złapałem wirusa - polska policja, polizja, ukash

Dyskusje o wszystkim co służy ochronie systemu i danych przed nieautoryzowanym dostępem.
orpwicher
Piegowaty Guziec
Piegowaty Guziec
Posty: 5
Rejestracja: 02 sie 2014, 18:23
Wersja Ubuntu: 12.04

złapałem wirusa - polska policja, polizja, ukash

Post autor: orpwicher » 06 sie 2014, 22:01

Witam,

Pomimo wielu zapewnień o braku wirusów na ubuntu złapałem wirusa - polska policja, polizja, ukash. Objawia się to ciągłym wyrzucaniem mnie w przeglądarce na stronę "policji". Używam ubuntu 12.04, przegladarka - firefox.
Czy ktoś z Was wie jak to usunąć i czy ma sens instalować jakiś antywirus z centrum oprogramowania?
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: igotit4free » 06 sie 2014, 22:25

Złapałeś windowsowego wirusa pod Ubuntu? To jakiś głupkowaty żart? Czy ta sytuacja występuje pod Wine, ewentualnie w maszynie wirtualnej?
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Awatar użytkownika
enedil
Terminator
Terminator
Posty: 1312
Rejestracja: 08 wrz 2012, 16:54
Płeć: Mężczyzna
Wersja Ubuntu: 16.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: enedil » 06 sie 2014, 22:41

Pokaż zawartość pliku /etc/hosts
Dobrze jest, psiakrew, a kto powie, że nie, to go w mordę!

~moderatorzy
Awatar użytkownika
rom
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1309
Rejestracja: 30 cze 2009, 14:58
Płeć: Mężczyzna
Wersja Ubuntu: 14.04
Środowisko graficzne: Xfce
Architektura: x86

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: rom » 06 sie 2014, 22:41

Zamknij przeglądarkę, wejdź do katalogu
~/.mozilla/firefox/<tutaj dziwna nazwa katalogu.default>/
I usuń pliki zaczynające się od session
także = też
tak że = więc
orpwicher
Piegowaty Guziec
Piegowaty Guziec
Posty: 5
Rejestracja: 02 sie 2014, 18:23
Wersja Ubuntu: 12.04

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: orpwicher » 06 sie 2014, 23:10

igotit4free pisze:Złapałeś windowsowego wirusa pod Ubuntu? To jakiś głupkowaty żart? Czy ta sytuacja występuje pod Wine, ewentualnie w maszynie wirtualnej?
Wirus już najwyraźniej nie tylko pod windows (na co wskazuje link poniżej, nie tylko ja to złapałem). Nie, to nie żart. Problem występuje po prostu na ubuntu (mam tylko ubuntu bez windowsa) podczas przeglądania firefox.
enedil pisze:Pokaż zawartość pliku /etc/hosts
# The "order" line is only used by old versions of the C library.
order hosts,bind
multi on
rom pisze:Zamknij przeglądarkę, wejdź do katalogu
~/.mozilla/firefox/<tutaj dziwna nazwa katalogu.default>/
I usuń pliki zaczynające się od session
Już posłużyłem się inną radą - http://ubuntuforums.org/showthread.php?t=2174536
Konkretnie wskazówkami od carl4926.

Pomogło - już nie przekierowuje mnie na stronę i nie blokuje przeglądarki - ale nie wiem czy to tylko pomoc doraźna czy definitywne rozwiązanie problemu, tym bardziej, że część z tych wirusów potrafi zablokować wszystkie dane z kompa.
Awatar użytkownika
rom
Przebojowy Jelonek
Przebojowy Jelonek
Posty: 1309
Rejestracja: 30 cze 2009, 14:58
Płeć: Mężczyzna
Wersja Ubuntu: 14.04
Środowisko graficzne: Xfce
Architektura: x86

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: rom » 06 sie 2014, 23:15

Firefox wygenerował nowy folder ~/.mozilla z domyślną zawartością. Prawdopodobnie wystarczyłoby wykasowanie tylko tych kilku plików, o których pisałem („złapałem” kiedyś coś podobnego i właśnie tak zrobiłem). I tylko one zostałyby wygenerowane od nowa. Zachowałbyś zakładki, historię, dodatki itd.

edycja
A bez hasła administratora dużo nie zepsuje, nawet jeśliby to był prawdziwy wirus. Ważne, żeby instalować programy z zaufanych źródeł.
także = też
tak że = więc
Awatar użytkownika
Arkosake
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 166
Rejestracja: 07 lut 2009, 16:38
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Inne
Architektura: x86_64
Lokalizacja: Gdańsk

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: Arkosake » 07 sie 2014, 12:17

