ฉันจะระบุมัลแวร์ที่มีส่วนขยายของ Chrome ใน Linux ได้อย่างไร
ดูเหมือนว่าฉันจะติดมัลแวร์ โดยเฉพาะอย่างยิ่งทุก ๆ คราว (ทุกๆสองสามวันโดยปกติ) ฉันถูกเปลี่ยนเส้นทางไปยังหน้าเว็บที่ขอให้ฉันดาวน์โหลดบางอย่างซึ่งมักจะเป็น "เวอร์ชันใหม่ของ Flash" สันนิษฐานว่ามันไม่มีอะไร แต่จริง ๆ แล้วเป็นไวรัสหรือโทรจันบางประเภท ฉันใช้google-chromeเวอร์ชั่น 30.0.1599.114 บน Debian Linux และค่อนข้างแน่ใจว่าสิ่งนี้เกิดจากส่วนขยาย ฉันรู้ว่าฉันสามารถถอนการติดตั้งส่วนขยายหรือลบ~/.config/google-chromeโฟลเดอร์ของฉันได้แต่ฉันไม่อยากทำ ฉันต้องการระบุส่วนขยายที่ทำให้เกิดสิ่งนี้และลบเฉพาะส่วนขยายนั้น ในการพยายามแก้ไขข้อบกพร่องนี้ (ขอบคุณ @Braiam) ฉันได้ตรวจสอบตัวบันทึกเหตุการณ์chrome://net-internals/#eventsแล้วและค้นหาหนึ่งใน URL ที่ฉันเปลี่ยนเส้นทางไปที่: เนื้อหาของchrome://net-internals/#eventsคือ: 122667: URL_REQUEST http://cdn.adnxs.com/p/d9/32/a3/72/d932a372371bd0a47ba7e2a73649a8d0.swf?clickTag=http%3A%2F%2Ffra1.ib.adnxs.com%2Fclick%3FSRPvAE9aoD_c-TxO6i6ZP-kmMQisHO4_3Pk8TuoumT9JE-8AT1qgP3vmRkLiiPF6ljpJTzhxcH-5rRRTAAAAABwgIwByBwAAPwEAAAIAAADRAMMAVqgFAAAAAQBVU0QAVVNEANgCWgDHsgAAFIsAAQUCAQIAAIwAeiTtsAAAAAA.%2Fcnd%3D%2521NgbzOgjzkMEBENGBjAYY1tAWIAA.%2Freferrer%3Dhttp%253A%252F%252Ffra1.ib.adnxs.com%252Fif%253Fenc%253DgbdAguLHaD8eqb7zixJkP_LSTWIQWOk_Hqm-84sSZD-At0CC4sdoP2mCZbZYUNUFljpJTzhxcH-3rRRTAAAAAJL-IgB2AgAAUAMAAAIAAAA9ocQAN0sEAAAAAQBVU0QAVVNEANgCWgD8ogAA58sAAgUCAQIAAIwA9idtvAAAAAA.%2Fclickenc%3Dhttp%253A%252F%252Ffra1.ib.adnxs.com%252Fclick%253FXkiHhzB-Wj-D_TJz3IRWP3E9CtejcNU_g_0yc9yEVj9eSIeHMH5aP_ygL0YyHDQoljpJTzhxcH-2rRRTAAAAAEJLIQBJAQAAVwMAAAIAAACL0cUA0WAFAAAAAQBVU0QAVVNEANgCWgDQMgAAUdQDAQUCAQIAAIwA3yN4YgAAAAA.%252Fcnd%253D%25218gXSNwiT18QBEIujlwYY0cEVIAA.%252Freferrer%253Dhttp%253A%252F%252Fwww.imgclck.com%252Fserve%252Fimgclck.php%252Fclickenc%253Dhttp%253A%252F%252Foptimized-by.rubiconproject.com%252Ft%252F9164%252F15602%252F101258-2.3581666.3755480%253Furl%253Dhttp%25253A%25252F%25252Fwww.downloadchop.com%25252Fgo%25252Flightspark%25253Fsource%25253Dybrant_lightspark-fr%252526adprovider%25253Dybrant%252526ce_cid%25253Dfra1CJb1pPqEp5y4fxACGPvMm5KknOL4eiINODIuMjI5LjIyLjE2NigBMLnb0pgF%252526subid%25253D2301980 Start Time: 2014-03-03 17:28:41.358 t=1393864121358 [st= 0] +REQUEST_ALIVE [dt=334] t=1393864121359 [st= 1] +URL_REQUEST_START_JOB [dt=332] --> load_flags = 134349184 (ENABLE_LOAD_TIMING | …