LINUX.ORG.RU
решено ФорумTalks

Говорите для Ubuntu нет вирусов? (не вирус это был, но тоже зараза)

 ,


0

1

За время пользования версией 12.04 с момента ее релиза бывали в ней краши. И соответственно на каждый спотыкач Ubuntu предлагает отправить отчет. Появляется маленькое, но информативное окошко. В котором указана масса подробностей, что и как упало. Есть кнопочки «перезапустить» упавшую программу (у меня Relaunch), или оставить эту затею.

У меня последнее время спотыкачей не замечено, за исключением Deluge. В котором иногда демон падает при добавлении нового торрента по клику в браузере. К сожалению сейчас воспроизвести не могу, как назло не падает собака. А хотел скриншот окошечка запостить для сравнения. В общем все чинно-благородно.

Но вот пару дней назад объявился вирус (или троян, или другая какая зараза). Вдруг всплывает окно об ошибке с минусовым показателем информативности (два-три раза в сутки). Выглядит это так. Если нажать «Report probem...» он затемняет экран, а в середине стандартный запрос пароля. Если пароль ввести, визуально ничего не происходит.

Тогда как стандартный генератор отчета об ошибке паролей не спрашивает.

Как там у Достоевского? Кто виноват и что делать?

И да, я пароль ввел, знаю ССЗБ.

P.S.: После удаления пакета samba почему-то ничего не падает. Меня терзают смутные сомнения...

★★★

Последнее исправление: valich (всего исправлений: 2)

Но вот пару дней назад объявился вирус (или троян, или другая какая зараза).

Приведённых данных ещё недостаточно для подобного вывода.

vilisvir ★★★★★
()
Ответ на: комментарий от leg0las

ps aux

O_o Да я выхлоп читал полчаса не меньше. Чего там только не понапихано.

А пароль менять? Так она его переспрашивает. Сейчас сделал Logout, вошел. Двух минут не прошло, опять спрашивает. Была запущен только Лис.

valich ★★★
() автор топика
Ответ на: комментарий от vilisvir

Технически да, недостаточно. Но уж больно подозрительно как эта штука неумело под краш-репортер работает.

valich ★★★
() автор топика

По-моему это и есть краш-репортер, просто проблема в системной программе, поэтому пароль. А когда в обычной — пароль не спрашивает.

Xenius ★★★★★
()
Ответ на: комментарий от abraziv_whiskey

Стараюсь не забывать :)

Только там окромя

firefox: gethostby*.getanswer: asked for "e3f5.iz.piccy.info.nyud.net IN A", got type "DNAME"

в auth.log, все какое то типическое.

valich ★★★
() автор топика

ирус (или троян, или другая какая зараза)

Не стоит рассуждать о том, о чём понятия не имеешь.

unikum ★★★★★
()
Ответ на: комментарий от unikum

Не стоит рассуждать о том, о чём понятия не имеешь.

Поддерживаю

nickey
()
Ответ на: комментарий от unikum

Не стоит рассуждать о том, о чём понятия не имеешь.

Этак мне придется молчать с сего момента и до пенсии.

valich ★★★
() автор топика
Ответ на: комментарий от Xenius

Возможно, но почему же он вдруг скрытный становится. В обычной программе он подробно информарует какая, где, и при каких обстоятельствах упала.

valich ★★★
() автор топика
Ответ на: комментарий от valich

Ты не гадай, а утилиты применяй... где-то были тулзы чтоб проверить все установленные файлы на соответсвие md5sum А ещё chkrootkit, rkhunter и тд

Xenius ★★★★★
()
Последнее исправление: Xenius (всего исправлений: 1)
Ответ на: комментарий от thunar

Оба-на! Какая интересная утилитка.

Спасибо Огромное Добрый Человек!

WM_CLIENT_MACHINE(STRING) = "localhost"
WM_NORMAL_HINTS(WM_SIZE_HINTS):
		program specified minimum size: 381 by 125
		program specified maximum size: 381 by 125
		program specified base size: 0 by 0
		window gravity: NorthWest
WM_PROTOCOLS(ATOM): protocols  WM_DELETE_WINDOW, WM_TAKE_FOCUS, _NET_WM_PING, _NET_WM_SYNC_REQUEST
WM_CLASS(STRING) = "update-notifier", "Update-notifier"
WM_ICON_NAME(STRING) = 
_NET_WM_ICON_NAME(UTF8_STRING) = 
WM_NAME(STRING) = 
_NET_WM_NAME(UTF8_STRING) = 

Фрагмент выхлопа. Это оказывается уведомитель уперся рогами в землю :)

valich ★★★
() автор топика
Ответ на: комментарий от valich

Хотя не факт...

Могли злодеи подменить WM_CLASS?

valich ★★★
() автор топика
Ответ на: комментарий от Xenius

Ты не гадай, а утилиты применяй...

В процессе :)

valich ★★★
() автор топика
Ответ на: комментарий от valich

Если это Update-notifier спотыкается. Фиг знает, видимых причин вроде нет.

apt-get update && apt-get upgrade все на месте

valich ★★★
() автор топика
Ответ на: комментарий от abraziv_whiskey

А сейчас словил краш /usr/sbin/smbd со стандартным окошком репорта.

Пару дней назад принесли ноут с Вистой и блокиратором. Не нашел ничего лучше как прибить и Висту и блокиратора.

А перед этим грузанул ноут с живой Убунтой. Подключился к моему по SSH и слил фоточки хозяйки. Сунул диск восстановления в привод, и закатал заводскую Висту.

А обратно в винду залить фоточки ничего лучше не придумал как расшарить папку на домашнем. Она соответственно что-то там про «самбу установить» сказала...

А теперь и в логах /var/log/samba/smbd.log какая-то драка идет между самбой и купсом.

Еще какие-то краши появились от других системых служб...

P.S.: У меня такое впечатление, как в той сказке про поросят и волка... что мой соломенный домик рассыпался.

valich ★★★
() автор топика
Ответ на: комментарий от valich

P.S.: У меня такое впечатление, как в той сказке про поросят и волка... что мой соломенный домик рассыпался.

Используй просто LTS, причем прошлый. Либо тупо прошлую версию релиза, ага. Если баги сам чинить не умеешь.

tazhate ★★★★★
()

За время пользования версией 12.04 с момента ее релиза бывали в ней краши. И соответственно на каждый спотыкач Ubuntu предлагает отправить отчет. Появляется маленькое, но информативное окошко. В котором указана масса подробностей, что и как упало. Есть кнопочки «перезапустить» упавшую программу (у меня Relaunch), или оставить эту затею.

Стабильная система для людей!

Тем временем, в «нестабильном» арче все работает неделями и месяцами без всяких сбоев и краш-репортов. Но арч же для красноглазых, правда? А для нормальных людей есть стабильная убунта с нескучными репортами.

geekless ★★
()
Ответ на: комментарий от valich

Злые вы все, уйду я от вас... переустановлю Убунту...

Давай, до свиданья. А то убунта сама не переустановится. Пришло время переустановить Шbшntш.

geekless ★★
()
Последнее исправление: geekless (всего исправлений: 2)
Ответ на: комментарий от geekless

Давай, до свиданья.

Нет, погожу... Сделал:

sudo apt-get remove samba

Перезагрузился от греха. И пока тишина, почему-то все перестало падать. Но не показатель конечно. Еще понаблюдаю.

valich ★★★
() автор топика
Ответ на: комментарий от tazhate

Используй просто LTS, причем прошлый. Либо тупо прошлую версию релиза, ага.

Нельзя, версии программ не те, особенно ЛАМПа касаемо.

valich ★★★
() автор топика
Ответ на: комментарий от geekless

Тем временем, в «нестабильном» арче все работает неделями и месяцами без всяких сбоев и краш-репортов

После твоих рассказов, как после очередного обновления потребовалось «всего-то» перенести пару системных каталогов да пошаманить с glibc, эти пафосные заявления смотрятся как бред сумасшедшего.

Kindly_Cat
()
Ответ на: комментарий от geekless

Тем временем, в «нестабильном» арче все работает неделями и месяцами без всяких сбоев и краш-репортов.

Просто в арче нет надоедливой программы, которая отвлекает при каждом сегфолте. В арче всё просто по-тихому падает, поэтому создаётся ощущение стабильности.

gentoo_root ★★★★★
()
Ответ на: комментарий от geekless

Люто плюсую. /me свалил на арчик именно после продолжительного пользования убунтой и познания ее безблагодатности.

Sociopsih ★☆
()
Ответ на: комментарий от geekless

Но арч же для красноглазых, правда?

Правда.

P.S. ТС, найди процесс и глянь откуда у него ноги растут.

P.P.S. home, tmp смонтированы с noexec?

chinarulezzz ★★
()
Последнее исправление: chinarulezzz (всего исправлений: 1)
Ответ на: комментарий от valich

Да я выхлоп читал полчаса не меньше. Чего там только не понапихано.

Теперь ты понял, почему у меня столько ненависти к этому дистру?)

Поставь классический дебиан. или генту - вот там действительно простота и понимание, где, что, как и откуда растут ноги.

leg0las ★★★★★
()
Ответ на: комментарий от leg0las

Я жду Debian с новым инсталлятором. Как только, так поставлю.

А то старый не понимает моего закриптованного LVM. В Убунте можно хотя бы ручками через Live режим, а вот Debian не пролезает.

valich ★★★
() автор топика
Ответ на: комментарий от chinarulezzz

home, tmp смонтированы с noexec?

Это да, пойду перемонтирую.

valich ★★★
() автор топика
Ответ на: комментарий от Sociopsih

А ты не суди, ты попробуй.

Уболтал, чертяка. Пойду достану свой недоноут...

valich ★★★
() автор топика
Ответ на: комментарий от vostrik

это Чернышевский и Герцен

Ишь, а я и не знал :)

valich ★★★
() автор топика

Учитывая, что убунту переустанавливают по два раза в год - проблема вирусов не актуальна.

Siado ★★★★★
()
Ответ на: комментарий от OperaSoftvvare

и вообще, там ясно пишется «не стоит его вводить, если боишься за безопасность, т.к. могут быть переданы конф.данные.»


но ты видимо читать не привык.

OperaSoftvvare ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.