする必要があります。 OSとプログラムを再インストールする前に、データファイルを保存してください。本当に悪いニュースです。 OSとすべてのプログラムを再インストールしても、感染はデータ内に隠れている可能性があります。そのため、再インストール後も同じ結果が得られます。一方で、幸運なことに、感染はOSに隠れていました。そして、それはOSを再インストールすることで問題が解決されることを意味します。

1
guest of honor