Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Вирусы  (Прочитано 4595 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Nickname

  • Автор темы
  • Участник
  • *
  • Сообщений: 125
    • Просмотр профиля
Вирусы
« : 01 Августа 2008, 00:03:16 »
Всего несколько дней в Linux, раньше очень много лет пользовался виндой.
Всегда стояли антивирусы и проблем с вирусами не было.

Поэтому решил установить антивирус, все сделал по инструкции:

http://www.nikiza.ru/page.php?al=clam_antivirus

и попытался запустить на проверку всей файловой системы. Не получилось. Проверяет пару файлов и останавливает сканирование. Наверное что-то не так делаю.

Но !!!

В разделе dev/core нашел 2 !!!   :o трояна:

W97M.Divina.F
Trojan.Qhost-9

блин ну откуда же они взялись,  в винде у меня нету ни вирусов не троянов, а тут за два дня, при проверке всего нескольких файлов наткнулся на целых 2 трояна, а сколько же их будет если все проверить, я даже не представляю.

Подскажите, что делать? Как избавиться от этой напасти? :'(

P.S. А ещё говорят что в линуксе вирусов нету. :idiot2:
Ubuntu 8.10.2

Оффлайн Андрюша

  • Участник
  • *
  • Сообщений: 191
    • Просмотр профиля
Re: Вирусы
« Ответ #1 : 01 Августа 2008, 00:24:58 »
Ты правда не догоняешь в чём дело?
Антивирусы для Linux существуют для того, чтобы ловить виндовые вирусы. Первая ссылка в яндексе по запросу "W97M.Divina.F" подтверждает, что это лишь другое название для Virus.MSWord.Divina.f (для Trojan.Qhost-9 соответственно - Trojan.Win32.StartPage.jv ).  По-моему довольно-таки красноречиво.

Оффлайн Nekko

  • Активист
  • *
  • Сообщений: 273
    • Просмотр профиля
Re: Вирусы
« Ответ #2 : 01 Августа 2008, 01:20:57 »
гугл не круто? На каждом сайте по 10 статей на эту тему.... и если хоть чучуть подумать то это WIN вирусы :idiot2:

Оффлайн SauronTheDark

  • Активист
  • *
  • Сообщений: 674
    • Просмотр профиля
Re: Вирусы
« Ответ #3 : 01 Августа 2008, 01:26:33 »
Цитировать
dev/core
Во первых не раздел, а файл псевдоустройства, а во вторых откуда он взялся ?
Ну и в третьих ничего, что вирусы виндовые?
ЗЫ
Чую темка ща в топку отправится
« Последнее редактирование: 01 Августа 2008, 01:28:07 от SauronTheDark »

Оффлайн mazut

  • Забанен
  • Активист
  • *
  • Сообщений: 703
  • да, не заходи ты сюда!
    • Просмотр профиля
Re: Вирусы
« Ответ #4 : 01 Августа 2008, 10:14:41 »
Когда появится рабочий вирус под линух, мы быстро узнаем о сенсации. Но троянов не стоит сбрасывать со счетов, поэтому не ставте левых пакетов, неизвестно откуда. А ты прав, тему в топку.
Патрикеич.
Под наблюдением.

Оффлайн theZest

  • Старожил
  • *
  • Сообщений: 1626
  • Я И ДИОД
    • Просмотр профиля
Re: Вирусы
« Ответ #5 : 01 Августа 2008, 10:20:20 »
Ubuntu 7.04-10.10 --> OS X 10.9-10.13 --> Windows 10 Pro + Manjaro KDE

Оффлайн Nickname

  • Автор темы
  • Участник
  • *
  • Сообщений: 125
    • Просмотр профиля
Re: Вирусы
« Ответ #6 : 01 Августа 2008, 11:19:09 »
Ну от того что используя 2 дня линукс можно нацеплять столько виндовых троянов не легче.

У меня ведь Windows второй системой установлена. В ней антивирус НОД32. Он раз в пол года, иногда чаще срабатывает, при попытке вируса проникнуть в систему. Т.е. если бы я его не использовал, то, цеплял бы примерно 2-3 вируса в год.
Каждые выходные я ещё и сканером Др. Веба проверяю систему, он вирусов не находит. Иногда раз в 2-3 месяца проверяю каким нибудь ещё другим антивирусом дополнительно, тоже ничего не находят.

А тут при неполной проверке системы нашлось 2 трояна, пусть и виндовых (но сидят в линуксе почему-то), для меня они тоже опасны, потому как Windows у меня тоже есть. А ещё она есть у многих моих друзей с которыми я информацией обмениваюсь.

Получается я за 2 дня использования Линукса подцепил их, хотя я даже не на какие левые сайты не лазил, репозиториев новых не добавлял. Не из репозиториев установил только Шрифты (по хауту с этого форума) и ТруКрипт 6.0а с их сайта.
Хотя у меня не чистый Ubuntu , а Infra-Linux, может трояны у них в комплекте с системой поставляются =)


Может кто нибудь вместо того что бы флудить подскажет, как мне средствами Линукса проверить полностью файловую систему и уничтожить вирусы?

Буду очень благодарен.
Ubuntu 8.10.2

Оффлайн maranoid

  • Активист
  • *
  • Сообщений: 295
    • Просмотр профиля
Re: Вирусы
« Ответ #7 : 01 Августа 2008, 11:45:26 »
А тут при неполной проверке системы нашлось 2 трояна, пусть и виндовых (но сидят в линуксе почему-то), для меня они тоже опасны, потому как Windows у меня тоже есть. А ещё она есть у многих моих друзей с которыми я информацией обмениваюсь.

...информацией обмениваюсь - ключевое слово.  ;D
Ubuntu 10.04

Оффлайн Nickname

  • Автор темы
  • Участник
  • *
  • Сообщений: 125
    • Просмотр профиля
Re: Вирусы
« Ответ #8 : 01 Августа 2008, 11:48:28 »
2 maranoid За эти 2 дня я ещё не обменивался. Времени небыло.
Ubuntu 8.10.2

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: Вирусы
« Ответ #9 : 01 Августа 2008, 11:52:01 »
/dev/core - это откуда такой файл взялся? у тебя он в действительности существует? у меня нет такого, наверно поэтому-то и вирусов нету :)

короче, не паникуй раньше времени, разберись получше, откуда ноги растут. Сдается мне, это антивирус лезет куда не надо (в виртуальные файловые системы), вот и получается фигня

Оффлайн Saha

  • Активист
  • *
  • Сообщений: 517
    • Просмотр профиля
Re: Вирусы
« Ответ #10 : 01 Августа 2008, 11:55:48 »
ls -al /dev/core
lrwxrwxrwx 1 root root 11 2008-08-01 09:45 /dev/core -> /proc/kcore

символическая ссылка на ... образ ядра в памяти?
вроде бы, /dev/core сейчас OBSOLETE

2Nickname:
попробуй проверить /proc/kcore. Хотя, сдается мне, поскольку это не обычный файл, то просто твой антивирус чего-то напутал у себя.
Хотя, ты не одинок=) если в инете порыться, то можно найти пару сообщений о Trojan in /dev/core!
(искал в гугле по "/dev/core" virus). Некоторые предлагают тщательно проверить систему, но сдается мне, это все-таки бага антивируса. Как вариант, загрузись с LiveCD и проверь /dev/core своим антивирусом. Ставлю 2 к 1, что он и там найдет чего-нить  :2funny:
« Последнее редактирование: 01 Августа 2008, 12:03:12 от Saha »

Оффлайн axe

  • Старожил
  • *
  • Сообщений: 1203
    • Просмотр профиля
Re: Вирусы
« Ответ #11 : 01 Августа 2008, 11:59:23 »
ls -al /dev/core
lrwxrwxrwx 1 root root 11 2008-08-01 09:45 /dev/core -> /proc/kcore

символическая ссылка на ... образ ядра в памяти?
вроде бы, /dev/core сейчас OBSOLETE
да, виноват, поторопился...

но сути это не меняет - зачем искать вирусы в /dev или в /proc?

Оффлайн Nickname

  • Автор темы
  • Участник
  • *
  • Сообщений: 125
    • Просмотр профиля
Re: Вирусы
« Ответ #12 : 01 Августа 2008, 12:03:34 »
Да я и прошу помочь разобраться.
Антивирус лезет куда не надо потому как я его наверное не правильно посылаю, я пытался проверить всю файловую систему, а он залазит в этот /dev/core выкидывает окошко: dev/core W97M.Divina.F
потом останаливается.
я запускаю заново он опять залазит в /dev/core и выкидывает опять окошко dev/core Trojan.Qhost-9

вся проверка длится 3-5 сек.
Ubuntu 8.10.2

Оффлайн Saha

  • Активист
  • *
  • Сообщений: 517
    • Просмотр профиля
Re: Вирусы
« Ответ #13 : 01 Августа 2008, 12:04:42 »
В /dev конечно не имеет смысла, а вот в /proc же есть файлы, отвечающие за память, если я не ошибаюсь. Таким образом, поиск в некоторых файлах /proc означает просто поиск в памяти.

Оффлайн Lion-Simba

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Вирусы
« Ответ #14 : 01 Августа 2008, 12:07:51 »
символическая ссылка на ... образ ядра в памяти?
вроде бы, /dev/core сейчас OBSOLETE
То есть... нынче в ядро внедряют виндовые вирусы? :)
Оказываю индивидуальную платную техподдержку широкого профиля. Обращаться в ЛС или Jabber.

 

Страница сгенерирована за 0.066 секунд. Запросов: 23.