Logo Hardware.com.br
.: Dark Cloud :.
.: Dark Clou... Novo Membro Registrado
64 Mensagens 0 Curtidas

Desgraça no Linux (Culpa Minha!!!)

#1 Por .: Dark Clou... 31/01/2006 - 19:56
Galera desgracei o meu linux!!! oops.png

Estava na net procurando besteiras e achei o correção de um jogo que tenho, uma versão mais recente aparentemente, então baixei e tentei executá-lo no wine. O programa foi executado sem nenhum problema aparente no terminal, porém quando abri o konqueror e a pasta onde estava este arquivo percebi que havia aparecida centenas de executávies com nomes de estranhos que infestaram a pasta e não consigo retirá-los de forma nenhuma, enquanto escrevo este tópico estou pensando sériamente em formatar a hd e reinstalar o linux. Uso mandriva 2006, já tentei limpar as pastas com o klamav mas o virus insiste em colocar todos aqueles arquivos novamente na mesma pasta, acho que não há como descontaminar e vou formatar meu computador antes que o virus ataque minha instalação do windows, que aparentemente ainda não foi atacada.

Obs.: Este tópico não é para desanimar nenhum novo usuário linux, até mesmo por que este vírus é de windows e só infectou uma pasta que fica dentro da minha pasta home, que não estraga absolutamente nada no sistema, pelo contrário, esse tópico é para mostrar-lhes que se você não tiver absoluta certeza do que está baixando da internet e não souber usá-lo não faça, pois os danos podem ser irreparáveis!!!

Fica ai o recado, e vamos a formatação, quando terminar quero voltar aqui e ver alguns comentários sobre a situação! :lol:

Não tenho informações sobre qual virus foi o que me atacou pois o klamav está tentando fazer uma atualização para versão 0,35 e trava, impossibilitando que eu possa ver os logs para informá-los sobre qual vírus é este, mas informarei assim que souber alguma coisa.

Edit 1:
O malditinho é o seguinte:

Worm.P2P.Poom.A

O antivirus é o klamav 0.34, com a base de virus atualizada na última versão.
Mike Pacasi
Mike Pacasi Geek Registrado
2.4K Mensagens 94 Curtidas
#5 Por Mike Pacasi
31/01/2006 - 21:09
Não desespere e não espalhe pânico sem necessidade. Provávelmente não há necessidade de reformatar nada. Dê boot com CD do Kurumin. Se logue como root e comande:

# mount /dev/hda(x) /mnt/hda(x)
# rm -rf /mnt/hda(x)/home//

Nota: (x) é o número correspondente ao HD onde se encontra o seu /home.

Vai sumir a pasta e tudo que estiver lá dentro.

Se é prá usar cracks e outras porcarias, o Linux não é indicado prá isso.

Mas cuidado, você pode ser usado como zumbi.

Mike P.
Ubuntu, Debian and Fedora User

Marcelo de Matos Soeiro
Marcelo de M... Super Zumbi Registrado
13.3K Mensagens 159 Curtidas
#8 Por Marcelo de M...
31/01/2006 - 22:27
Gente, esse é um executável windows, certo??? É o wine que está rodando ele, certo??? Como você usa o Mandriva 2006 e eu também, será que se você fosse no 'Centro de Controle Mandriva/sistema/habilita e desabilita serviços' e desabilitasse o Wine na inicialização ou mesmo desabilitasse ele imediatamente, ou através da linha de comando, algo como 'service wine stop', será que não seria o suficiente??? Com o vírus parado talvez seja possível deletar as pastas normalmente. Se não der certo, execute no terminal um 'ps aux | grep wine', veja o número do processo e mate na marra com 'kill -9 nº do processo'. Não acredito que, tendo o ambiente em que o vírus roda, tendo sido morto, que ele continue vivo!!! Ou será que vírus para Windows ganham poderes sobrenaturais no Linux sob o wine???
Espero que ajude e veja se não faz a mesma besteira.
Fique com Deus.
Mandriva 2010.2 | GNOME 2.30 | Xfce 4.6.1 | KDE 4.5.5
Linux User 169925
E há de ser que todo aquele que invocar o nome do Senhor será salvo; (Jl 2:32)
domus
domus Ubbergeek Registrado
7.6K Mensagens 17 Curtidas
#10 Por domus
31/01/2006 - 23:45
Gustavo MPO
Isso é pra provar que nem mesmo um sistema seguro como o linux esta livre de vírus...


desculpe mas isso nao está me provando nada, posso garantir que um bug no filesystem, no disco rigido ou até kernel, pode tb fazer eventos dessa natureza que o autor mencionou, de criar "trocentos" arquivos indeletaveis, etc...

provar não, mas chamar atenção para o problema sim, quer fazer transfusão de sangue com paciente "sadio", e doador "doente" é minimo insensato, que tb poderia ser uma hipotese de ser verdade e o wine criado um "ambiente" hospedo para o virus exercer sua função, sao varias coisas que tem de ser levadas em conta. e não apenas especular.
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#11 Por jqueiroz
01/02/2006 - 00:27
formatar??? dar boot com cd do Kurumin???

Já ouviu falar em "killall"? "shutdown -s"? Aliás, acho que dá pra parar esse carinha sem nem tirar o sistema do ar.

PS: Há algum tempo, alguém comentou aqui que o Wine só estaria realmente maduro no dia que conseguisse rodar um vírus... taí a prova... :lol:
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
Mike Pacasi
Mike Pacasi Geek Registrado
2.4K Mensagens 94 Curtidas
#15 Por Mike Pacasi
01/02/2006 - 03:32
NeoBlink
E se você reiniciar o pc e depois der um "rm -rf" na pasta ?


Pois é, eu sugeri aí em cima a mesma coisa, só que à partir do CD-Rom do Kuruma, por ser mais protegido. A gente nem sabe se o nosso amigo não tava surfando na web por descuido com senha de root, IP, expostos. Se invadirem nestas condições, vão poder controlar e alterar o root dêle...e plantar um root-kit no kernel, e fingir que estão só zoando o wine...pode ser só uma invasão enganosa de um cracker prá fazer a gente pensar que o linux tá sendo invadido por vírus...he he he

Mike P.
Ubuntu, Debian and Fedora User

© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal