Chiusa parentesi e veniamo al dunque che l'intervento è lungo. Qualche anno fa ormai pur sapendo che i virus sotto linux non hanno nessun effetto ho voluto provare a fare una scansione con clamav, ovviamente all'epoca il risultato della scansione è stato totalmente negativo.
Circa un mese fa sono iniziati dei problemi seri. Prima di aprire questo topic http://forum.ubuntu-it.org/viewtopic.php?f=97&t=613358 ero alla ricerca di una soluzione in rete per far funzionare il traduttore; trovai dei comandi da eseguire nel terminale e li ho voluti provare. Inizialmente ho notato la disinstallazione di alcuni pacchetti che poi non ne volevano sentire di reinstallarsi, successivamente la partizione /home è tornata totalmente pulita come se avessi appena fatto la prima installazione del sistema operativo. A questo punto ne ho approfittato per fare un'upgrade di versione, quindi partendo dalla 17, ne ho provate diverse per altre problematiche (ma teniamoci su questo argomento senza divagare) optando quindi per Linux Mint Mate 17.3 a 64 bit. Dopo aver installato e configurato tutto, nei miei utilizzi quotidiani sono ricominciate le disinstallazioni sempre di alcuni software, che come in precedenza non permetteva più di reinstallarli, dicendo che le dipendenze non potevano essere soddisfatte; oltre a questo navigando di tanto in tanto mi si aprivano delle nuove schede di Firefox con opportunità di guadagno stratosferiche, quindi tipici comportamenti virali sotto il famoso marchio che conosce anche il netturbino che passa sotto casa mia.
A questo punto il dubbio mi è sembrato più che lecito, ho riaperto clamtk e gli ho fatto fare la prima scansione completa, alla quale poi ne sono seguite altre sia per assicurarmi di essermene liberato, e sia per cercare di capire da dove provenissero, (ho avanzato delle buone ipotesi ma vediamo più avanti).
Ecco il risultato della triste sorpresa, ho mandato a capo il tipo di infezione per facilitare la lettura.
Codice: Seleziona tutto
ClamTk, v4.45
Wed Sep 21 04:35:20 2016
Firme virus ClamAV: 4833544
Trovato/i 107 possibile/i minacce (209440 file analizzata/e).
/home/carlo/.cache/mozilla/firefox/mwad0hks.default/cache2/entries/22BFC1189C5A944B37CAE4AFCB1DC1B49C0FD5FF
PUA.Win.Tool.Packed-177
/home/carlo/.cache/mozilla/firefox/mwad0hks.default/cache2/entries/40E97BDA9925A89BA8759F2392EC5F416DD83055
PUA.Html.Trojan.Agent-37075
/home/carlo/.config/chromium/Default/File System/001/t/00/00000000
Win.Trojan.Agent-1428650
/usr/lib/libreoffice/presets/basic/Standard/Module1.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/mono/4.0/mscorlib.dll
PUA.Win.Packer.PrivateExeProte-8
/usr/lib/mono/4.5/mscorlib.dll
PUA.Win.Packer.PrivateExeProte-8
/usr/lib/ruby/1.9.1/rdoc/generator/template/darkfish/js/thickbox-compressed.js
PUA.Win.Tool.Packed-177
/usr/lib/linuxmint/mintWifi/drivers/i386/WUSB54Gv4/rt2500usb.sys
PUA.Win.Packer.NspackDotnetNor-2
/usr/lib/linuxmint/mintWifi/drivers/i386/Broadcom4318_Dell1390/bcmwl5.sys
PUA.Win.Packer.PrivateExeProte-8
/usr/lib/linuxmint/mintWifi/drivers/i386/Dell_bcmwl5/bcmwl5.sys
PUA.Win.Packer.PrivateExeProte-8
/home/carlo/.config/slimjet/Default/File System/000/t/00/00000000
PUA.Win.Tool.InstallBrain-1
/home/carlo/.config/libreoffice/4/user/extensions/tmp/extensions/lu4492c2fwxk.tmp_/oracle-pdfimport.oxt/basic/Module1.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.config/libreoffice/4/user/basic/Standard/Module1.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/My Skype Received Files/ReMouseStandard-Setup.exe
PUA.Win.Spyware.XPCSpyPro-1
/usr/share/mime/mime.cache
PUA.Win.Exploit.CVE_2012_0110-1
/usr/lib/libreoffice/share/basic/Tools/Debug.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tools/Strings.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tools/Misc.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tools/UCB.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.cache/mozilla/firefox/mwad0hks.default/cache2/entries/197AEDDA4FBFBC4A8C369765460F61203E3A079D
PUA.Html.Exploit.CVE_2014_0322-1
/usr/lib/libreoffice/share/basic/Tools/Listbox.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tools/ModuleControls.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/FormWizard/Language.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/FormWizard/develop.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/FormWizard/Layouter.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/FormWizard/FormWizard.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/FormWizard/DBMeta.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/FormWizard/tools.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Template/ModuleAgenda.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Template/Samples.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.cache/mozilla/firefox/mwad0hks.default/cache2/entries/94E1272E2FC3F063C9E05DE8806E98F1D836E507
PUA.Html.Trojan.Agent-37075
/usr/lib/libreoffice/share/basic/Template/Correspondence.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Template/Autotext.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_it.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_zh.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_en.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Depot.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_ko.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_ja.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_de.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_fr.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.cache/mozilla/firefox/mwad0hks.default/cache2/entries/CB20C6A0020B65FFE36B1AAFA026A1A1DFA50A93
PUA.Html.Trojan.Agent-37075
/usr/lib/libreoffice/share/basic/Depot/Lang_es.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Currency.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Internet.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/CommonLang.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_tw.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/tools.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Depot/Lang_sv.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/Common.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/Protect.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/Soft.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/Scaricati/oracle-pdfimport.oxt
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/Hard.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/ConvertRun.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/Writer.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/AutoPilotRun.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Euro/Init.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tutorials/TutorialOpen.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tutorials/TutorialClose.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tutorials/ShowInfoDialog.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tutorials/Functions.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Tutorials/RoadMap.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.config/chromium/Default/File System/000/t/00/00000001
PUA.Win.Trojan.Casino-141
/usr/lib/libreoffice/share/basic/Tutorials/TutorialCreator.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Gimmicks/ReadDir.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Gimmicks/GetTexts.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Gimmicks/ChangeAllChars.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Gimmicks/Userfields.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Gimmicks/AutoText.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/ImportWizard/Language.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/ImportWizard/FilesModul.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/ImportWizard/Main.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/ImportWizard/API.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.config/chromium/Default/File System/000/t/00/00000003
PUA.Win.Trojan.Casino-141
/usr/lib/libreoffice/share/basic/ImportWizard/DialogModul.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Form.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Compatible.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/CommandBarControl.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Control.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/OptionGroup.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Property.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/L10N.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Recordset.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/CommandBar.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.config/chromium/Default/File System/000/t/00/00000000
PUA.Win.Trojan.Casino-141
/usr/lib/libreoffice/share/basic/Access2Base/Utils.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/acConstants.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Application.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Event.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Field.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Methods.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Dialog.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Database.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/_License.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/SubForm.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/home/carlo/.config/chromium/Default/File System/000/t/00/00000002
PUA.Win.Trojan.Casino-141
/usr/lib/libreoffice/share/basic/Access2Base/TempVar.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Collect.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/DataDef.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/PropertiesSet.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Test.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/DoCmd.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Trace.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/Root_.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/PropertiesGet.xba
PUA.Doc.Tool.LibreOfficeMacro-1
/usr/lib/libreoffice/share/basic/Access2Base/UtilProperty.xba
PUA.Doc.Tool.LibreOfficeMacro-1
---------------------------------------------------------------------------------------------------------------------------------------------------------------In ultimo, ipotesi di provenienza, ovviamente posso benissimo sbagliarmi in quanto in questo caso non dovrei essere l'unica vittima, ma per questo dovreste darmi conferma voi. Avendo disinstallato completamente LibreOffice, ho provato ad installarlo nuovamente, immagino che venga scaricato ed installato dai repository di Ubuntu, nuova scansione e sono nuovamente a 90 minacce.
Qualcuno sa come uscirne fuori?
Grazie anticipatamente.



