可能安装了一些恶意软件或间谍软件。需要帮助卸载

可能安装了一些恶意软件或间谍软件。需要帮助卸载

我是个白痴,为了让我的打印机工作,可能安装了一些来自钓鱼网站的驱动程序。

有问题的网站是https://drivers-canon.net/canon-ts5053-driver.html;是的,我知道我是个白痴,直到我困惑地回到网站时我才注意到粗略的英语。

我不知道这些文件最后去了哪里,它们确实没有帮助我打印任何东西。
我确实设法用扫描synaptics删除了有问题的安装文件。有什么方法可以确保我已经删除了所有内容?

答案1

除了重新安装操作系统之外,没有其他方法可以确保系统安全,因为您在安装时已授予伪造的打印机驱动程序 root 权限。由于它被授予了 root 权限,因此伪造的打印机驱动程序可以在您不知情的情况下干扰您文件系统中属于 root 的部分。

答案2

我不认为你被感染了(可能错了)。我对 windows exe、tar.gz 和 .deb 运行了virustotal 扫描,结果全部都是干净的。

Virustal 扫描结果 Virustotal 扫描结果:EXE文件德布压缩文件

但是,如果您已被感染,不幸的是,除了重新安装之外没有其他办法可以完全确保您是干净的。

如果不行,请使用以下工具进行彻底的病毒检查ClamAV

之后,扫描你的电脑以查找 rootkit,请参阅本指南

如果您好奇,请打开 tar.gz,您会在其中找到一个install.sh文件,使用 gedit 打开它并尝试将其分解。您将找到安装程序复制文件的路径。

祝您狩猎愉快。

答案3

您不能确定 AV 是否​​找到了所有病毒,但很可能它找到了。不要惊慌。您运行了 AV 扫描,这是正确的做法。运行 AV 几次。如果计算机启动时行为异常,那么很遗憾,您可能需要重新安装。在重新安装操作系统和程序之前,您需要保存数据文件。现在来听听真正的坏消息。即使您重新安装操作系统和所有程序,感染也可能隐藏在数据中。因此,重新安装后,您得到的还是相同的结果。另一方面,您可能很幸运,感染隐藏在操作系统中。这意味着重新安装操作系统将解决您的问题。

相关内容