Wirus? Trojan? Podejrzany skrypt

Tylko tematy nie mieszczące się powyżej.
_t_

Wirus? Trojan? Podejrzany skrypt

Post autor: _t_ »

Witam Forumowuczów,

przed chwilą znalazłem w swoim /home plik nettoyageglobal.sh z następującą zawartością:

Kod: Zaznacz cały

#!/bin/bash
cd 
rm -f gibmenanim*.*
rm -f gibvideo*.*
rm -f genmenu*.*
rm -f dvdauthor.xml
rm -f *.sh
rm -f normal.jpg
rm -f cliquee.png
rm -f survolee.png
rm -f silent.*
rm -f gibintromenu.mpg
rm -f nettoyageglobal.sh
Co to u licha jest? Trojan? Wirus? Pobrałem przed chwilą icon theme o nazwie X z kde-look.org. Być może to miało jakiś związek, ale nie mogę go udowodnić. Mam też w home plik default.sfvidcap, ale ten brzmi niegroźnie.

Mieliście podobne przypadki? Pozdrawiam!
Awatar użytkownika
Adam326
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 139
Rejestracja: 22 wrz 2008, 15:08
Płeć: Mężczyzna
Wersja Ubuntu: 10.04
Środowisko graficzne: GNOME
Architektura: x86

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: Adam326 »

Żaden program nie powinien usuwać plików użytkownika bez jego chęci, a ten to robi (usuwa skrypty z katalogu domowego). Utwórz jakiś plik o rozszerzeniu .sh w /home i po pewnym czasie sprawdź, czy zniknął.
Linux is GREAT!
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: igotit4free »

Aplikacji o nazwie ManDVD używasz ?

.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Awatar użytkownika
hsurim
Wytworny Kaczor
Wytworny Kaczor
Posty: 258
Rejestracja: 13 lis 2005, 15:24
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Xfce
Architektura: x86_64

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: hsurim »

Czytałem już jakiś czas temu, że na jakiejś stronce z motywami dla Linuksa były wirusiki. (??)
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: igotit4free »

hsurim pisze:Czytałem już jakiś czas temu, że na jakiejś stronce z motywami dla Linuksa były wirusiki. (??)
Na gnome-look był skrypt jakiegoś dzieciucha a nie żadne "wirusiki" ...

.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
_t_

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: _t_ »

igotit4free pisze:Aplikacji o nazwie ManDVD używasz ?

.
Tak, używam :D
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: igotit4free »

No to masz swoją odpowiedź.:whis:
Ten tajemniczy plik przychodzi wraz z ManDVD ... widocznie miałeś jakąś nieprawidłowość w działaniu ManDVD (zwis, przerwanie pracy itp) i się nie wykonał do końca ... na ostatniej pozycji ma jeśli dobrze widzę autodestrukcję:

Kod: Zaznacz cały

rm -f nettoyageglobal.sh
.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
rr9
Sędziwy Jeż
Sędziwy Jeż
Posty: 98
Rejestracja: 06 cze 2007, 18:39
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Inne
Architektura: x86

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: rr9 »

Poważnie to przychodzi z ManDVD? Przyznam, że to mnie zdziwiło:

Kod: Zaznacz cały

rm -f *.sh
Jaja bym urwał za to;) Kolejny przykład na to, że nie warto bezmyślnie odpalać nieznanych skryptów.
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: igotit4free »

rr9 pisze:Poważnie to przychodzi z ManDVD? Przyznam, że to mnie zdziwiło:

Kod: Zaznacz cały

rm -f *.sh
Jaja bym urwał za to;) Kolejny przykład na to, że nie warto bezmyślnie odpalać nieznanych skryptów.
Z urywaniem jaj nie ma się co spieszyć ... nie wiem w jakim "obszarze" pracuje ManDVD, co prawda nettoyageglobal.sh po wszystkim został w home, ale nie jest powiedziane, że ten skrypt robił cd właśnie do homa.
Raczej wykluczam możliwość, żeby ktoś celowo umieścił w funkcjonalnej aplikacji polecenie kasowania skryptów wykonywalnych z home.8-)
Zresztą nie wiem, to by trzeba było zajrzeć do kodu ManDVD ...

.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
rr9
Sędziwy Jeż
Sędziwy Jeż
Posty: 98
Rejestracja: 06 cze 2007, 18:39
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: Inne
Architektura: x86

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: rr9 »

Sęk w tym, że cd bez argumentu (tak jak w tym skrypcie) przechodzi właśnie do $HOME.
Nie posądzam autora o złośliwość, ale konstrukcja skryptu... sam nie wiem.
LukAs
Wytworny Kaczor
Wytworny Kaczor
Posty: 284
Rejestracja: 30 paź 2005, 21:56
Płeć: Mężczyzna
Wersja Ubuntu: 10.04
Środowisko graficzne: GNOME
Architektura: x86_64
Kontakt:

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: LukAs »

Nie znam reszty, ale tego

Kod: Zaznacz cały

rm -f *.sh
bałbym się o ile jesteś programistą albo masz jakieś przydatne skrypty. Reszta nie wygląda na coś co może zrobić krzywdę.
Więcej o mnie znajdziesz na: http://ospulse.pl
_t_

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: _t_ »

Fakt, ManDVD padł w trakcie pracy. Dziękuję serdecznie wszystkim za pomoc! :wink:

PS: Można oznaczyć jako [SOLVED]
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: igotit4free »

No to oznacz, kto ma to zrobić za ciebie ?:grin:

.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
bart13
Sędziwy Jeż
Sędziwy Jeż
Posty: 75
Rejestracja: 14 lut 2008, 14:28
Płeć: Mężczyzna
Wersja Ubuntu: 10.04
Środowisko graficzne: GNOME
Architektura: x86

Odp: Wirus? Trojan? Podejrzany skrypt

Post autor: bart13 »

Sorry za OT, ale [SOLVED] do tytulu dosajesz przez wejscie do edysji pierwszego posta, potem dajesz a zaawansowana edycje i tam dopisujesz.
ODPOWIEDZ

Wróć do „Inne”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości