我应该从哪里开始追踪 Firefox 恶意软件

我应该从哪里开始追踪 Firefox 恶意软件

因为我厌倦了每 6 个月重新安装一次其他操作系统,所以我把妹妹换成了 Ubuntu。现在她在 Ubuntu 上的 Firefox 中感染了一些恶意软件。如果我无法访问计算机(或者下周拿到计算机后),我应该去哪里查看,可以问什么问题,我可以通过电话告诉计算机新手尝试什么?

症状:
在浏览某个食谱网站时,她看到一个广告窗口弹出,但没有任何窗口控件。她重启了电脑,然后重新启动 Firefox,广告窗口又回到了顶部,全屏显示,没有任何控件。

我告诉她只需使用 -F2 和 xkill 即可将其删除,这样做确实有效,但会完全停止 Firefox。重新启动时,它又恢复了,我告诉她按 F11,这确实会将其恢复到大屏幕,但不是全屏,因此她可以看到下面有一个正常的浏览器窗口在运行。她打开了正常窗口,但我唯一有时间检查的其他东西是插件,插件听起来没有任何可疑之处。我正在寻找通过电话尝试的方法,或者下周从哪里开始。

我对命令行很熟悉,并且使用 about:config(如果这对答案有任何影响)。

答案1

我认为追查问题到底是什么没什么意义。当然总是有一些值,但我不能保证您一定会发现问题所在。

用 Etcher-Sketch 术语来说,只需摇晃它直到您有一块空白画布,然后,如果您愿意,您可以拉回一些不太可能被感染的东西(常规设置,书签等)。

但 Firefox 中恶意软件最容易的安装载体是通过其扩展管理器。您可以检查extensions.ini活动配置文件中的文件是否有任何可疑内容,但正如我所说,它可能毫无结果。

为了恢复正常,让我们摇一摇 Firefox:

删除旧的资料。

这是将旧配置文件移动到另一个位置的小脚本。我正在编写它,因此其中可能存在一两个错误。您应该能够将其复制并粘贴到终端中。

cd ~/.mozilla/firefox/
export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'`
mv $FFPROFILE $FFPROFILE.BAK
rm profiles.ini

当 Firefox 下次启动时,它将创建一个新的配置文件。

保存书签、保存的密码等

Firefox 创建新配置文件后,您可以进入~/.mozilla/firefox/nautilus 并将一些文件复制回新配置文件,然后删除配置文件,以便 Firefox 必须创建新配置文件。首先关闭 Firefox,然后在终端中输入以下几行:

cd ~/.mozilla/firefox/
export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'`
export OLDFFPROFILE=`ls -1 | grep .BAK`
cp $OLDFFPROFILE/*.sqlite $FFPROFILE/

当然,您可以手动完成这两个部分。实际上,手动操作更容易,您只需要更好地了解文件系统。我只是在想您需要将此操作推送给其他人...如果他们将其复制并粘贴到终端中可能会更容易...或者您可以通过 SSH 进行操作。

答案2

您能让她安装不同的浏览器以便短期内继续使用吗?

相关内容