Автор Тема: Взломали комп с Альт 4.0 Десктоп, удалили файлы. Как смогли?  (Прочитано 11458 раз)

Оффлайн PorshNEV

  • Завсегдатай
  • *
  • Сообщений: 51
    • Email
Видел только формы с предложением перезагрузки и ввода пароля при входе в систему - показались похожими на 2000.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 251
  • Учиться .... Телепатами не рождаются, ими ....
    • Email
Так-как тема превратилась во флейм, а основной вопрос давно решён, переношу её в соответствующий раздел.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Цитата: Николай_Александрович link=topic=8940.msg121592#msg121592
Устал три часа бодаться, пытаясь заставить работать ClamAv.
ClamAv файлы с русскими названиями лечить отказывается на отрез. Он не рабочий в наших репах! IMHO
А багу повесить ? Только это... ClamAv не лечит. Он умеет только сканировать. Можно ещё удалить.

Оффлайн МИНЗДРАВ

  • Странник_
  • *
  • Сообщений: 3 045
  • ALWK8 х64 Branch sysd & server-light_1.9.3sysV noX
    • http://yx-kak.ru/linux.htm
ClamAv не лечит. Он умеет только сканировать. Можно ещё удалить.
а как удалить  ?

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
ClamAv не лечит. Он умеет только сканировать. Можно ещё удалить.
а как удалить  ?
Скажем Avast (Linux version for noncommercial) предлагает Переместить/ Переименовать, Удалить, Переместить в хранилище. ClamAV как-то так тоже должен уметь. Man бы глянуть сначала.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Цитата: Николай_Александрович link=topic=8940.msg121592#msg121592
Устал три часа бодаться, пытаясь заставить работать ClamAv.
ClamAv файлы с русскими названиями лечить отказывается на отрез. Он не рабочий в наших репах! IMHO
А багу повесить ? Только это... ClamAv не лечит. Он умеет только сканировать. Можно ещё удалить.

Вот что показала проверка

$ clamscan -r ЙЦУКЕНГ
ЙЦУКЕНГ/тестовый каталог с самым настоящим вирусом/а тут у нас ClamAV.W32.BugBear.A.exe: W32.BugBear.A FOUND
ЙЦУКЕНГ/Тестовая таблица с очень очень очень ОЧЕНЬ очень очень очень очень длинным названием.docx: OK
ЙЦУКЕНГ/тестовая таблица номер один.docx : OK
ЙЦУКЕНГ/форма.XLS: OK
ЙЦУКЕНГ/тестовый каталог 1/Приложение 3 тест.doc: OK

----------- SCAN SUMMARY -----------
Known viruses: 855969
Engine version: 0.96.5-exp
Scanned directories: 3
Scanned files: 5
Infected files: 1
Data scanned: 0.79 MB
Data read: 0.35 MB (ratio 2.27:1)
Time: 6.167 sec (0 m 6 s)

То есть, на мой взгляд, работает.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
ClamAv не лечит. Он умеет только сканировать. Можно ещё удалить.
а как удалить  ?
$ clamscan --help|egrep "copy|move"
    --leave-temps[=yes/no(*)]            Do not remove temporary files
    --remove[=yes/no(*)]                 Remove infected files. Be careful!
    --move=DIRECTORY                     Move infected files into DIRECTORY
    --copy=DIRECTORY                     Copy infected files into DIRECTORY

Оффлайн Revo

  • Завсегдатай
  • *
  • Сообщений: 663
  • back'up придумали трусы
Посему, был бы благодарен, если бы кто-нть высказал мысли на тему.
Как поломали-то? Неужели всё-таки через Wine?
Как  мне кажется виной всему является переполнение корзины. То есть после удаления каких либо файлов, корзина переполняется до того, что системе не куда сохранить текущую сессию. Не раз на этом обжигался, слетают все настройки пользователя. Стал пользоваться удалением файлов мимо корзины, и все беды закончились. ;)
ALT Linux 5.0 Desktop beta, Sisyphus , KDE4, ядро 2.6.27- Адская смесь!

Оффлайн sasa

  • Завсегдатай
  • *
  • Сообщений: 1 152
Как  мне кажется виной всему является переполнение корзины. То есть после удаления каких либо файлов, корзина переполняется до того, что системе не куда сохранить текущую сессию. Не раз на этом обжигался, слетают все настройки пользователя. Стал пользоваться удалением файлов мимо корзины, и все беды закончились. ;)
Тоже так думаю. Также приходилось наблюдать переполненные диски. Линукс о них не предупреждает.
Компьютер - это лопата, к нему мозги нужны (с)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 104
Тоже так думаю. Также приходилось наблюдать переполненные диски. Линукс о них не предупреждает.
Где-то тут есть некая правда. Но всё зависит от того, как работает конкретное ПО. Файл пропадает в момент перезаписи, если идёт постоянный процесс заполнения диска: старый файл удаляется, а новый не успевает записаться. Правильное ПО сначала записывает файл с временным именем, а, потом, переименовывает под старым, если запись была успешной. В данном случае смущает массовость - это же надо было все файлы попытаться поредактировать в каком-то редакторе, да, ещё, он должен неправильным оказаться...

На всякий случай, один из кандидатов на быстрого пожирателя места на диске - ~/.xsession-errors*