Сейчас просматривают тему: 0 -> --, и гостей: 1

Подозрительный файл в ресивере (скорей всего вирус)

Ссылка на пост #1 Добавлено: 11 июня 2013 01:03
Автор темы  
Полное имя:
Группа: Посетители
Азъ: потеряшка
Возраст: --
Пол:
С нами: 6 лет 8 месяцев
Сообщений: 4
Поблагодарил: 0
Благодарностей: 4
Предупреждений: 0

Репутация:

Награды:


Доброго времени форумчане! Являюсь владельцем тюнера Amiko SHD-8900 Alien, который постоянно подключен к интернету. Сегодня закидывал файл через фтп в съемный винчестер, то в папке /storage/ нашел подозрительный файл — ½Ӡ䕐ܯ㪡!!.scr , который был создан вчера (скорей всего вирус). При этом с ресивером я ничего нового не делал очень давно, нового по и плагинов не устанавливал. Удалить этот файл и изменить ему атрибуты я не могу (нет прав) .
по-гуглив нашел такое вот видео http://www.youtube.com/watch?feature=player_detailpage&v=YZnjZ7Q9Dxk

Кто подскажет как удалить этот файл

Мой телевизор:

Мой ресивер: Amiko SHD-8900 Alien

Мои спутники:

Реклама
Ссылка на пост #2 Добавлено: 11 июня 2013 01:40
 
Полное имя: vitea
Группа: Посетители
Азъ: мимоход
Возраст: 38 Близнецы
Пол:
С нами: 4 года 9 месяцев
Сообщений: 7
Поблагодарил: 1
Благодарностей: 8
Предупреждений: 0

Репутация:

Награды:


востановительной прошивкой

Мой телевизор:

Мой ресивер:

Мои спутники:

Ссылка на пост #3 Добавлено: 11 июня 2013 06:52
 
Полное имя: Иван
Группа: Друзья satsis.info
Азъ: помогу любому
Возраст: 30 Козерог
Пол:
С нами: 6 лет 10 месяцев
Сообщений: 998
Поблагодарил: 1825
Благодарностей: 703
Предупреждений: 0

Репутация:

Награды:

 

да, не хватало еще чтоб ресиверы взялись блокировать 10
«А как все хорошо начиналось», — подумал бомж, раскладывая закуску на своем красном дипломе.

Мой телевизор: LG (ЭЛТ 21")

Мой ресивер: GІ S8120, Ortоn 4100С.

Мои спутники: Amos 4°W, Sirius 4.8E, Hotbird 13°E, Eutelsat 36E.

Реклама
Ссылка на пост #4 Добавлено: 11 июня 2013 07:47
 
Полное имя: Alex
Группа: Посетители
Азъ: помогу любому
Возраст: 72 Рак
Пол:
С нами: 7 лет
Сообщений: 503
Поблагодарил: 163
Благодарностей: 586
Предупреждений: 0

Репутация:

Награды:

  

старая история.Месяца полтора назад уже были подобные сообщения .Блокируют и требуют денежку не только с владельцев ресиверов а и компьютеров.Перешейте ресивер восстановительной прошивкой .
Дорогу осилит идущий

Мой телевизор: Samsung UE40EN5047K

Мой ресивер: GI S8120 ,U2S+ Maxi , U2C M2 MINI,Digital Box4100C

Мои спутники: 4w.5°E.13°E.53E.75°E.85°E.90E.36E(5фиксиров.тарелок)

Ссылка на пост #5 Добавлено: 11 июня 2013 13:32
Автор темы  
Полное имя:
Группа: Посетители
Азъ: потеряшка
Возраст: --
Пол:
С нами: 6 лет 8 месяцев
Сообщений: 4
Поблагодарил: 0
Благодарностей: 4
Предупреждений: 0

Репутация:

Награды:


Спасибо за ответы, но ресивер еще не заблокирован, чтобы его восстанавливать.
Как удалить этот файл, я захожу под рутом, в суперпользователя должны быть такие преимущества, чтобы удалить файл

Добавлено спустя 1 час 32 минуты 9 секунд:

Итак разобрался как удалить файл, который не можно удалить через FTP.
1 ) Для этого нам понадобиться подключенный к компьютеру ресивер, так чтобы вы могли зайти на него по FTP
2 ) Специальная программа putty для подключения через SSH.
3 ) Набор команд для работы с BusyBox

Так как у меня вирус был с китайским названием, терминал не видел названия файла (.....!!.scr) и я не мог указать напрямую имя файла и его удалить. Мне пришлось отключать съемный винчестер и удалять директорию /storage/

я выполнил следующую команду rm -R /storage

После чего, через фтп я создал такую же директорию storage, включил ресивер и проверил работоспособность.


Вот и все... Если у вас будет подозрительный файл с нормальным названием, вы наверно сможете его удалить воспользовавшись командой

rm file.scr - где file.scr имя файла.

Мой телевизор:

Мой ресивер: Amiko SHD-8900 Alien

Мои спутники:

Cказали Спасибо: 2 : aviamodelist1, ljubitel
Ссылка на пост #6 Добавлено: 11 июня 2013 13:54
 
Полное имя: Владимир
Группа: Посетители
Азъ: интересующийся
Возраст: --
Пол:
С нами: 3 года 11 месяцев
Сообщений: 35
Поблагодарил: 8
Благодарностей: 29
Предупреждений: 0

Репутация:

Награды:


zelenuj молодец,поставил эту заразу на колени.Возьмем на заметку.Спасибо !!! 25

Мой телевизор: SONY KDL-32S4000

Мой ресивер: Sat-Integral S-1210 HD Aron

Мои спутники: 1w-4w-5e-9e-13e-19e-31e-36e-42e-53-60e-66e-75e-85e-90e

Ссылка на пост #7 Добавлено: 11 июня 2013 16:20
Автор темы  
Полное имя:
Группа: Посетители
Азъ: потеряшка
Возраст: --
Пол:
С нами: 6 лет 8 месяцев
Сообщений: 4
Поблагодарил: 0
Благодарностей: 4
Предупреждений: 0

Репутация:

Награды:


Продолжаем дальше.... Теперь я пошел изучать файлы на своем съемном винчестере, оказывается там также находиться странный файл, правда уже с другим названием " Utility.scr".
Пробую его удалить таким же способом, как написал выше, только с указанием команды для удаления файла, а не всего каталога (так как там есть фильмы и т.д)
Выполняю команду
[root@stlinux]#rm Utility.scr

и терпим поражения
rm: can't remove 'Utility.scr': No such file or directory

Значит та команда что я написал выше может не работать, или я не правильно написал команду
Цитата: zelenuj
вы наверно сможете его удалить воспользовавшись командой rm file.scr - где file.scr имя файла.


Пробую пойти более простым способом. Извлекаю винчестер с ресивера и подсоединяю к компьютеру. Прошу антивируса касперского сделать полную проверку, где он находит вирус Trojan.Win32.Qhost.mme в файле Utility.scr

PE_Patch.RLPack Не вылечено: Trojan.Win32.Qhost.mme 11.06.2013 154825

Провожу процедуру лечения каспером, где он предлагает удалить..

Судя с описания вируса, я так понял он рассчитан на повреждения компьютеров

Все надеюсь больше вирусов не будет.

Мой телевизор:

Мой ресивер: Amiko SHD-8900 Alien

Мои спутники:

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    «Триколор ТВ» развивает новые каналы обслуживания абонентов

    Крупнейший российский оператор цифрового телевидения «Триколор ТВ» запустил новые каналы обслуживания — теперь абоненты оператора могут получить специализированную помощь онлайн, используя один из популярных мессенджеров или просто написав сообщение в официальную группу «Триколор ТВ» в социальной сети

    «Триколор ТВ» и Mezzo: эффективная реализация международных принципов пакетирования

    «Триколор ТВ» и телеканал Mezzo организуют прямую трансляцию исполнения мирового шедевра

    Новый виток развития телевидения — дроны

    Крупнейший российский оператор цифрового телевидения «Триколор ТВ» совместно с НП «ГЛОНАСС» и телеканалом Life запускает федеральный проект «Россия глазами дронов»

    Индустрия дронов — будущее России

    1 декабря 2016 года на пресс-конференции по Кубку чемпионов по дрон-рейсингу в рамках «Транспортной недели-2016» помощник Президента России Игорь Левитин, заместитель министра транспорта Алексей Цыденов, президент НП «ГЛОНАСС» Александр Гурко и генеральный директор «Триколор ТВ» Алексей Холодов обсудят перспективы развития отрасли беспилотных авиационных систем (БАС) в России и их применение в телекоммуникационной отрасли

    «Триколор ТВ» признан самым инновационным оператором Европы

    25 ноября 2016 года российский оператор цифрового телевидения «Триколор ТВ» единственный из европейских операторов стал обладателем премии за внедрение инновационных сервисов и технологий в рамках международной премии Eutelsat TV Awards

    Конкурс детской новогодней открытки

    В преддверии Нового года Телекарта и Канал Disney представляют конкурс детской новогодней открытки!

    Абоненты Телекарты получают «Приоритет»

    «Приоритет» – это комплексная услуга для абонентов «Телекарты», предоставляющая своим пользователям право на эксклюзивное обслуживания, уникальные услуги и предложения.

    «Премия Рунета» досталась «Телекарте Онлайн»

    SMART TV ОТ «ТЕЛЕКАРТЫ» ТЕПЕРЬ В LG!

    Как мы и обещали, линейка «умных» телевизоров, на которых доступна «Телекарта Онлайн» пополнилась модельным рядом телевизоров LG!

    TOPSONG TV и DANGE TV меняют название

    TOPSONG TV и DANGE TV меняют название

Телепрограмма

СТБ
20:00 - Национальное талант-шоу "Танцуют все!", 9 сезон, 15 эп., 1 ч.
22:00 - "Викна-Новости".
22:50 - Национальное талант-шоу "Танцуют все!", 9 сезон, 15 эп., 2 ч.
00:30 - Т/с "Когда мы дома", 87-89 с.
Футбол 1
20:40 - Динамо (Киев) - Бешикташ. Лига чемпионов.
22:30 - Футбол News. Live.
22:50 - "Моя игра". Якоб Галл.
23:20 - Зальцбург - Шальке 04. Лига Европы.
ICTV
21:10 - Факты. Вечер.
21:30 - Премьера. Дизель-шоу.
22:45 - Дизель-шоу.
00:05 - Премьера. Что? Где? Когда? Интеллектуальное шоу.
Кинопремьера HD
21:05 - Х/ф "Зараженная".
22:40 - Х/ф "Китайская головоломка".
00:40 - Х/ф "Чужая страна".
02:30 - Х/ф "Принц".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

По какому адресу вы используете сайт?

satsis.info - Новый дизайн
satsis.net - Облегченный дизайн
satsis.ru - Старый дизайн
m.satsis.info - Мобильная версия

Случайное фото

Sat-integral club

ПО Sat-Integral S-1225 HD Able версии 2.05 Beta

15 серверов заместь 40 Добавлено: Сегодня в 20:28:45 3-х месячная шара пропала и что делать ...

ПО Sat-Integral S-1227HD / S-1237HD / S-1247HD версии 2.05 Beta (ТЕСТОВОЕ)

фризы  и зависание картинки есть и на по 2,01 и на 1,17 по 2-3р за день , переключение канала ...

Sat-Integral S-1247 HD Racing

Цитата: Роман Кузьменко от Сегодня в 18:43:39Как сделать сброс на заводские настройки после ...

Sat-Integral S-1247 HD Racing

Как сделать сброс на заводские настройки после установки ПО. И как ввести BISS ключ на канал ...

ПО Sat-Integral S-1227HD / S-1237HD / S-1247HD версии 2.05 Beta (ТЕСТОВОЕ)

старый Orton 9500 HD,картинка идеальна против этого тюнера,даже старые SD лучше качество ...

Установка MySQL 5.6 на Centos 6

Будем использовать ...