Πιθανή απειλή ιού;  Το θέμα επιλύθηκε

...εγκαταστάσεις, αναβαθμίσεις, διαχείριση partitions, boot-loader, κλπ

Συντονιστής: adem1

Κανόνες Δ. Συζήτησης
Στην ενότητα αυτή γράφουμε θέματα/ προβλήματα μόνο για το UBUNTU ή τα παράγωγά του.

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό kamar » 21 Απρ 2015, 18:59

Το πιο πιθανό είναι το ενδεχόμενο ψευδούς θετικού. Το ίδιο πρόβλημα έχω και στο δικό μου Lubuntu 14.04.
Επίσης διέγραψα το εν λόγω αρχείο (επικίνδυνο) και κατόπιν επανεκκίνησα με Lubuntu live, αντιγράφοντας το mime.cache του live στο κανονικό μου σύστημα. Ο έλεγχος, μετά την εκκίνηση του κανονικού συστήματος, έδειξε το ίδιο πρόβλημα.
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Ubuntu 14.04 trusty 3.13.0-91-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD A6-5400K APU with Radeon HD Graphics ‖ RAM 3347 MiB ‖ ASUS F2A55-M LK2 PLUS
4 Advanced Micro Devices, Inc. [AMD/ATI] Trinity [Radeon HD 7540D] [1002:9991] {radeon}
5 eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 09)
Άβαταρ μέλους
kamar
punkTUX
punkTUX
 
Δημοσιεύσεις: 166
Εγγραφή: 10 Μάιος 2008, 20:24
Τοποθεσία: Χανιά
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό PapaNight » 24 Απρ 2015, 14:18

Δεν είναι ιός ρε παιδιά, δεν είναι καν εκτελέσιμο. Το mime.cache περιέχει αν έχω καταλάβει καλά 'δείγματα' από δίαφορα είδη αρχείων ώστε να μπορεί να διαπιστώνει το λειτουργικό τον τύπο ένος αρχείου μέσω σύγκρισης με το mime.cache

Το mime.cache παράγεται από την εντολή update-mime-database που περιέχεται στο πακέτο shared-mime-info. Οπότε μπορεί όποιος θέλει να το σβήσει (με sudo), να κάνει reinstall το πακέτο mime-shared-info (με sudo apt-get install --reinstall mime-shared-info ) , και να τραβήξει και ένα sudo update-mime-database /usr/share/mime/mime.cache ώστε να αποκτήσει μια φρέσκια έκδοση του αρχείου από το repository.

Το clam πάλι μάλλον θα χτυπάει γιατί είναι false positive.
1 Γνώσεις Linux: Ικανοποιητικό ┃ Προγραμματισμού: Αρχάριος ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 14.04, Windows 7
3 AMD Phenom II X6 1075T Processor ‖ RAM 16050 MiB ‖ ASRock 870 Extreme3
4 AMD nee ATI Cape Verde XT [Radeon HD 7770 GHz Edition] [1002:683d] {fglrx_pci}
5 eth0: Realtek RTL8111/8168 PCI Express Gigabit Ethernet controller [10ec:8168] (rev 06) ⋮ wlan1: Atheros Inc. AR922X Wireless Network Adapter [168c:0029] (rev 01)
PapaNight
babeTUX
babeTUX
 
Δημοσιεύσεις: 64
Εγγραφή: 23 Μαρ 2011, 22:51
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό Christos Chris » 24 Απρ 2015, 17:08

Άρα δεν χρειάζεται έτσι όπως το λες να κάνω αυτήν την διαδικασία αφού είναι false positive;
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Re: Πιθανή απειλή ιού;

Δημοσίευσηαπό fog » 24 Απρ 2015, 17:25

Christos Chris έγραψε:Άρα δεν χρειάζεται έτσι όπως το λες να κάνω αυτήν την διαδικασία αφού είναι false positive;

Δε χρειάζεται να κάνεις τπτ. Απλά να χαλαρώσεις και να χρησιμοποιήσεις το λειτουργικό σου. Στο linux δεν ισχύουν τα ίδια πράγματα με τα windows.

Εξάλλου η σάρωση με antivirus και σε καθαρές εγκαταστάσεις έδωσε πάλι το ίδιο αποτέλεσμα. Δεν είναι ιός, είναι πρόβλημα του clamtk. Από εδώ:

έγραψε:I scanned that file again, after the OS re-install, and the anti-virus t gave that same report for that file.
So, I concluded that it was actually a false positive.


Προφανώς κάποια αναβάθμιση στη βάση του clamtk τον τελευταίο καιρό δίνει αυτό το αποτέλεσμα. Είμαι σχεδόν σίγουρη ότι αν το βάλω και κάνω scan, με αναβαθμισμένες υπογραφές ιών θα χτυπήσει και σε μένα. Απλά δεν έχει νόημα.
Γνώσεις Linux: ✔✔✔✓✓ ┃ Προγραμματισμού: ✓✓✓✓✓ ┃ Αγγλικών: ✔✔✔✓✓
Ubuntu 16.04 64bit ‖ Lubuntu 16.10 64bit || 4.4.0-34-generic
Intel Core i7-6700HQ CPU @ 3.50GHzRAM 12GB ‖Toshiba Satellite P50-C
Intel Skylake Integrated Graphics ⋮ nVidia GM107M [GeForce GTX 950M]
enp4s0: Realtek RTL8111 Gigabit Ethernet Controller⋮ wlp3s0: Intel Wireless 3165
blog || github
Άβαταρ μέλους
fog
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 655
Εγγραφή: 31 Μαρ 2015, 13:33
Τοποθεσία: /home/fog
Εκτύπωση

Re: Πιθανή απειλή ιού;  Το θέμα επιλύθηκε

Δημοσίευσηαπό Christos Chris » 24 Απρ 2015, 17:34

Ok fog!
Γνώσεις ⇛ Linux: Χαμηλό ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Μέτρια
Λειτουργικό σε Η/Υ: Ubuntu 14.04 LTS 32-bit │ Επεξεργαστής: Intel® Atom N270 1.60GHz │ Μνήμη: 992,1MB
Κάρτα γραφικών: Intel® 945GME x86/MMX/SSE2 │ BCM4322 802.11a/b/g/n [14e4:432b]
Christos Chris
babeTUX
babeTUX
 
Δημοσιεύσεις: 66
Εγγραφή: 22 Ιούλ 2014, 11:50
Εκτύπωση

Προηγούμενη

Επιστροφή στο Λειτουργικό Σύστημα

cron