Вирусы, трояны или что-то еще

Cent OS, Scientific Linux

Модератор: Модераторы разделов

aes78
Сообщения: 72
ОС: DEbian 10

Вирусы, трояны или что-то еще

Сообщение aes78 »

При включенном firefox может вдруг начаться какая-то музыка, трансляция youtube из закладок, которые закрыты. Отсюда возник вопрос: что это такое и с чем это может быть связано, а также как это убрать?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21422
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Вирусы, трояны или что-то еще

Сообщение Bizdelnick »

aes78 писал(а):
16.04.2012 11:17
что это такое
НЁХ

aes78 писал(а):
16.04.2012 11:17
с чем это может быть связано
С какими-то Вашими действиями, возможно - с установкой дополнений и нажиманием на кнопочки не глядя.

aes78 писал(а):
16.04.2012 11:17
как это убрать?
rm -rf ~/.mozilla/firefox
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
SLEDopit
Модератор
Сообщения: 4824
Статус: фанат консоли (=
ОС: GNU/Debian, RHEL

Re: Вирусы, трояны или что-то еще

Сообщение SLEDopit »

Bizdelnick писал(а):
16.04.2012 11:52
rm -rf ~/.mozilla/firefox
Стоит упомянуть, что при данном способе слетят совершенно все настройки firefox'а, установленные плагины, сохранённые пароли, история посещений и т.д.
aes78 писал(а):
16.04.2012 11:17
При включенном firefox может вдруг начаться какая-то музыка, трансляция youtube из закладок, которые закрыты.
Закрыты == неактивны (т.е. они открыты, но где-то в других неактивных вкладах) или же они реально закрыты?
aes78 писал(а):
16.04.2012 11:17
что это такое и с чем это может быть связано, а также как это убрать?
Закрыть все вкладки и убедиться, что всё стихло.
UNIX is basically a simple operating system, but you have to be a genius to understand the simplicity. © Dennis Ritchie
The more you believe you don't do mistakes, the more bugs are in your code.
Спасибо сказали:
aes78
Сообщения: 72
ОС: DEbian 10

Re: Вирусы, трояны или что-то еще

Сообщение aes78 »

SLEDopit писал(а):
16.04.2012 11:58
Bizdelnick писал(а):
16.04.2012 11:52
rm -rf ~/.mozilla/firefox
Стоит упомянуть, что при данном способе слетят совершенно все настройки firefox'а, установленные плагины, сохранённые пароли, история посещений и т.д.
aes78 писал(а):
16.04.2012 11:17
При включенном firefox может вдруг начаться какая-то музыка, трансляция youtube из закладок, которые закрыты.
Закрыты == неактивны (т.е. они открыты, но где-то в других неактивных вкладах) или же они реально закрыты?
aes78 писал(а):
16.04.2012 11:17
что это такое и с чем это может быть связано, а также как это убрать?
Закрыть все вкладки и убедиться, что всё стихло.

Удаление папки firefox - это не выход, Вкладки закрыты реально.

Bizdelnick писал(а):
16.04.2012 11:52
aes78 писал(а):
16.04.2012 11:17
что это такое
НЁХ

aes78 писал(а):
16.04.2012 11:17
с чем это может быть связано
С какими-то Вашими действиями, возможно - с установкой дополнений и нажиманием на кнопочки не глядя.

aes78 писал(а):
16.04.2012 11:17
как это убрать?
rm -rf ~/.mozilla/firefox

На кнопочки не глядя не нажимаю, дополнений, кроме noscript и flashgot нет.
Спасибо сказали:
Аватара пользователя
Gineaser
Сообщения: 157
Статус: Evrashka
ОС: Arch Linux

Re: Вирусы, трояны или что-то еще

Сообщение Gineaser »

Смотри установленные плагины, может поставил левое расширение, которое так чудит.
Обезьянка видит - Обезьянка делает...
Спасибо сказали:
aes78
Сообщения: 72
ОС: DEbian 10

Re: Вирусы, трояны или что-то еще

Сообщение aes78 »

Gineaser писал(а):
16.04.2012 12:26
Смотри установленные плагины, может поставил левое расширение, которое так чудит.

