web-dev-qa-db-fra.com

Peut-être installé des logiciels malveillants ou des logiciels espions. Besoin d'aide pour désinstaller

Je suis un idiot qui a probablement installé des pilotes depuis un site de phishing afin de faire fonctionner mon imprimante.

Le site en question est https://drivers-Canon.net/Canon-ts5053-driver.html; Oui, je sais que je suis un crétin, je n'ai pas remarqué l'anglais sommaire jusqu'à mon retour confus sur le site.

Je ne peux pas savoir où les fichiers ont abouti et ils ne m'ont certainement pas aidé à imprimer quoi que ce soit.
J'ai réussi à analyser avec synaptics pour supprimer le fichier installé en question. Est-ce que je peux être sûr d'avoir tout supprimé?

4
UbuntuDane

Je ne pense pas que vous ayez été infecté (peut être faux). J'ai couru le scan virustotal sur les fenêtres exe, tar.gz et .deb, et tous les résultats étaient propres.

Virustotal scan result Résultats du scan virustotal: exe , deb , tar.gz .

Mais, si vous êtes infecté, il n'y a malheureusement pas d'autre moyen que de le réinstaller pour être complètement sûr d'être propre.

Si ce n'est pas une option, lancez une vérification antivirus approfondie avec ClamAV .

Après cela, recherchez les rootkits sur votre ordinateur, voir ce guide .

Si vous êtes curieux, ouvrez le fichier tar.gz. Vous y trouverez un fichier install.sh, ouvrez-le avec gedit et essayez de le décomposer. Vous trouverez les chemins où le programme d'installation a copié les fichiers.

Bonne chasse.

6
Sirajus Salekin

Vous ne pouvez absolument pas être sûr que votre système est sécurisé, sauf pour la réinstallation du système d'exploitation, car vous avez donné les autorisations root du faux pilote d'imprimante lors de son installation. Comme il disposait d'autorisations root, le faux pilote d'imprimante pouvait interférer avec des parties de votre système de fichiers appartenant à root sans que vous le sachiez.

13
karel

Vous ne pouvez pas être sûr que votre AV a tout trouvé, mais il est probable qu'il l'ait fait. Ne paniquez pas encore. Vous avez exécuté un scan AV, ce qui est la bonne chose. Exécutez le AV plusieurs fois. Si l'ordinateur démarre se comporte étrangement, vous devrez peut-être le réinstaller. Avant de réinstaller le système d'exploitation et les programmes, vous souhaitez enregistrer vos fichiers de données. Maintenant pour la très mauvaise nouvelle. Même si vous réinstallez le système d'exploitation et tous vos programmes, l'infection peut se cacher dans les données. Ainsi, après la réinstallation, vous obtiendrez la même chose. D'autre part, vous pourriez avoir de la chance et l'infection se cachait dans l'OS. Et cela signifie que la réinstallation du système d'exploitation résoudra votre problème.

1
guest of honor