Jak rozumiem to nie jest to wirus blokujący komputer bo takie są tylko na Windowsa ( przynajmniej na chwilę obecną ), ale coś w stylu MyStart dla przeglądarki Mizilla ?
Awatar użytkownika
perzan
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 135
Rejestracja: 03 sie 2007, 23:03
Płeć: Mężczyzna
Wersja Ubuntu: 12.04
Środowisko graficzne: GNOME
Architektura: x86_64
Lokalizacja: /dev/urandom
Kontakt:

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: perzan » 07 sie 2014, 14:36

A w jaki sposób złapałeś tego "wirusa"? (O ile nie jest to oczywiście wielka tajemnica...) Tak z ciekawości pytam. Oraz po to by wiedzieć, na co uważać.
Eat, sleep, play hockey.
http://www.marcinperzanowski.wordpress.com
Ubuntu 12.04 Gnome Shell
Debian 7.4 KDE
Awatar użytkownika
Kernel_666
Sędziwy Jeż
Sędziwy Jeż
Posty: 37
Rejestracja: 12 kwie 2013, 11:41
Wersja Ubuntu: inny OS
Środowisko graficzne: Fluxbox

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: Kernel_666 » 07 sie 2014, 20:15

perzan pisze:A w jaki sposób złapałeś tego "wirusa"? (O ile nie jest to oczywiście wielka tajemnica...) Tak z ciekawości pytam. Oraz po to by wiedzieć, na co uważać.
:D
Łażą różni po stronach XXX i łapią dodatki do firefoxa, które przekierowują na niby strony Policji i w treści tych stron widnieje propozycja cichej opłaty za zamknięcie sprawy, która traktowana jest niby za karną.

Takie coś i odnośnie przeglądarki głośne było swego czasu na Windowsie, ale czy faktycznie na Linuksie to wierzyć się nie chce za bardzo.
Może z pacjenta boki zrywali na forach windowsa, więc szuka ratunku tutaj?
Coś mi tym zalatuje. hehehehe

p.s
Choć z drugiej strony Ubuntu już coraz bardziej przestaje przypominać Linuksa, tak więc....
:)
Awatar użytkownika
mistrz1
Zakręcona Traszka
Zakręcona Traszka
Posty: 881
Rejestracja: 16 kwie 2012, 17:18
Płeć: Mężczyzna
Wersja Ubuntu: 18.04
Środowisko graficzne: KDE Plasma
Architektura: x86_64
Lokalizacja: Związek Socjalistycznych Republik Europejskich. Dystrykt – Polska

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: mistrz1 » 07 sie 2014, 20:52

Zmienił stronę startową świadomie albo przez nieuwagę i wielkie halo, że wirus. Nie z nami te numery Brunner ;)
"Jeśli robisz to, co zawsze robiłeś, masz to, co zawsze miałeś" – Sokrates
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: igotit4free » 07 sie 2014, 22:53

Kernel_666 pisze:
perzan pisze:A w jaki sposób złapałeś tego "wirusa"? (O ile nie jest to oczywiście wielka tajemnica...) Tak z ciekawości pytam. Oraz po to by wiedzieć, na co uważać.
:D
Łażą różni po stronach XXX i łapią dodatki do firefoxa, które przekierowują na niby strony Policji i w treści tych stron widnieje propozycja cichej opłaty za zamknięcie sprawy, która traktowana jest niby za karną.

Takie coś i odnośnie przeglądarki głośne było swego czasu na Windowsie, ale czy faktycznie na Linuksie to wierzyć się nie chce za bardzo.
Może z pacjenta boki zrywali na forach windowsa, więc szuka ratunku tutaj?
Coś mi tym zalatuje. hehehehe

p.s
Choć z drugiej strony Ubuntu już coraz bardziej przestaje przypominać Linuksa, tak więc....
:)
Sam miałem wątpliwości, bo kiedyś tam faktycznie ta zaraza łapała jedynie pliki systemowe i rejestr Windowsa, zatem zarażenie Linuksa było niemożliwe ... nie wykluczam jednak, że kolejne wersje zdolne są "zamieszkać" w konfiguracji sesji Firefoxa, a tym samym zarazić przeglądarkę pod Ubuntu.
Zdecydowanie jednak usunięcie profilu Mozilla z katalogu usera załatwia sprawę, bo gdzie indziej ta rzecz fizycznie nie ma prawa zamieszkać.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
orpwicher
Piegowaty Guziec
Piegowaty Guziec
Posty: 5
Rejestracja: 02 sie 2014, 18:23
Wersja Ubuntu: 12.04

Re: złapałem wirusa - polska policja, polizja, ukash

Post autor: orpwicher » 08 sie 2014, 16:04

No zadana tajemnica - nie wiem gdzie z złapałem. Generalnie to dwie odmiany złapałem - jedno raz na jakiś czas się aktywowała, druga zablokowała całą przeglądarkę. I wygląda to tak, że po zainstalowaniu innej przeglądarki net działał więc chyba zainfekowało tylko przeglądarkę. Żeby rozwiać wątpliwości używam tylko ubuntu. I link który podałem powyżej pokazuje, że nie tylko ja na ubuntu złapałem tego wirusa. Jeśli nie wierzycie użyjcie google i np. "ubuntu ukash" i poczytajcie na zagranicznych forach ubuntu.

