vir z windows v azboxu

Volná diskuze.
Odpovědět
Uživatelský avatar
PetrT30 Czech Republic
Mírně pokročilý
Mírně pokročilý
Příspěvky: 274
Registrován: 04 led 2010, 16:40

vir z windows v azboxu

Příspěvek od PetrT30 »

Dokáže mi tohle někdo vysvětlit kde se vzal tento parchant v azboxu ve složce Configuration? Jedná se o červa Brontok. Info zde: http://www.microsoft.com/security/porta ... 2147570894

Výpis z Microsoft Security Essentials:

Kód: Vybrat vše

Položky: 
file:\\AZBOXHD\Configuration\cache\ldconfig\ldconfig.exe
file:\\AZBOXHD\Configuration\etc\avahi\avahi.exe
file:\\AZBOXHD\Configuration\etc\avahi\etc\etc.exe
file:\\AZBOXHD\Configuration\etc\avahi\services\services.exe
file:\\AZBOXHD\Configuration\etc\cron\cron.exe
file:\\AZBOXHD\Configuration\etc\cron\crontabs\crontabs.exe
file:\\AZBOXHD\Configuration\etc\cron\scripts\scripts.exe
file:\\AZBOXHD\Configuration\etc\dbus-1\dbus-1.exe
file:\\AZBOXHD\Configuration\etc\dbus-1\system.d\system.d`.exe
file:\\AZBOXHD\Configuration\etc\default\default.exe
file:\\AZBOXHD\Configuration\etc\dropbear\dropbear.exe
file:\\AZBOXHD\Configuration\etc\enigma2\enigma2.exe
file:\\AZBOXHD\Configuration\etc\etc.exe
file:\\AZBOXHD\Configuration\etc\init.d\init.d`.exe
file:\\AZBOXHD\Configuration\etc\ipkg\ipkg.exe
file:\\AZBOXHD\Configuration\etc\ipkg\opkg.exe
file:\\AZBOXHD\Configuration\etc\joe\charmaps\charmaps.exe
file:\\AZBOXHD\Configuration\etc\joe\joe.exe
file:\\AZBOXHD\Configuration\etc\joe\syntax\syntax.exe
file:\\AZBOXHD\Configuration\etc\modutils\modutils.exe
file:\\AZBOXHD\Configuration\etc\MultiQuickButton\MultiQuickButton.exe
file:\\AZBOXHD\Configuration\etc\network\if-down.d\if-down.d`.exe
file:\\AZBOXHD\Configuration\etc\network\if-post-down.d\if-post-down.d`.exe
file:\\AZBOXHD\Configuration\etc\network\if-pre-up.d\if-pre-up.d`.exe
file:\\AZBOXHD\Configuration\etc\network\if-up.d\if-up.d`.exe
file:\\AZBOXHD\Configuration\etc\network\network.exe
file:\\AZBOXHD\Configuration\etc\opkg\ipkg.exe
file:\\AZBOXHD\Configuration\etc\opkg\opkg.exe
file:\\AZBOXHD\Configuration\etc\ppp\ip-down.d\ip-down.d`.exe
file:\\AZBOXHD\Configuration\etc\ppp\ip-up.d\ip-up.d`.exe
file:\\AZBOXHD\Configuration\etc\ppp\ppp.exe
file:\\AZBOXHD\Configuration\etc\rc.d\init.d\init.d`.exe
file:\\AZBOXHD\Configuration\etc\rc0.d\rc0.d`.exe
file:\\AZBOXHD\Configuration\etc\rc1.d\rc1.d`.exe
file:\\AZBOXHD\Configuration\etc\rc2.d\rc2.d`.exe
file:\\AZBOXHD\Configuration\etc\rc3.d\rc3.d`.exe
file:\\AZBOXHD\Configuration\etc\rc4.d\rc4.d`.exe
file:\\AZBOXHD\Configuration\etc\rc5.d\rc5.d`.exe
file:\\AZBOXHD\Configuration\etc\rc6.d\rc6.d`.exe
file:\\AZBOXHD\Configuration\etc\rcS.d\rcS.d`.exe
file:\\AZBOXHD\Configuration\etc\samba\private\private.exe
file:\\AZBOXHD\Configuration\etc\samba\samba.exe
file:\\AZBOXHD\Configuration\etc\skel\skel.exe
file:\\AZBOXHD\Configuration\etc\terminfo\a\a.exe
file:\\AZBOXHD\Configuration\etc\terminfo\d\d.exe
file:\\AZBOXHD\Configuration\etc\terminfo\l\l.exe
file:\\AZBOXHD\Configuration\etc\terminfo\r\r.exe
file:\\AZBOXHD\Configuration\etc\terminfo\s\s.exe
file:\\AZBOXHD\Configuration\etc\terminfo\x\x.exe
file:\\AZBOXHD\Configuration\etc\tuxbox\config\config.exe
file:\\AZBOXHD\Configuration\etc\tuxtxt\tuxtxt.exe
file:\\AZBOXHD\Configuration\etc\udev\rules.d\rules.d`.exe
file:\\AZBOXHD\Configuration\etc\udev\scripts\scripts.exe
file:\\AZBOXHD\Configuration\etc\udev\udev.exe
file:\\AZBOXHD\Configuration\etc\udhcpc.d\udhcpc.d`.exe
file:\\AZBOXHD\Configuration\etc\Wireless\RT2870STA\RT2870STA.exe
file:\\AZBOXHD\Configuration\etc\wpa_supplicant\wpa_supplicant.exe
file:\\AZBOXHD\Configuration\lib\dbus\dbus.exe
file:\\AZBOXHD\Configuration\lock\lock.exe
file:\\AZBOXHD\Configuration\log\log.exe
file:\\AZBOXHD\Configuration\run\autofs\autofs.exe
file:\\AZBOXHD\Configuration\run\avahi-daemon\avahi-daemon.exe
file:\\AZBOXHD\Configuration\run\dbus\dbus.exe
file:\\AZBOXHD\Configuration\run\run.exe
file:\\AZBOXHD\Configuration\scce\scce.exe
file:\\AZBOXHD\Configuration\tmp\tmp.exe
file:\\AZBOXHD\Configuration\tuxbox\config\config.exe
Nasral se mi i na HDD na mém RT-N16. Nějak mi není jasný jak se tam dostal :12: a jak tomu zabránit aby se to nestalo znova.


