Tôi đang chạy Linux Mint, với Firefox 12.0 (Mozilla Firefox 1.0 cho Linux Mint). Tôi cũng đã cài đặt một tiện ích mở rộng Firefox: Tiêu đề HTTP trực tiếp . Tôi không sử dụng Firefox Sync.
Bất cứ khi nào tôi truy cập bất kỳ trang web nào bằng Firefox, tôi đều quan sát trên thanh trạng thái dưới cùng rằng trình duyệt của tôi đang liên hệ với một tên miền " my-top-fun.com
".
Tôi cho rằng đây là một số phần mềm độc hại đang theo dõi những trang web tôi truy cập, có thể sử dụng làm dữ liệu tiếp thị.
Suy nghĩ đầu tiên của tôi là đảm bảo rằng chỉ có Firefox bị ảnh hưởng và đây không phải là vấn đề sâu sắc hơn. Vì vậy, tôi đã thử một cách đơn giản wget
, đồng thời tải xuống và cài đặt Google-Chrome cho Linux. Cả hai đều không bị ảnh hưởng - vì vậy vấn đề chắc chắn bị cô lập với Firefox.
Tôi đã tìm kiếm " my-top-fun.com ", nhưng ngoài whois
thông tin đăng ký tên miền khác, thực sự không có thông tin nào về tên miền này. Tôi grep
tìm kiếm my-top-fun.com
trong ~/.mozilla
nhưng không tìm thấy gì ngoài các tham chiếu đến tên miền trong các tệp Cache và trong .mozilla/firefox/mwad0hks.default/sessionstore.js
tệp.
Sử dụng tiện ích mở rộng Live HTTP Headers , tôi có thể thấy rằng Firefox đang yêu cầu my-top-fun.com
bất cứ khi nào tôi truy cập bất kỳ trang web nào:
http://my-top-fun.com/script.js
GET /script.js HTTP/1.1
Host: my-top-fun.com
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:12.0) Gecko/20100101 Firefox/12.0
Accept: */*
Accept-Language: en-us,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Referer: http://superuser.com/
Cookie: __utma=203335309.1541668361.1361278532.1361278532.1361278532.1; __utmc=203335309; __utmz=203335309.1361278532.1.1.utmcsr=google|utmccn=(organic)|utmcmd=organic|utmctr=%22my-top-fun.com%22
If-Modified-Since: Sun, 17 Feb 2013 23:40:24 GMT
If-None-Match: "1180033-36f-4d5f421e93750"
Cache-Control: max-age=0
Vì vậy, một số chiến lược để cố gắng loại bỏ phần mềm độc hại này khỏi Firefox là gì? Tôi có nên gỡ cài đặt và sau đó cài đặt lại Firefox không?