Trojan στα xp...

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Trojan στα xp...

Δημοσίευσηαπό gerorg » 12 Μάιος 2009, 23:18

Καλησπέρα παιδιά....
Μια ερώτηση....
Κάποιο παιδί εχθές στο γραφείο που εργάζομαι και καταπιάνεται με τα pc μου έβαλε το AVG 8.5 να ψάξει από το safe mode σε όλοκληρο τον δίσκο των xp για να σβήσει το trojan γιατί του είχα πει ότι δεν έσβηνε από το scan που έκανα στην κανονική λειτουργία του pc...
Το έβαλε λοιπόν να ψάχνει και μου είπε μάλιστα ότι θα καθυστερήσει φεύγοντας...Παρατήρησα όμως ότι στο scan που έκανε σε safe mode και απεικονίζοντας την οθόνη του dos (μου, είπε ότι σκανάρει σε dos), είδα ότι κάποια άρχεια τα έβλεπε κλειδωμένα και έλεγε ότι δεν μπορούσε να τα τεστάρει...Τελειώντας το scan πήγα πάλι σε κανονική λειτουργία και μου εμφανίζει πάλι το AVG το trojan...Δείγμα ότι δεν μπορεί να το σβήσει προφανώς....
Γνωρίζει κάποιος φίλος τι κάνω...?
Σας ευχαριστώ για τον χρόνο σας.... ;)
Γνώσεις ⇛ Linux: Αρχάριος ┃ Προγραμματισμός: Λίγο HTML┃ Αγγλικά: Σχεδόν Καθόλου
Λειτουργικό: Windows.7 ULTIMATE - UBUNTU.12.10
Προδιαγραφές ⇛ Pentium (R) Dual Core CPU E5200 2.5GHz │ RAM 2 GB │ nVidia 306 97 [GeForce 8600 GT]│
Άβαταρ μέλους
gerorg
punkTUX
punkTUX
 
Δημοσιεύσεις: 176
Εγγραφή: 23 Απρ 2009, 11:11
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό medigeek » 12 Μάιος 2009, 23:27

Υπάρχει avg για linux (.deb):
http://free.avg.com/download?prd=afl

Δεν το δοκίμασα να σου πω την αλήθεια, νομίζω ότι μπορείς να το εγκαταστήσεις σε 32-bit Ubuntu/Debian. Θα πρέπει να είναι οκ και σε Live CD.
Από εκεί και πέρα απλά κάνεις mount το δίσκο με το windows(;) :)
Κύπριος; Κόπιασε στο ubuntu-cy! ┃ Launchpad Debian Github
Οδηγός για νεοεισερχόμενους -- Αρχικές οδηγίες για αρχάριους χρήστες του Ubuntu

1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 12.10 quantal 3.5.0-21-generic 64bit (en_US.UTF-8, GNOME cinnamon2d), Ubuntu 3.5.0-19-generic, Windows 7
3 Intel Core2 Duo CPU E6550 2.33GHz ‖ RAM 5970 MiB ‖ MSI MS-7235
4 nVidia G73 [GeForce 7300 GT] [10de:0393] {nvidia}
5 eth0: Realtek RTL-8110SC/8169SC Gigabit Ethernet [10ec:8167] (rev 10)
Άβαταρ μέλους
medigeek
Freedom
Freedom
 
Δημοσιεύσεις: 5023
Εγγραφή: 24 Μάιος 2008, 14:49
Τοποθεσία: Σερβία/Κύπρος
Launchpad: medigeek
IRC: savvas
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό Epirotes » 13 Μάιος 2009, 02:40

Καλό είναι το AVG για linux, το είχα στην 8.10 και θα το ξαναβάλω κάποια στιγμή -αχρείαστο να'ναι. :D Το ζήτημα όμως είναι αν είναι πράγματι Δούρειος Ίππος ή αν είναι λάθος διάγνωση του AVG. Χρησιμοποιώ το ΑVG για πάρα πολλά χρόνια, αλλά τώρα τελευταία βγάζει κάπου και που λάθος διαγνώσεις, συνήθως ως trojan, αρχεία που δεν είναι διόλου μολυσμένα. Για παράδειγμα, μου έβγαζε ένα αρχείο του Nero, μέχρι που το έστειλα για ανάλυση κι αφού επέμεινα στην σχετική αλληγραφία ότι το σφάλμα είναι του AVG κι όχι του δικό μου, το διόρθωσαν. Έχει επίσης αναφερθεί ότι βγάζει αρχεία από παιχνίδια ως ιούς ή trojan ή πιο πρόσφατα απλά ως malware. Συνήθως πρόκειται είτε για αρχεία που έχουν σχέση με την αντιπειρατική προστασία του λογισμικού (π.χ. Securom, το οποίο όντως συμπεριφέρεται ως rootkit) είτε για αρχεία που έχουν σχέση με την επικοινωνία του λογισμικού με την κατασκευάστρια εταιρεία στο παρασκήνιο.
Οδηγίες για νέα μέλη ---- Οδηγοί - How to - Tutorials
1 Linux: Μέτριος ┃ Προγραμματισμός: Καθόλου ┃ Αγγλικά: Προχωρημένος
2 Ubuntu 16.04 precise 64bit (el_GR.UTF-8), Windows 10
3 Intel Core2 Duo CPU E8400 3.00GHz ‖ RAM 8 GB ‖ Gigabyte X48-DS4
4 Advanced Micro Devices [AMD] nee ATI Caicos [Radeon HD 6450] [1002:6779]
5 eth0: Realtek RTL8111/8168B PCI Express Gigabit Ethernet controller [10ec:8168] (rev 02)
Άβαταρ μέλους
Epirotes
superbTUX
superbTUX
 
Δημοσιεύσεις: 3185
Εγγραφή: 05 Νοέμ 2008, 00:25
Τοποθεσία: Ιωάννινα, Ήπειρος
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό simosx » 13 Μάιος 2009, 05:15

Epirotes έγραψε:Καλό είναι το AVG για linux, το είχα στην 8.10 και θα το ξαναβάλω κάποια στιγμή -αχρείαστο να'ναι. :D Το ζήτημα όμως είναι αν είναι πράγματι Δούρειος Ίππος ή αν είναι λάθος διάγνωση του AVG. Χρησιμοποιώ το ΑVG για πάρα πολλά χρόνια, αλλά τώρα τελευταία βγάζει κάπου και που λάθος διαγνώσεις, συνήθως ως trojan, αρχεία που δεν είναι διόλου μολυσμένα. Για παράδειγμα, μου έβγαζε ένα αρχείο του Nero, μέχρι που το έστειλα για ανάλυση κι αφού επέμεινα στην σχετική αλληγραφία ότι το σφάλμα είναι του AVG κι όχι του δικό μου, το διόρθωσαν. Έχει επίσης αναφερθεί ότι βγάζει αρχεία από παιχνίδια ως ιούς ή trojan ή πιο πρόσφατα απλά ως malware. Συνήθως πρόκειται είτε για αρχεία που έχουν σχέση με την αντιπειρατική προστασία του λογισμικού (π.χ. Securom, το οποίο όντως συμπεριφέρεται ως rootkit) είτε για αρχεία που έχουν σχέση με την επικοινωνία του λογισμικού με την κατασκευάστρια εταιρεία στο παρασκήνιο.


Το ζήτημα είναι ότι, αν ένας ιός, δούρειος ίππος, rootkit κτλ έχουν μολύνει ήδη τον υπολογιστή σου, τότε δε μπορείς με σιγουριά να πεις ότι το antivirus που τρέχει μέσα από το ίδιο το λειτουργικό είναι σε θέση να εντοπίσει τον ιό.
Αν κάνεις όμως την ανίχνευση για ιό από τρίτο λειτουργικό σύστημα, τότε γνωρίζεις ότι ο πιθανός ιός δεν είναι σε εκτέλεση, και μπορείς να είσαι σίγουρος ότι αν υπάρχει μόλυνση, θα βρεθεί.

Υπάρχει και το ζήτημα για false positive, όπου το πρόγραμμα κατά λάθος εκλαμβάνει ένα αρχείο για ιό.

Ωστόσο, ως φόρουμ, αυτό που μπορούμε να προτείνουμε (και έχει προταθεί παραπάνω) είναι το ζήτημα της ανίχνευσης μέσα από Linux πάνω στην προβληματική κατάτμηση με XP, καθώς το XP δεν είναι σε εκτέλεση. Υπάρχουν μια σειρά από τρόποι (π.χ. εγκατάσταση σε USB).
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό gerorg » 13 Μάιος 2009, 09:39

Δηλαδή αν κατάλαβα καλά στον δίσκο που περιέχει τα xp και που εκεί βρίσκεται το trojan να τον σκανάρω από άλλο αντιβάιρους που δουλεύει σε linux έτσι ώστε να βρεί το trojan και να το σβήσει...?

