Linux Mint——火狐浏览器劫持

Linux Mint——火狐浏览器劫持

我遇到了一个糟糕的浏览器劫持者。它会影响我的在线银行网站,当我尝试登录时,该网站(幸运的是)可能会显示通用错误代码消息。我怀疑它以某种方式来自 Wine,因为我使用 Editplus 作为我的文本编辑器。

它重定向到的 URL 是 eaoueopa.com。我还怀疑它正在控制我的搜索,因为任何涉及“防病毒”的搜索都会被重定向到一组虚假结果,其中页面采用非本地标准英语,并且不会出现 cnet 或趋势科技等信誉良好的页面。

它还会阻止 Comodo 和 Sophos 运行。 Commodo 报告“comodo 文件系统过滤器驱动程序未加载”,并且运行它建议的终端命令会让您陷入同样错误消息的无休止循环。 Sophos 根本不运行。当我从应用程序菜单加载它时,实际上什么也没有发生。在 clamav 中对文件系统进行全面扫描并没有什么区别。我已经隔离了它报告的所有受感染文件,但它仍然存在。

我已经在 Firefox 中删除并创建了一个新的配置文件——这没有任何区别。

我尝试安装 f-prot,但这对于像我这样没有受过教育的用户来说太困难了。

除了重新安装 Mint,还有什么我可以尝试的吗?

答案1

  1. 转到 Firefox 中的“工具”->“附加组件”->“扩展”,然后删除任何可疑的扩展。

    如果您无法识别问题扩展,请创建一个新的 Firefox 配置文件并通过运行以下命令从头开始:

    firefox --ProfileManager --new-instance
    

    您将丢失此新配置文件中的所有书签、浏览器历史记录、保存的密码、预填写的表单、扩展程序等。这就是这样做的目的——为您的浏览器提供一个全新的开始。

    将其设置为默认配置文件。或者每次都从配置文件管理器内存中选择它(使得创建不同的配置文件用于不同目的变得更加容易)

     

  2. 使用 Linux 原生文本编辑器。有许多可供选择

     

  3. 最重要的是,开始练习基本的互联网卫生,阻止您的浏览器运行 JavaScript,除非您需要 js 的网站(并且信任或部分信任)。

    大多数网站在禁用 javascript 或启用最低限度的 javascript 的情况下都可以正常工作。

    虽然有几个插件可以做到这一点,但我认为最好的是:

     

    这些也适用于 Google Chrome 和开源版本 Chromium。

     

  4. 我强烈建议使用完全不同的浏览器(或至少不同的 Firefox 配置文件)来访问银行网站。更好的是,创建您使用的第二个登录帐户仅有的用于网上银行。

    大多数显示管理器(例如lightdmgdmkdm,等)可以配置为在同一显示器上启动第二个登录屏幕,允许您在打开和打开- -和- -xdm之间来回切换,而无需注销。user1tty7user2tty8CtrlAltF7CtrlAltF8

     

  5. 运行本地鱿鱼代理作为防御广告和其他恶意软件的第二道防线很有用。将其配置为阻止已知的广告网站,然后配置您的计算机/网络上的所有浏览器以使用它,或用于iptables进行透明代理(透明代理对于 http 效果很好,但需要大量的混乱才能与 https 很好地配合) )。

答案2

  1. 制作书签的副本并将其存储为 .json 文件
  2. 关闭火狐浏览器
  3. 在终端模式下运行:
  4. 输入或复制并粘贴: rm -r -v ~/.mozilla && rm -r -v ~/.cache/mozilla

注意:在此之前,系统会要求您输入密码

现在,导入您的书签

相关内容