skypebuttons.so IcedTeaPlugin.so libflashplayer.solibgnome-shell-browser-plugin.so libtotem-gmp-plugin.so libtotem-mully-plugin.so libtotem-narrowspace-plugin.so libtotem-cone-plugin.so librhythmbox-itms-detection-plugin.so nsdejavu.so kaffeineplugin.so
Самое странное, что ведет себя так только в федоре, при использовании того же раздела как домашнего с теми же настройками в других дистрибутивах такого не наблюдается, хотя и в федоре это наблюдается не каждый раз, а через 5-6 включений в среднем.
Спасибо сказали:
Ism
Сообщения: 1261
Статус: Никто, по сути быдло

Re: Вирусы, трояны или что-то еще

Сообщение Ism »

Ответ может дать какие ролики и страницы открываются. Слышал истории о мышах , которые сами кликали. Избавьтесь от таких мышей , заведите других.
Спасибо сказали:
aes78
Сообщения: 72
ОС: DEbian 10

Re: Вирусы, трояны или что-то еще

Сообщение aes78 »

Ism писал(а):
16.04.2012 15:53
Ответ может дать какие ролики и страницы открываются. Слышал истории о мышах , которые сами кликали. Избавьтесь от таких мышей , заведите других.

Ничего мыши сами не кликают, нету этих вкладок, которые могли бы что-то играть во время проигрывания.
Спасибо сказали:
Аватара пользователя
gramozeka
Сообщения: 204
ОС: Slackware-14

Re: Вирусы, трояны или что-то еще

Сообщение gramozeka »

aes78 писал(а):
16.04.2012 12:40
Gineaser писал(а):
16.04.2012 12:26
Смотри установленные плагины, может поставил левое расширение, которое так чудит.

skypebuttons.so IcedTeaPlugin.so libflashplayer.solibgnome-shell-browser-plugin.so libtotem-gmp-plugin.so libtotem-mully-plugin.so libtotem-narrowspace-plugin.so libtotem-cone-plugin.so librhythmbox-itms-detection-plugin.so nsdejavu.so kaffeineplugin.so
Самое странное, что ведет себя так только в федоре, при использовании того же раздела как домашнего с теми же настройками в других дистрибутивах такого не наблюдается, хотя и в федоре это наблюдается не каждый раз, а через 5-6 включений в среднем.


А про вирусы и трояны в Linux'е рассуждают граждане не понимающие в принципе "КАК" устроена и работает система на базе GNU/Linux ( в том числе и преславутый Андроид, проблемы со зловредами у которого, как ни прискорбно, в первую очередь, из-за двухшнурковых пользователей)

Ведь проверить эту версию элементарно - переименуй папку $HOME/.mozilla и начни( по одному ) вставлять плагины, которые сам же и перечислил. Истина то, она всегда на поверхности..

P.S. никого не хотел обижать или оскорблять, в том числе и ТС(в первую очередь).
... ну я же просил четыреста капель , а сдесь четыреста две ...
Спасибо сказали:
aes78
Сообщения: 72
ОС: DEbian 10

Re: Вирусы, трояны или что-то еще

Сообщение aes78 »

gramozeka писал(а):
17.04.2012 23:23
aes78 писал(а):
16.04.2012 12:40
Gineaser писал(а):
16.04.2012 12:26
Смотри установленные плагины, может поставил левое расширение, которое так чудит.

skypebuttons.so IcedTeaPlugin.so libflashplayer.solibgnome-shell-browser-plugin.so libtotem-gmp-plugin.so libtotem-mully-plugin.so libtotem-narrowspace-plugin.so libtotem-cone-plugin.so librhythmbox-itms-detection-plugin.so nsdejavu.so kaffeineplugin.so
Самое странное, что ведет себя так только в федоре, при использовании того же раздела как домашнего с теми же настройками в других дистрибутивах такого не наблюдается, хотя и в федоре это наблюдается не каждый раз, а через 5-6 включений в среднем.