Να ρωτήρω ρε παιδιά όμως κάτι με τις λίγες γνώσεις που έχω...?
Αν αυτό το πρόγραμμα (trojan) είναι έτσι προγραμματισμένο ώστε όταν καταλαβαίνει ότι δέχεται σκανάρισμα να κλειδώνεται και να μην μπορεί να ανιχνευτεί, τότε με όποιο πιθανόν αντιβάιρους το σκανάρο δεν θα καταφέρω τίποτα...Έτσι δεν είναι...?
Γ΄αυτό λέω..μήπως θα χρειαστεί format τελικά....?
Σας ευχαριστώ πάντως για την μέριμνα σας... ;)
Γνώσεις ⇛ Linux: Αρχάριος ┃ Προγραμματισμός: Λίγο HTML┃ Αγγλικά: Σχεδόν Καθόλου
Λειτουργικό: Windows.7 ULTIMATE - UBUNTU.12.10
Προδιαγραφές ⇛ Pentium (R) Dual Core CPU E5200 2.5GHz │ RAM 2 GB │ nVidia 306 97 [GeForce 8600 GT]│
Άβαταρ μέλους
gerorg
punkTUX
punkTUX
 
Δημοσιεύσεις: 176
Εγγραφή: 23 Απρ 2009, 11:11
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό tolis_01 » 13 Μάιος 2009, 10:22

gerorg έγραψε:Δηλαδή αν κατάλαβα καλά στον δίσκο που περιέχει τα xp και που εκεί βρίσκεται το trojan να τον σκανάρω από άλλο αντιβάιρους που δουλεύει σε linux έτσι ώστε να βρεί το trojan και να το σβήσει...?

Να ρωτήρω ρε παιδιά όμως κάτι με τις λίγες γνώσεις που έχω...?
Αν αυτό το πρόγραμμα (trojan) είναι έτσι προγραμματισμένο ώστε όταν καταλαβαίνει ότι δέχεται σκανάρισμα να κλειδώνεται και να μην μπορεί να ανιχνευτεί, τότε με όποιο πιθανόν αντιβάιρους το σκανάρο δεν θα καταφέρω τίποτα...Έτσι δεν είναι...?
Γ΄αυτό λέω..μήπως θα χρειαστεί format τελικά....?
Σας ευχαριστώ πάντως για την μέριμνα σας... ;)


Αν θες μπες σε κανένα από αυτά τα πονηρά sites (όχι τα γνωστά, του άλλου είδους :mrgreen: ) και κατέβασε κανα kaspersky ή nod32 που υποτίθεται ότι είναι τα καλύτερα (ή νόμιμα κάποια trial version τους αν βρεις).
Γνώσεις => Linux: χαμηλό | Προγραμματισμός: όχι | Αγγλικά: μέτρια
PC => Intel Celeron 430 | Asrock G31M-S (onboard gpu) | 2GB DDR2 ram | 160GB HDD | Acer 19" | OS: Windows 7 (Debian, Fedora σε virtualbox)
http://linuxhcl.com/
http://kmuto.jp/debian/hcl/
Common sense is the best antivirus software.
Άβαταρ μέλους
tolis_01
saintTUX
saintTUX
 
Δημοσιεύσεις: 1372
Εγγραφή: 05 Φεβ 2009, 23:03
Τοποθεσία: Athens
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό medigeek » 13 Μάιος 2009, 11:55

gerorg έγραψε:Αν αυτό το πρόγραμμα (trojan) είναι έτσι προγραμματισμένο ώστε όταν καταλαβαίνει ότι δέχεται σκανάρισμα να κλειδώνεται και να μην μπορεί να ανιχνευτεί, τότε με όποιο πιθανόν αντιβάιρους το σκανάρο δεν θα καταφέρω τίποτα...Έτσι δεν είναι...?


Στο Windows όταν τρέχει το πρόγραμμα δε μπορείς να σβήσεις το αρχείο .exe που το τρέχει. Στο Linux μπορείς να σβήσεις το αρχείο ακόμη κι όταν τρέχει, εκτός κι αν 1) δεν έχεις τα απαραίτητα δικαιώματα (permissions) ή 2) έχει το immutable bit ενεργοποιημένο (είναι μόνο για Linux αυτό).

Από την άλλη, εαν έχεις ένα Live CD θα μπορέσεις να κάνεις ό,τι θες αν το trojan βρίσκεται σαν αρχείο κάπου.

Δύο εισηγήσεις λοιπόν με το linux avg που ανέφερα πιο πάνω:
- Δοκίμασε από το Ubuntu που έχεις, εγκατέστησε το antivirus και τρέξε το.
- Boot-αρε από Live CD, εγκατέστησε το antivirus και τρέξε το.
Κύπριος; Κόπιασε στο ubuntu-cy! ┃ Launchpad Debian Github
Οδηγός για νεοεισερχόμενους -- Αρχικές οδηγίες για αρχάριους χρήστες του Ubuntu

1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 12.10 quantal 3.5.0-21-generic 64bit (en_US.UTF-8, GNOME cinnamon2d), Ubuntu 3.5.0-19-generic, Windows 7
3 Intel Core2 Duo CPU E6550 2.33GHz ‖ RAM 5970 MiB ‖ MSI MS-7235
4 nVidia G73 [GeForce 7300 GT] [10de:0393] {nvidia}
5 eth0: Realtek RTL-8110SC/8169SC Gigabit Ethernet [10ec:8167] (rev 10)
Άβαταρ μέλους
medigeek
Freedom
Freedom
 
Δημοσιεύσεις: 5023
Εγγραφή: 24 Μάιος 2008, 14:49
Τοποθεσία: Σερβία/Κύπρος
Launchpad: medigeek
IRC: savvas
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό simosx » 13 Μάιος 2009, 13:18

gerorg έγραψε:Δηλαδή αν κατάλαβα καλά στον δίσκο που περιέχει τα xp και που εκεί βρίσκεται το trojan να τον σκανάρω από άλλο αντιβάιρους που δουλεύει σε linux έτσι ώστε να βρεί το trojan και να το σβήσει...?


Όταν κάνεις την ανίχνευση με antivirus που τρέχει σε Linux, πρέπει στο σύστημά σου να τρέχεις Linux (είτε εγκατεστημένο σε ξεχωριστή κατάτμηση, είτε από USB stick, κτλ). Και όταν τρέχεις Linux, τότε δε τρέχει XP οπότε ο υποτιθέμενος ιός σίγουρα δεν είναι σε λειτουργία.

gerorg έγραψε:Να ρωτήρω ρε παιδιά όμως κάτι με τις λίγες γνώσεις που έχω...?
Αν αυτό το πρόγραμμα (trojan) είναι έτσι προγραμματισμένο ώστε όταν καταλαβαίνει ότι δέχεται σκανάρισμα να κλειδώνεται και να μην μπορεί να ανιχνευτεί, τότε με όποιο πιθανόν αντιβάιρους το σκανάρο δεν θα καταφέρω τίποτα...Έτσι δεν είναι...?
Γ΄αυτό λέω..μήπως θα χρειαστεί format τελικά....?
Σας ευχαριστώ πάντως για την μέριμνα σας... ;)


Όταν εκτελείται Linux στον υπολογιστή, τότε δεν είναι σε εκτέλεση κανένα πρόγραμμα από το XP, ούτε το πιθανό trojan horse.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό gerorg » 13 Μάιος 2009, 17:42

Σας ευχαριστώ ρε παιδιά....Είστε οκ....
Κατάλαβα τι πρέπει να κάνω....
Ωστόσο είναι λίγο δύσκολο στο γραφείο να το επιχειρήσω αυτό με άλλο λειτουργικό π.χ linux, οπότε πάμε στην περίπτωση με το live cd...
Σας ευχαριστώ και πάλι....
Γνώσεις ⇛ Linux: Αρχάριος ┃ Προγραμματισμός: Λίγο HTML┃ Αγγλικά: Σχεδόν Καθόλου
Λειτουργικό: Windows.7 ULTIMATE - UBUNTU.12.10
Προδιαγραφές ⇛ Pentium (R) Dual Core CPU E5200 2.5GHz │ RAM 2 GB │ nVidia 306 97 [GeForce 8600 GT]│
Άβαταρ μέλους
gerorg
punkTUX
punkTUX
 
Δημοσιεύσεις: 176
Εγγραφή: 23 Απρ 2009, 11:11
Εκτύπωση

Re: Trojan στα xp...

Δημοσίευσηαπό ftso » 13 Μάιος 2009, 18:02

Εγώ έχω φτιάξει ένα remastering του ubuntu με avg, avast, clamav και δυνατότητα εγκατάστασης της διανομής για τέτοιες δουλειές.
Trojans, virus, windows σας έρχομαι... :lol:
Άβαταρ μέλους
ftso
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6409
Εγγραφή: 12 Μάιος 2008, 13:40
Τοποθεσία: Αθήνα
IRC: ftso
Εκτύπωση

Επόμενο

Επιστροφή στο Περί Τεχνολογίας