Возможно, установил некоторое вредоносное программное обеспечение или шпионское ПО. Нуждаюсь в помощи для удаления

Я - идиот, который, вероятно, установил некоторые драйверы от сайта фишинга, чтобы заставить мой принтер работать.

Рассматриваемый сайт https://drivers-canon.net/canon-ts5053-driver.html; Да я знаю, что я - идиот, я не заметил поверхностных англичан, пока я не возвратился перепутанный к веб-сайту.

Я не могу выяснить, где файлы закончились, и они определенно не помогли мне распечатать что-либо.
Мне действительно удавалось просканировать с synaptics удалить установленный рассматриваемый файл. Каким-либо путем я могу быть уверен, что удалил все?

4
задан 3 May 2017 в 08:47

3 ответа

Я не думаю, что Вы были заражены (могло бы быть неправильным). Я выполнил сканирование virustotal на окнах exe, tar.gz и .deb, и все результаты были чистыми.

Virustotal scan result Результаты Сканирования Virustotal: exe, deb, tar.gz.

, Но, если Вы заражены, к сожалению, нет никакого другого пути кроме переустановки, чтобы быть абсолютно уверенным, что Вы являетесь чистыми.

, Если это не опция, работает, полный вирус сверяются ClamAV.

После этого, просканируйте свой ПК для руткитов, см. это руководство .

, Если Вам любопытно, откройте tar.gz, там Вы найдете install.sh файл, откроете его с gedit и попытаетесь ломать его. Вы найдете пути, где установщик скопировал файлы.

Счастливый Поиск.

6
ответ дан 23 November 2019 в 11:35

Нет никакого способа, которым можно быть уверены, что система является защищенной за исключением переустановки ОС, потому что Вы дали поддельные корневые полномочия драйвера принтера при установке его. Поскольку этому дали корневые полномочия, поддельный драйвер принтера мог влезть в части Вашей файловой системы, которые принадлежат корню без Вас знающий об этом.

13
ответ дан 23 November 2019 в 11:35

Вы не можете быть уверены, что Ваш AV нашел все это, но вероятен, что это сделало. Еще не паникуйте. Вы выполнили сканирование AV, которое является правильной вещью. Выполните AV несколько раз. Если запуски компьютера ведут себя странно, чем печально, Вам, вероятно, придется переустановить. Перед переустановкой ОС и программ Вы захотите сохранить свои файлы данных. Теперь для действительно плохих новостей. Даже при переустановке ОС и всего Вы программы заражение может скрываться в данных. Таким образом, после переустанавливают Вас, вернул бы то же самое. С другой стороны, можно быть удачливыми, и заражение скрывалось в ОС. И это означает переустанавливать ОС, решит Вашу проблему.

1
ответ дан 23 November 2019 в 11:35

Другие вопросы по тегам:

Похожие вопросы: