Сейчас просматривают тему: 0 -> --, и гостей: 1

Подозрительный файл в ресивере (скорей всего вирус)

Ссылка на пост #1 Добавлено: 11 июня 2013 01:03
Автор темы
Посетители
Азъ: потеряшка
Возраст: --
Пол:
С нами: 14 лет
Сообщений: 4
Поблагодарил: 0
Благодарностей: 4
Предупреждений: 0

Репутация:

Награды:


Доброго времени форумчане! Являюсь владельцем тюнера Amiko SHD-8900 Alien, который постоянно подключен к интернету. Сегодня закидывал файл через фтп в съемный винчестер, то в папке /storage/ нашел подозрительный файл — ½Ӡ䕐ܯ㪡!!.scr , который был создан вчера (скорей всего вирус). При этом с ресивером я ничего нового не делал очень давно, нового по и плагинов не устанавливал. Удалить этот файл и изменить ему атрибуты я не могу (нет прав) .
по-гуглив нашел такое вот видео https://www.youtube.com/watch?feature=player_detailpage&v=YZnjZ7Q9Dxk

Кто подскажет как удалить этот файл

Мой телевизор:

Мой ресивер: Amiko SHD-8900 Alien

Мои спутники:

Ссылка на пост #2 Добавлено: 11 июня 2013 01:40
vitea
Посетители
Азъ: мимоход
Возраст: 45 Близнецы
Пол:
С нами: 12 лет 1 месяц
Сообщений: 7
Поблагодарил: 1
Благодарностей: 8
Предупреждений: 0

Репутация:

Награды:


востановительной прошивкой

Мой телевизор:

Мой ресивер:

Мои спутники:

Ссылка на пост #3 Добавлено: 11 июня 2013 06:52
Иван
Друзья satsis.info
Азъ: почти гуру
Возраст: 38 Козерог
Пол:
С нами: 14 лет 3 месяцa
Сообщений: 1236
Поблагодарил: 2860
Благодарностей: 965
Предупреждений: 0

Репутация:

Награды:

  

да, не хватало еще чтоб ресиверы взялись блокировать 10
«А как все хорошо начиналось», — подумал бомж, раскладывая закуску на своем красном дипломе.

Мой телевизор: LG (ЭЛТ 21")

Мой ресивер: GІ S8120 HD (Spark).

Мои спутники: Amos 4°W, Sirius 4.8°E, Eutelsat 9°E, Hotbird 13°E, Eutelsat 36°E.

Ссылка на пост #4 Добавлено: 11 июня 2013 07:47
Alex
Посетители
Азъ: помогу любому
Возраст: 79 Рак
Пол:
С нами: 14 лет 5 месяцев
Сообщений: 506
Поблагодарил: 174
Благодарностей: 619
Предупреждений: 0

Репутация:

Награды:

  

старая история.Месяца полтора назад уже были подобные сообщения .Блокируют и требуют денежку не только с владельцев ресиверов а и компьютеров.Перешейте ресивер восстановительной прошивкой .
Дорогу осилит идущий

Мой телевизор: Samsung UE40EN5047K

Мой ресивер: GI S8120 ,U2S+ Maxi , U2C M2 Mini,Digital Box4100C

Мои спутники: 4w.5°E.13°E.53E.75°E.85°E.90E.36E(5фиксиров.тарелок)

Ссылка на пост #5 Добавлено: 11 июня 2013 13:32
Автор темы
Посетители
Азъ: потеряшка
Возраст: --
Пол:
С нами: 14 лет
Сообщений: 4
Поблагодарил: 0
Благодарностей: 4
Предупреждений: 0

Репутация:

Награды:


Спасибо за ответы, но ресивер еще не заблокирован, чтобы его восстанавливать.
Как удалить этот файл, я захожу под рутом, в суперпользователя должны быть такие преимущества, чтобы удалить файл

Добавлено спустя 1 час 32 минуты 9 секунд:

Итак разобрался как удалить файл, который не можно удалить через FTP.
1 ) Для этого нам понадобиться подключенный к компьютеру ресивер, так чтобы вы могли зайти на него по FTP
2 ) Специальная программа putty для подключения через SSH.
3 ) Набор команд для работы с BusyBox

Так как у меня вирус был с китайским названием, терминал не видел названия файла (.....!!.scr) и я не мог указать напрямую имя файла и его удалить. Мне пришлось отключать съемный винчестер и удалять директорию /storage/

я выполнил следующую команду rm -R /storage

После чего, через фтп я создал такую же директорию storage, включил ресивер и проверил работоспособность.


Вот и все... Если у вас будет подозрительный файл с нормальным названием, вы наверно сможете его удалить воспользовавшись командой

rm file.scr - где file.scr имя файла.

Мой телевизор:

Мой ресивер: Amiko SHD-8900 Alien

Мои спутники:

Cказали Спасибо: 2 : aviamodelist1, ljubitel
Ссылка на пост #6 Добавлено: 11 июня 2013 13:54
Владимир
Посетители
Азъ: интересующийся
Возраст: --
Пол:
С нами: 11 лет 4 месяцa
Сообщений: 35
Поблагодарил: 8
Благодарностей: 29
Предупреждений: 0

Репутация:

Награды:


zelenuj молодец,поставил эту заразу на колени.Возьмем на заметку.Спасибо !!! 25

Мой телевизор: SONY KDL-32S4000

Мой ресивер: Sat-Integral S-1210 HD Aron

Мои спутники: 1w-4w-5e-9e-13e-19e-31e-36e-42e-53-60e-66e-75e-85e-90e

Ссылка на пост #7 Добавлено: 11 июня 2013 16:20
Автор темы
Посетители
Азъ: потеряшка
Возраст: --
Пол:
С нами: 14 лет
Сообщений: 4
Поблагодарил: 0
Благодарностей: 4
Предупреждений: 0

Репутация:

Награды:


Продолжаем дальше.... Теперь я пошел изучать файлы на своем съемном винчестере, оказывается там также находиться странный файл, правда уже с другим названием " Utility.scr".
Пробую его удалить таким же способом, как написал выше, только с указанием команды для удаления файла, а не всего каталога (так как там есть фильмы и т.д)
Выполняю команду
[root@stlinux]#rm Utility.scr

и терпим поражения
rm: can't remove 'Utility.scr': No such file or directory

Значит та команда что я написал выше может не работать, или я не правильно написал команду
Цитата: zelenuj
вы наверно сможете его удалить воспользовавшись командой rm file.scr - где file.scr имя файла.


Пробую пойти более простым способом. Извлекаю винчестер с ресивера и подсоединяю к компьютеру. Прошу антивируса касперского сделать полную проверку, где он находит вирус Trojan.Win32.Qhost.mme в файле Utility.scr

PE_Patch.RLPack Не вылечено: Trojan.Win32.Qhost.mme 11.06.2013 154825

Провожу процедуру лечения каспером, где он предлагает удалить..

Судя с описания вируса, я так понял он рассчитан на повреждения компьютеров

Все надеюсь больше вирусов не будет.

Мой телевизор:

Мой ресивер: Amiko SHD-8900 Alien

Мои спутники:

Информация

Посетители, находящиеся в группе Гости, не могут оставлять сообщения в данной теме.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Італія. Серія А, 34 тур
28 квітня 2024
13:30 Інтер Інтер -:- ТоріноТоріно
Франція. Ліга 1, 31 тур
28 квітня 2024
14:00 Мец Мец -:- ЛілльЛілль
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
15:00 Кадіс Кадіс -:- МальоркаМальорка
Англія. Прем'єр-ліга, 35-й тур
28 квітня 2024
16:00 Тоттенгем Тоттенгем -:- АрсеналАрсенал
16:00 Борнмут Борнмут -:- БрайтонБрайтон
Італія. Серія А, 34 тур
28 квітня 2024
16:00 Болонья Болонья -:- УдінезеУдінезе
Франція. Ліга 1, 31 тур
28 квітня 2024
16:00 Клермон Клермон -:- РеймсРеймс
16:00 Лорьян Лорьян -:- ТулузаТулуза
16:00 Страсбур Страсбур -:- НіццаНіцца
Німеччина. Бундесліга, 31 тур
28 квітня 2024
16:30 Боруссія Менхенгладбах Боруссія Менхенгладбах -:- Уніон БерлінУніон Берлін
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
17:15 Гранада Гранада -:- ОсасунаОсасуна
Франція. Ліга 1, 31 тур
28 квітня 2024
18:05 Ренн Ренн -:- БрестБрест
Англія. Прем'єр-ліга, 35-й тур
28 квітня 2024
18:30 Ноттінгем Форест Ноттінгем Форест -:- Манчестер СітіМанчестер Сіті
Німеччина. Бундесліга, 31 тур
28 квітня 2024
18:30 Майнц Майнц -:- КельнКельн
Італія. Серія А, 34 тур
28 квітня 2024
19:00 Наполі Наполі -:- РомаРома
19:00 Аталанта Аталанта -:- ЕмполіЕмполі
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
19:30 Вільярреал Вільярреал -:- Райо ВальєканоРайо Вальєкано
Франція. Ліга 1, 31 тур
28 квітня 2024
20:00 Ліон Ліон -:- МонакоМонако
Німеччина. Бундесліга, 31 тур
28 квітня 2024
20:30 Дармштадт Дармштадт -:- ГайденгаймГайденгайм
Італія. Серія А, 34 тур
28 квітня 2024
21:45 Дженоа Дженоа -:- КальяріКальярі
21:45 Фіорентина Фіорентина -:- СассуолоСассуоло
Іспанія. Ла Ліга, 33 тур
28 квітня 2024
22:00 Реал Бетіс Реал Бетіс -:- СевільяСевілья
Франція. Ліга 1, 31 тур
28 квітня 2024
22:00 Марсель Марсель -:- ЛансЛанс

Обновлено: 01:01 28.04.2024

Телепрограмма

СТБ
00:40 - Т/с "След". "Хмельной вирус".
01:35 - Т/с "След". "Месть красотки".
02:20 - Т/с "След". "Дизлайк".
03:05 - "В поисках истины". "Атаман Сирко: смерть оборотня".
Sport 1
00:00 - Баскетбол. Чемпионат Испании. АБК Лига. Гран Канария - Ховентут.
01:50 - Фигурное катание. Гран-при ISU. Гран-при Эспоо в Финляндии. Пары. Короткая программа.
03:00 - Автоспорт. Le Mans Cup. Этап 1 на трассе Барселона-Каталунья, Испания. Обзор.
03:30 - Автоспорт. Ралли-рейд. Чемпионат мира. Обзор первой половины сезона.
ICTV
00:00 - "Единые новости". Телемарафон.
01:00 - "Единые новости". Телемарафон.
02:00 - "Единые новости". Телемарафон.
03:00 - "Единые новости". Телемарафон.
Кинопремьера
00:25 - Х/ф "Детки в порядке".
01:55 - Х/ф "Чрезвычайная ситуация".
04:15 - Х/ф "Остров".
-
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Нужны ли вам прошивки для ресиверов?

нет...смысл!
а что это?
нужны...
у меня уже есть!
я блондинко....

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

а навіщо ютубу(гуглу) підтримувати пристрої, які непоказують їхню рекламу !?... от і змінюють ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: банан от Вчера в 18:54:10музика вічна !...  в мене теж та сама чорна заставка... скоро ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Цитата: Yuriy Protas от Вчера в 16:42:09Недовго музика грала. музика вічна !...  в мене теж та ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.32/1.86

Схоже,YouTube накрився мідним тазом. Стоїть знак оклику і пише: НАСТУПНИЙ ЗМІСТ НЕДОСТУПНИЙ У ЦІЙ ...

Re: Безкоштовний плейлист IPTV

Чебур. https://oxy.st/d/xIOh

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...