Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: навязчивый сервис  (Прочитано 4496 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Peter_I

  • Автор темы
  • Старожил
  • *
  • Сообщений: 3032
    • Просмотр профиля
навязчивый сервис
« : 15 Ноября 2018, 22:08:13 »
Здравствуйте!

Несколько дней назад я в xubuntu-18.04 практически встретил нечто, изредка выводящее мне на экран небольшую панельку
с сообщением, не имеющем отношения к информационным технологиям, крестиком для закрытия, кнопкой "Settings" и текстом
тега <a href ...../a>. Но сегодня ещё не было. А чьи это козни, к чему могут привести и как от этого избавиться?
Пётр.

Оффлайн AlexBKost

  • Старожил
  • *
  • Сообщений: 3789
  • Kubuntu 12.04, 16.04, 18.04, 20.04, 22.04, 24.04
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #1 : 15 Ноября 2018, 23:01:01 »
Но сегодня ещё не было.
Peter_I, давайте повременим до завтра, может ОНИ (чьи-то козни) уже померли, и беспокоится уже не о чем.
Я странен, а не странен кто ж? (С)

Оффлайн Peter_I

  • Автор темы
  • Старожил
  • *
  • Сообщений: 3032
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #2 : 15 Ноября 2018, 23:37:38 »
Но сегодня ещё не было.
Peter_I, давайте повременим до завтра, может ОНИ (чьи-то козни) уже померли, и беспокоится уже не о чем.
Хорошо, повременим, тем более, что сегодня панельки так и не было.

Пользователь добавил сообщение 15 Ноября 2018, 23:59:55:
Но сегодня ещё не было.
Peter_I, давайте повременим до завтра, может ОНИ (чьи-то козни) уже померли, и беспокоится уже не о чем.
Нет, сервис жив! Вот сейчас появилась панелька на неизвестном языке, но вроде бы на европейском,
а в теге есть словво "casino". Козни усиливаются.
« Последнее редактирование: 15 Ноября 2018, 23:59:55 от Peter_I »
Пётр.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #3 : 16 Ноября 2018, 00:26:11 »
"Дорогие ученые! У меня который год в подполе происходит подземный стук. Объясните,   пожалуйста, как он происходит."
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн zg_nico

  • Заслуженный пользователь
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3513
  • Nil mortalibus arduum est
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #4 : 16 Ноября 2018, 00:36:22 »
Peter_I, скриншот панельки (не обязательно нотариально заверенный). Выхлоп команды top сравните с панелькой и без неё. Автозагрузку пользователя проверьте.
Если посещаете в это время какой-то сайт, - панелька может быть окном браузера, а к ее возникновению может приводить соответствующий JavaScript на целевой странице, которую Вы посетили.
« Последнее редактирование: 16 Ноября 2018, 00:38:07 от zg_nico »
Thunderobot G150-D2: Intel SkyLake Core i7-6700HQ 2.60GHz, 8Gb DDR4 2133 MHz, Intel HD530, NVidia GeForce GTX 960M 2Gb.  Ubuntu 16.04 64x [Unity], KUbuntu 18.04 64x.

alang

  • Гость
Re: навязчивый сервис
« Ответ #5 : 16 Ноября 2018, 05:47:24 »
Дорогие ученые! У меня который год в подполе происходит подземный стук. Объясните,   пожалуйста, как он происходит.

(Нажмите, чтобы показать/скрыть)

Оффлайн Peter_I

  • Автор темы
  • Старожил
  • *
  • Сообщений: 3032
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #6 : 16 Ноября 2018, 09:05:02 »
zg_nico, Хорошо, когда дождусь, попробую сделать скриншот.
Сайт в это время не посещал.

Пользователь добавил сообщение 16 Ноября 2018, 22:35:01:
Вот пришла панелька:


Пользователь добавил сообщение 16 Ноября 2018, 23:48:07:
А позже она ещё раз пришла. Есть ли в Ubuntu средства для защиты от таких неслыханных козней?
Что можно сдлеать в этом случае?
« Последнее редактирование: 16 Ноября 2018, 23:48:07 от Peter_I »
Пётр.

Оффлайн zg_nico

  • Заслуженный пользователь
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3513
  • Nil mortalibus arduum est
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #7 : 17 Ноября 2018, 02:59:47 »
Peter_I, по Settings что открывается? Будет ли что-то в выводе команды (выполняться будет долго, - ищем файл по встречающемуся в нем слову без учета регистра):find -L / -type f 2>/dev/null | while read i; do cat "$i" 2>/dev/null | grep -H --label="$i" -in "cpcheck"; done
Thunderobot G150-D2: Intel SkyLake Core i7-6700HQ 2.60GHz, 8Gb DDR4 2133 MHz, Intel HD530, NVidia GeForce GTX 960M 2Gb.  Ubuntu 16.04 64x [Unity], KUbuntu 18.04 64x.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6739
  • 20% Cooler
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #8 : 17 Ноября 2018, 03:26:52 »
zg_nico,
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Ноября 2018, 03:34:08 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Peter_I

  • Автор темы
  • Старожил
  • *
  • Сообщений: 3032
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #9 : 17 Ноября 2018, 12:14:39 »
zg_nico, я ни разу не нажимал кнопку "Settings" на этих панельках, как-то смелости не хватает.
Пётр.

Оффлайн zg_nico

  • Заслуженный пользователь
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 3513
  • Nil mortalibus arduum est
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #10 : 17 Ноября 2018, 13:11:07 »
Peter_I, а вывод команды?
Thunderobot G150-D2: Intel SkyLake Core i7-6700HQ 2.60GHz, 8Gb DDR4 2133 MHz, Intel HD530, NVidia GeForce GTX 960M 2Gb.  Ubuntu 16.04 64x [Unity], KUbuntu 18.04 64x.

Оффлайн Peter_I

  • Автор темы
  • Старожил
  • *
  • Сообщений: 3032
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #11 : 17 Ноября 2018, 21:06:17 »
zg_nico, Ambiguous output redirect.
Я таких сложных конструкций не использую. Я уже пробовал искать это "cpcheck" попроще, но ниего толкового не увидел.
Пётр.

Оффлайн Pasha-pivo

  • Участник
  • *
  • Сообщений: 213
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #12 : 17 Ноября 2018, 21:18:58 »
Здесь вычитал как получить PID процесса, отвечающего за какое-нить окно.

Что делать:
xprop _NET_WM_PID | sed 's/_NET_WM_PID(CARDINAL) = //' | ps `cat`
Появится курсор в виде перекрестия. Нужно кликнуть на окне. Получишь в выводе PID процесса и команду, его вызывающую. Там, я думаю, зловреда будет найти раз плюнуть.

Или просто xprop и поковыряться ручками.
« Последнее редактирование: 17 Ноября 2018, 21:25:08 от Pasha-pivo »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6739
  • 20% Cooler
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #13 : 17 Ноября 2018, 21:44:36 »
Peter_I, еще как вариант
journalctl | grep cpcheck
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Peter_I

  • Автор темы
  • Старожил
  • *
  • Сообщений: 3032
    • Просмотр профиля
Re: навязчивый сервис
« Ответ #14 : 17 Ноября 2018, 22:09:22 »
Pasha-pivo, благодарю, даже не подумал об этом.

Пользователь добавил сообщение 17 Ноября 2018, 22:24:00:
В результате поиска по cpcheck строки такого вида:
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Ноября 2018, 22:24:00 от Peter_I »
Пётр.

 

Страница сгенерирована за 0.05 секунд. Запросов: 25.