-- 8 sie 2014, o 16:04 --

No zadana tajemnica - nie wiem gdzie z złapałem. Generalnie to dwie odmiany złapałem - jedno raz na jakiś czas się aktywowała, druga zablokowała całą przeglądarkę. I wygląda to tak, że po zainstalowaniu innej przeglądarki net działał więc chyba zainfekowało tylko przeglądarkę. Żeby rozwiać wątpliwości używam tylko ubuntu. I link który podałem powyżej pokazuje, że nie tylko ja na ubuntu złapałem tego wirusa. Jeśli nie wierzycie użyjcie google i np. "ubuntu ukash" i poczytajcie na zagranicznych forach ubuntu.
kaszczor
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 159
Rejestracja: 26 mar 2006, 10:17
Płeć: Mężczyzna
Wersja Ubuntu: 14.10
Architektura: x86

Jak się pozbyć wirusa Ukash?

Post autor: kaszczor » 10 wrz 2014, 10:30

Przepraszam bardzo za to, jeśli w niewłaściwym dziale umieściłem ten wątek, ale nie za bardzo wiedziałem, gdzie go umieścić, bo sprawa dla mnie jest niezwykle dziwaczna.
Dzisiaj przeglądając sobie na komputerku (Linux-Kubuntu) strony internetowe (Firefox) nagle wyskoczyła mi strona z informacją, że moja przeglądarka została zablokowana przez policję, bo podobno popełniłem jakieś przestępstwo i w ciągu 48 godzin sprawa trafi do sądu. Ale jeśli do tego czasu wpłacę 500 zł grzywny za pomocą voucherów Ukash lub PaySafeCard, to sprawa do sądu nie trafi.
Już zdążyłem wyczytać w internecie, że jest to wirus. I bardzo mnie to zdziwiło, bo już od ponad 14 lat pracuję wyłącznie na Linuksie i nigdy jeszcze z czymś takim, a tym bardziej z jakimkolwiek wirusem się nie spotkałem.
Jak się tego pozbyć i jak się zabezpieczyć przez takimi dziwnymi wydarzeniami w przyszłości?
Już teraz, z góry bardzo dziękuję za wszelką pomoc.
Awatar użytkownika
mistrz1
Zakręcona Traszka
Zakręcona Traszka
Posty: 881
Rejestracja: 16 kwie 2012, 17:18
Płeć: Mężczyzna
Wersja Ubuntu: 18.04
Środowisko graficzne: KDE Plasma
Architektura: x86_64
Lokalizacja: Związek Socjalistycznych Republik Europejskich. Dystrykt – Polska

Re: Jak się pozbyć wirusa Ukash?

Post autor: mistrz1 » 10 wrz 2014, 10:33

"Jeśli robisz to, co zawsze robiłeś, masz to, co zawsze miałeś" – Sokrates
infort
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 204
Rejestracja: 19 paź 2010, 02:13
Płeć: Mężczyzna
Wersja Ubuntu: 14.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Re: Jak się pozbyć wirusa Ukash?

Post autor: infort » 10 wrz 2014, 11:45

To co obecnie uchodzi za wirusa Ukash nie jest żadnym wirusem w znaczeniu klasycznym, to znaczy nie infekuje to systemu operacyjnego. Jedyną ofiarą staje się przeglądarka, ponieważ firefox funkcjonalnie działa identycznie w windows i linuksie, nie ma znaczenia z jakiego systemu korzystamy. Ale pamiętając poprzednią wersję ukasha (prawdziwego wirusa na windows) ludzie z uporem powtarzają, że złapali na linuksie wirusa.
Zawsze można sie pozbyć intruza poprzez skasowanie profilu przeglądarki. Próba ręcznej naprawy początkującemu się raczej nie uda, prościej jest zabezpieczyć zakładki i utworzyć nowy profil.
Toshiba C850 i3-3210M 4GB RAM, Intel HD4000, Ubuntu 14.04
Samsung N145 Lubuntu 14.04

www.bezpieczneubuntu.pl
ODPOWIEDZ

Wróć do „Bezpieczeństwo Ubuntu”