RosaL schrieb:
Bin an eine Phishingsoftware geraten , die ich nicht mehr vom Rechner bekomme.
Kannst du etwas ausfuhrlicher sein, um was für eine Phishing-Software es sich dabei handeln soll? Das wäre ja vielleicht ganz hilfreich und nützlich zu wissen, wenn da wirklich sowas kursieren sollte. Und das ware auch hilfreich um besser bei der Beseitigung helfen zu können. Auch interessant fände ich zu erfahren, wie du das identifiziert hast.
Die meisten der Ordner und Datein ließen sich mit
sudo rm -R Ordnername
löschen;
Na hoffentlich hast du nicht einfach wild irgendwas gelöscht.
aber ein Ordner und eine Datei werden nicht gefunden.
Na dann ist doch gut 😉 Schlimmer wäre es doch wenn die Datei da wäre und nicht weg geht.
Das Verzeichnis heißt /proc/2399/cwd, aber weder das Terminal noch Nautilus findet es, obwohl "versteckte Datein anzeigen" aktiviert ist.
OK, von /proc lässt du bitte die Finger. Das ist kein wirkliches Verzeichnis, das ist lediglich eine Repräsentation der Prozesse, die auf dem System gerade laufen. /proc/<PID>/cwd ist eine virtuelle Datei (der Kernel tut so als wäre dort eine Datei) in der das aktuelle Verzeichnis (siehe pwd) des Prozesses mit der ID <PID> ist. In deinem Beispiel also vom Prozess 2399, wenn die Datei nicht gefunden wird, dann gibt es auch keinen laufenden Prozess mit dieser PID.
Langer Rede, kurzer Sinn: mache nie etwas in /proc, jedenfalls nicht, solange du nicht absolut sicher bist was und warum du dort machst. Also nie. 😉
Weis da wer eine Lösung?
Wenn du uns verrätst was das für ein Virus sein soll, dann vielleicht.
~jug