Nowe posty

Autor Wątek: Ukash interpol wirus (na linuxie!!!) - jak usunąć?  (Przeczytany 1872 razy)

manrom

  • Gość
Ukash interpol wirus (na linuxie!!!) - jak usunąć?
« dnia: 2014-10-10, 15:10:31 »
Witam wszystkich,

Dziś zauważyłem, że podczas przeglądania stron www na telefonie z Androidem został on zainfekowany wirusem Interpol Ukash. Telefon został zablokowany i nie pozostało mi nic innego jak go wyłączyć.
Jednak kiedy uruchomiłem komputer stacjonarny, na którym mam zainstalowanego Debiana Jessie, z myślą o znalezieniu informacji o wirusie i o tym jak się go pozbyć zauważyłem, że na linuxowym Chromium to paskudztwo również blokuje strony i uniemożliwia korzystanie z przeglądarki. Dodam, że na telefonie oraz komputerze stacjonarnym używam tego samego konta Google.
Zabiłem procesy google-chromium, bo przeglądarki nie dało się w inny sposób zamknąć.
Uruchomiłem Iceweasel i na niej też paskudztwo blokuje strony, jednak nie samą przeglądarkę, a poszczególne zakładki.

Próbę usunięcia tego paskudztwa zacząłem od usunięcia z katalogu domowego wszystkich katalogów przeglądarek, bez żadnego skutku. Zauważyłem, że kiedy wyłączę obsługę java problem znika. Poszedłem tym tropem i usunąłem katalogi z ustawieniami java oraz zaktualizowałem oprogramowanie, niestety nadal bez skutku.

Laptop, na którym mam zainstalowanego Windowsa XP także uległ wirusowi, z tym że tam nie korzystam z konta Google, a sieć przeglądam w przeglądarce incognito. W tym momencie zbaraniałem.
Nie potrafię się pozbyć złośliwego paskudztwa. Nie mam pojęcia jak to ugryźć. Jestem w szoku, że na linuxie działa złośliwe oprogramowanie, możliwe, że to wina jakiegoś exploita, którego przez przypadek uruchomiłem na telefonie. Nie wiem...

Proszę o pomoc.

Offline 1709

  • Users
  • Guru
  • *****
  • Wiadomości: 2769
  • 1709
    • Zobacz profil
Ukash interpol wirus (na linuxie!!!) - jak usunąć?
« Odpowiedź #1 dnia: 2014-10-10, 21:23:08 »
Wyglada na to ze wylaczenie javy to  twoja szansa na reczne usuniecie tego czegos,
chociaz z plyty live-cd tez bys to zrobil, tyle ze z zarazonego systemu latwiej
wytropic zlosliwe lub podejzane procesy, ubic i usunac po nich pliki lub podmienic.

 - Ze swej strony, jesli chodzi o fon to moge poradzic zainstalowac na nowo
system ( bez aktualizacji ), podobnie jesli chodzi o inne.
- Jezeli chcesz sie pomeczyc,
to najlepiej u kolegi ktory neta ma i ewentualnie moze znalesc w necie,
jak obejsc "blokady/zabezpieczenia"

Ja osobiscie spotkalem sie ze stara wersja wirusa na komputer i usuniecie go bylo banalnie proste poniwaz virus nie dzialal w trybie rekowery czy czyms podobnym.
Potem mozna bylo uzyc Malwarebytes, ale to bylo dawno i nieprawda.
Antywirusy tego zazwyczaj nie wykrywaly, bo to byl taki rodzaj
wygaszacza na hama wlaczony, zeby nic nie mozna bylo zrobic.
Co do Linuxa , mozesz sprobowac z nowego konta uzytkownika,
tylko nie korzystaj z kont w przegladarce, jesli dalej masz
no to pewnie zainstalowales go do systemu, zreszta jesli bedziesz wstanie go odnalesc w procesach,
czy w skrypcie przegladarki to i znajdziesz pewnie gdzie sa jego pliki.
PS: Brak polskiej czcionki, nie jest to brak lenistwa, a jej brak w systemie i brak czasu na reczne poprawki.