AZBox Premium-E2
Uživatelský avatar
Yano
Mírně pokročilý
Mírně pokročilý
Příspěvky: 230
Registrován: 20 pro 2009, 21:33
Bydliště: SVK

Re: vir z windows v azboxu

Příspěvek od Yano »

SAMBA a plny pristup na AZBox disk z cohokolvek na tvojej LAN.


VU+ SOLO2 (BH/VTI), Toshiba SATA 500GB, DG 380S Speedy 90E-4W, PHILIPS 42PFL8404H/12
AZBOX Premium HD (1xDVB-S), (RTI1.7), SATA Samsung ECO Green 1TB, oscam 0D96
Uživatelský avatar
vladkoj Slovakia
Nováček
Nováček
Příspěvky: 38
Registrován: 23 úno 2010, 12:55

Re: vir z windows v azboxu

Příspěvek od vladkoj »

Kto sa ti tam pripojil (alebo ty) ma zavireny pocitac.


Zgemma H7S, OpenATV 6.4 + OpenPLi 8.0, Irdeto CAM
AZBOX Premium HD+, E2 - OpenRSI/OpenPli 2.1, Skylink ICE 0624, OSCam 1.20 11222
Uživatelský avatar
PetrT30 Czech Republic
Mírně pokročilý
Mírně pokročilý
Příspěvky: 274
Registrován: 04 led 2010, 16:40

Re: vir z windows v azboxu

Příspěvek od PetrT30 »

na mem pc ten vir neni! Jak zaheslovat sambu?


AZBox Premium-E2
Uživatelský avatar
Yano
Mírně pokročilý
Mírně pokročilý
Příspěvky: 230
Registrován: 20 pro 2009, 21:33
Bydliště: SVK

Re: vir z windows v azboxu

Příspěvek od Yano »

Zacal by som tu-->> /etc/samba/smb.conf
google napovie viac


VU+ SOLO2 (BH/VTI), Toshiba SATA 500GB, DG 380S Speedy 90E-4W, PHILIPS 42PFL8404H/12
AZBOX Premium HD (1xDVB-S), (RTI1.7), SATA Samsung ECO Green 1TB, oscam 0D96
Uživatelský avatar
PetrT30 Czech Republic
Mírně pokročilý
Mírně pokročilý
Příspěvky: 274
Registrován: 04 led 2010, 16:40

Re: vir z windows v azboxu

Příspěvek od PetrT30 »

našel jsem v tmp log ze samby. Včera jsem červa odstranil a dnes tam byl znovu.
V logu jsem našel dvě IP které se na sambu připojovali. Moje a ještě jedna, ale adresy (kromě mého PC) mi přiděluje DHCP server tak to už teď nezjistím.

Díky za nákop s smb.conf.
Soubor smbpasswd v /etc/samba/private/ je pro heslo? Pokud ano jméno je root?


AZBox Premium-E2
Uživatelský avatar
PetrT30 Czech Republic
Mírně pokročilý
Mírně pokročilý
Příspěvky: 274
Registrován: 04 led 2010, 16:40

Re: vir z windows v azboxu

Příspěvek od PetrT30 »

Červeně označená položka by měla stačit
[Configuration]
comment = Configuration files - take care!
path = /var
read only = yes
public = yes
guest ok = yes


AZBox Premium-E2
Odpovědět

Zpět na „Volná diskuze“