我应该从哪里开始追踪Firefox恶意软件

把我姐姐交给Ubuntu,因为我厌倦了每6个月重新安装一次其他操作系统。 现在,她在Ubuntu上的Firefox中设法获得了一些恶意软件。 无法访问计算机(或下周我得到它),我应该在哪里看,我可以问什么问题,我可以告诉计算机新手尝试通过电话?

症状:
在浏览一些食谱网站时,她弹出一个没有窗口控件的广告窗口。 她重新启动了计算机,当她重新启动Firefox时,它回来了,全屏,没有控制,在顶部。

我告诉她只需要使用-F2和xkill来摆脱它,但它完全阻止了Firefox。 重新开始它回来了,我告诉她按F11,它确实将它带回大屏幕,但不是全屏,所以她可以看到正常的浏览器窗口在下面运行。 她超越了正常的窗口,但我唯一有时间检查的是插件,没有任何听起来可疑的东西。 我正在寻找有关通过电话尝试的内容或下周从哪里开始的想法。

我对命令行感到满意,并使用about:config,如果这对答案有任何影响。

我认为在追踪问题的确切方面没有多大价值。 当然总有一些价值,但我无法保证你会发现问题所在。

在Etcher-Sketch术语中,直到你有一个空白的canvas,然后,如果你想,你可以撤回一些不太可能被感染的东西(一般设置,书签等),它更容易摇动它。 。

但Firefox中最简单的恶意软件安装向量是通过其扩展管理器。 您可以检查活动配置文件中的extensions.ini文件是否有任何可疑之处,但正如我所说,它可能没有结果。

为了让事情恢复正常,让我们动摇Firefox:

核对旧的个人资料。

这是一个将旧配置文件移动到另一个位置的小脚本。 我正在这样做,所以可能有一两个错误。 您应该能够将其复制并粘贴到终端中。

 cd ~/.mozilla/firefox/ export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'` mv $FFPROFILE $FFPROFILE.BAK rm profiles.ini 

当Firefox下次启动时,它将创建一个新的配置文件。

保存书签,保存的密码等

在firefox创建了新的配置文件后,您可以转到nautilus中的~/.mozilla/firefox/并将一些文件复制到新的配置文件中,然后删除配置文件配置文件,以便Firefox必须创建新的配置文件。 首先关闭Firefox,然后将这些行打到终端:

 cd ~/.mozilla/firefox/ export FFPROFILE=`cat profiles.ini | grep "Path=" | sed 's/^Path=//'` export OLDFFPROFILE=`ls -1 | grep .BAK` cp $OLDFFPROFILE/*.sqlite $FFPROFILE/ 

您当然可以手动执行这两个部分。 实际上,手动操作更容易,只需要更好地了解文件系统。 我只是在考虑你需要把它推给别人……如果他们将它复制并粘贴到终端中可能会更容易……或者你通过SSH做到这一点。

你可以让她安装一个不同的浏览器来让她在短期内继续吗?