А про вирусы и трояны в Linux'е рассуждают граждане не понимающие в принципе "КАК" устроена и работает система на базе GNU/Linux ( в том числе и преславутый Андроид, проблемы со зловредами у которого, как ни прискорбно, в первую очередь, из-за двухшнурковых пользователей)

Ведь проверить эту версию элементарно - переименуй папку $HOME/.mozilla и начни( по одному ) вставлять плагины, которые сам же и перечислил. Истина то, она всегда на поверхности..

P.S. никого не хотел обижать или оскорблять, в том числе и ТС(в первую очередь).

Там нет никакой рекламы, идет трансляция закрытых вкладок. Про вирусы и трояны рассуждать можно, поскольку под линукс их написать не проблема и распространить то же, т.к. все ментейнеры в репозиториях отследить все равно не смогут, но пока линукс остается преимущественно системой, где обитают сами писатели вирусов, они в основном не пишут под свою систему, но из каждого правила есть исключения. Федора никуда не катится, она и сейчас лучший дистрибутив, на другие перейдешь 2 дня и тошнить начинает.
Спасибо сказали:
stiv
Сообщения: 44
ОС: FreeBSD->Gentoo->Fedora

Re: Вирусы, трояны или что-то еще

Сообщение stiv »

aes78 писал(а):
18.04.2012 09:56
....
Про вирусы и трояны рассуждать можно, поскольку под линукс их написать не проблема и распространить то же, т.к. все ментейнеры в репозиториях отследить все равно не смогут, но пока линукс остается преимущественно системой, где обитают сами писатели вирусов, они в основном не пишут под свою систему, но из каждого правила есть исключения. Федора никуда не катится, она и сейчас лучший дистрибутив, на другие перейдешь 2 дня и тошнить начинает.

Интересная точка зрения. Особенно, про "непроблемность написания вирусов под линукс и то, что им пользуются сами писатели вирусов под другие ОСи". :rolleyes: Извиняюсь, если не так сформулировал основную мысль сообщения. ИМХО, писать вирусы можно под ту систему, которую знаешь досконально.
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Вирусы, трояны или что-то еще

Сообщение taaroa »

stiv писал(а):
18.04.2012 10:19
писать вирусы можно под ту систему, которую знаешь досконально.

зачем писать именно вирусы (в их классическом определении)? достаточно уязвимости в java, немного удачи и любопытства/неопытности пользователя. вот вам и готовый ботнет из >500000 настоящих unix® (flashfake и macosx[1]).

[1] http://support.apple.com/kb/HT5228
:wq
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вирусы, трояны или что-то еще

Сообщение drBatty »

aes78 писал(а):
18.04.2012 09:56
Про вирусы и трояны рассуждать можно, поскольку под линукс их написать не проблема и распространить то же, т.к. все ментейнеры в репозиториях отследить все равно не смогут

вы очень слабо разбираетесь в сути вопроса. Возможно я тоже слабо разбираюсь, однако, мне видится целый букет проблем, с которым столкнётся гипотетический вирусмейкер-линуксоид.

taaroa писал(а):
18.04.2012 10:54
зачем писать именно вирусы (в их классическом определении)? достаточно уязвимости в java, немного удачи и любопытства/неопытности пользователя. вот вам и готовый ботнет из >500000 настоящих unix® (flashfake и macosx[1]).

теперь покажите мне дистр, где есть 500 000 юзеров, которые устаревший плагин пятилетней давности сами поставили. Я что-то и про дистры такие не слышал, а уж наличие у такого гипотетического дистрибутива > 3.5 юзеров мне и поверить сложно.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
broom
Бывший модератор
Сообщения: 1629
Статус: мизантроп.ка
ОС: Gentoo

Re: Вирусы, трояны или что-то еще

Сообщение broom »

iУведомление от модератора
Просьба прекратить обсуждение вирусов, не относящееся к теме вопроса.
but in the darkness, behind your smile, you scream... © Dio
Спасибо сказали:
Аватара пользователя
taaroa
Сообщения: 1319

Re: Вирусы, трояны или что-то еще

Сообщение taaroa »

aes78 писал(а):
18.04.2012 09:56
Федора никуда не катится, она и сейчас лучший дистрибутив

ok. как воспроизвести ЭТО? по шагам.

