Też ją dostałem, uruchomiłem + restart. Pisało, że brak błędów.Przed weekendem otrzymałem od supportu wersję developerską MR 3.30DEV
#!/bin/sh
tr${awfhpg}ue
${MSKGnPoMwPCzu}comman$'\x64'
$kZLkrgHfUG$""e${dhelZSex}val
U mnie autorun czysty ale wywołanie crontab -l listuje mi jeszcze jeden podejrzany
/mnt/HDA_ROOT/.config/apache/original/set_tm_home_directory.sh
U mnie autorun czysty ale wywołanie crontab -l listuje mi jeszcze jeden podejrzany
A nie masz przypadkiem takiego wpisu w crontab:
?Kod:/mnt/HDA_ROOT/.config/apache/original/set_tm_home_directory.sh
#30 * * * * /share/CE_CACHEDEV1_DATA/.CcnMmf/XspxhpwtUtjhmiVSpgxec.sh >/dev/nul l 2>&1
Zgadzam się. Ten admin co trzepie mamone na rtorrencie to niezły ch....Jeden admin bije kabze na rtorrencie a drugi poprawia sobie samopoczucie krótkimi spustami merytorycznie w wuj... dobrze, że sprzedałem qnapa
Zdajesz sobie sprawę że oczyszczenie systemu polega na komentowaniu kodu (np. crontab) albo pozostawieniu plików ze zwykłym #!/bin/bash? Jak dla mnie dalej śmieci istnieją w systemie - tylko mają jedną linie. U mnie MR nie pomógł. Autorun dalej jest zmieniony + widziałem w systemie zaszyfrowane pliki sh, mimo że po skanowaniu MR otrzymałem informację, że nie znalazł problemów.Napisałem, dostałem i dopiero po 3 restarcie oczyścił urządzenie ;(
/etc/default_config/uLinux.conf
serwery w QPKG CENTER XML i Live Update XML. Malware otwierał też ssh na procie 51163. Ciekawe co jeszcze...Jako że MR w wersji 3.3 nie oczyścił mi autorun.sh na zainfekowanym systemie zmieniłem FW z wersji 4.3.4 na 4.3.3 i później podniosłem 4.3.5. Autorun dalej się nie zmienił. Na wszelki wypadek sformatowałem też dyski. Pozostała mi ręczna edycja pliku autorun.sh. I tutaj niespodzianka. Znalazłem też plik K01bpApybp.sh który MR znalazł ale zostawił w nim tylko #!/bin/bash. Jeśli ktoś miał problem ze ściągnięciem aplikacji z App Center wpływ mogły mieć podmienione w
/etc/default_config/uLinux.conf
serwery w QPKG CENTER XML i Live Update XML. Malware otwierał też ssh na procie 51163. Ciekawe co jeszcze...