1 установить fedora (какой версии, кстати?)
2
3
:wq
Спасибо сказали:
aes78
Сообщения: 72
ОС: DEbian 10

Re: Вирусы, трояны или что-то еще

Сообщение aes78 »

taaroa писал(а):
18.04.2012 16:16
aes78 писал(а):
18.04.2012 09:56
Федора никуда не катится, она и сейчас лучший дистрибутив

ok. как воспроизвести ЭТО? по шагам.

1 установить fedora (какой версии, кстати?)
2
3

Воспроизвести что? Появление звуков из ниоткуда?
1. Открываешь firefox.
2. Все нормально.
3. Повторить п. 1 можно 20, а можно и на следующий раз напороться, в среднем 5-6 раз повторяется п. 2.
4. Вдруг из ниоткуда начинают звучать закрытые вкладки.
Это происходит в федоре после установки/обновления через 3-4 месяца с 15 версии.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вирусы, трояны или что-то еще

Сообщение drBatty »

в слаке это не работает.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
gramozeka
Сообщения: 204
ОС: Slackware-14

Re: Вирусы, трояны или что-то еще

Сообщение gramozeka »

aes78 писал(а):
18.04.2012 19:12
Воспроизвести что? Появление звуков из ниоткуда?
1. Открываешь firefox.
2. Все нормально.
3. Повторить п. 1 можно 20, а можно и на следующий раз напороться, в среднем 5-6 раз повторяется п. 2.
4. Вдруг из ниоткуда начинают звучать закрытые вкладки.
Это происходит в федоре после установки/обновления через 3-4 месяца с 15 версии.

у меня Слака три релиза пережевала без переустановки - ни разу с таким не сталкивался :blink:

по теме: последнюю Федору снес месяца три назад из-за третегнома, но таки она тоже пережила два полных апгрейда 14→15→16 ни разу такого не встречал. Копай в сторону плагинов, других вариантов-то и нет, в общем-то, по большому счету. хм... а если через системный монитор понаблюдать в момент появления этой ереси ? ведь какой-то процесс поддерживает её (если ТС не врёт)
... ну я же просил четыреста капель , а сдесь четыреста две ...
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вирусы, трояны или что-то еще

Сообщение drBatty »

gramozeka писал(а):
18.04.2012 19:55
а если через системный монитор понаблюдать в момент появления этой ереси ? ведь какой-то процесс поддерживает её

...и если в системе больше ничего в данный момент не работает, то этот процесс будет потреблять большое (и бОльшее) количество ресурсов, и процессорного времени, и трафика. Потому отследить его(процесс) будет просто.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
aes78
Сообщения: 72
ОС: DEbian 10

Re: Вирусы, трояны или что-то еще

Сообщение aes78 »

drBatty писал(а):
19.04.2012 07:53
gramozeka писал(а):
18.04.2012 19:55
а если через системный монитор понаблюдать в момент появления этой ереси ? ведь какой-то процесс поддерживает её

...и если в системе больше ничего в данный момент не работает, то этот процесс будет потреблять большое (и бОльшее) количество ресурсов, и процессорного времени, и трафика. Потому отследить его(процесс) будет просто.

Отследить его не так просто, потому что все потребляет практически одинаковое количество ресурсов. Но вроде бы выявил, что это plugin-config-container
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Вирусы, трояны или что-то еще

Сообщение drBatty »

aes78 писал(а):
19.04.2012 09:24
Но вроде бы выявил, что это plugin-config-container

ага. очевидно, что это дочерний процесс браузера? делайте выводы. Если лень, создайте новый профиль с нуля, и добавляйте плагины по одному. Для firefox'а

$

firefox -P <profile>


запустит браузер с другим профилем.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Dreamer77
Сообщения: 202
ОС: Debian, openSUSE, Mac OS X

Re: Вирусы, трояны или что-то еще

Сообщение Dreamer77 »

Подобную проблему наблюдал в Debian Squeeze при закрытии вкладок с играющим флешем -- звук продолжал идти пока не кончалось аудио/видео.
Решить проблему мог только убиением процесса.
Закрывать firefox с сохранением сессии и потом открывать не пробовал.
Ubuntu-->Debian-->Gentoo-->openSUSE-> Mac OS X
Спасибо сказали: