PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : seltsames systemverhalten



s.liver
19.09.03, 11:00
hallo leute,

anscheinend nachdem mein rechner (suse 7.2) vom Linux/Rst-B virus befallen wurde ist einiges sehr seltsam.

- zum einen funktioniert mein rppppoe nicht mehr so wirklich. also er kriegt zwar eine verbindung aber sagt dass er offline ist. daher geht auch bei verbindungstrennung die wiedereinwahl nicht. aber das nur so nebenbei ...

- wenn ich "ps" ausführe kommt folgende fehlermeldung:
/bin/ps: line 4: 1588 Done cat ~/.pstmp
1589 Segmentation fault | egrep -v "psybnc|x2|wu|awu|mech|sat|systemid|updated|scan|Bi tchX|scr-bx|bulmech|bulpsy|bnc|eggdrop|muh|initdl|asus|.ps" >>~/.pstmp1

- und wenn ich .archieve (.tar.gz) entpacken will kommt folgendes:
BUG IN DYNAMIC LINKER ld.so: dynamic-link.h: 62: elf_get_dynamic_info: Assertion `! "bad dynamic tag"' failed!


jetzt weiss ich nicht ob an alle dem ver virus schuld ist oder ob das vorher schon war und andere gründe hat.

ciao
olli

cyneox
19.09.03, 14:41
was passiert ist würde ich sagen ,bleibt auch so...
also installiere das system neu und denk nicht an die vergangenheit :p

-Sensemann-
19.09.03, 14:51
Original geschrieben von cyneox
was passiert ist würde ich sagen ,bleibt auch so...
also installiere das system neu und denk nicht an die vergangenheit :p

deine Aussage => /dev/null


Log Dateien wären vielleicht eine Hilfe.

cyneox
19.09.03, 19:14
ja und dann???was kannste damit anfangen???
von mir aus kann er machen was er will :sich die log dateien anzusehen und um sich zu wundern ,dass er trotzdem die ursache nicht finden kann...

hmarburg
19.09.03, 20:28
@cyneox
Was wird das, wenn es fertig ist. Hier bietet ein erfahrener Linuxer einem Kollegen, der Hilfe braucht, an er möge seine logfiles posten um besser helfen zu können und du torpedierst das mit deinem Posting:

quote:
Original geschrieben von cyneox
ja und dann???was kannste damit anfangen??? von mir aus kann er machen was er will :sich die log dateien anzusehen und um sich zu wundern ,dass er trotzdem die ursache nicht finden kann...

Es gibt halt hier Leute, die aus einer Log-Datei was brauchbares herauslesen können (denn dafür gibt es diese Files überhaupt).
An statt du hier dem -Sensemann- mal über die Schulter guckst und versuchst was dazu zu lernen, meckerst du nur rum.
Außerdem sind wir hier nicht bei Windows, es wird nicht gleich das System neu installiert.

@s.liver
Poste deine logfiles (/var/log/messages usw.). Es ist der beste Ansatz zur Problemlösung.

-Sensemann-
19.09.03, 20:43
@ hmarbug,

ich bin zwar nicht so erfahren ( Postanzahl != Intelligenz, eigentlich schade :D)

jedoch helfen Logfiles als ein Blick in meine Glaskugel.

hmarburg
19.09.03, 22:16
jedenfalls, was die Logs angeht.

Stelle dein Licht nicht so unter den Scheffel. ;-)
Alleine die Frage nach den Log-Dateien. Es zeigt wenigstens, wo man mit der Fehler- bzw. Lösungssuche anfängt und das zeugt schon von Erfahrung.

LordUndaground
20.09.03, 09:38
RST-B ?? Ein Virus unter Linux. Hatte bis jetzt noch nie von so etwas gehört bzw. von jemanden der damit infiziert wurde. Woher bekomme ich mehr Infos drüber. Habe schon gegooglet aber ausser Sophos Lexikon nix gescheites gefunden. Kann der Virus überhaupt rein wenn ich als User im Netz bin?

s.liver
20.09.03, 10:20
der virus muss von einem user mit admin rechten ausgeführt werden. einfach so kommt er nicht auf dein system. bei mir war es so dass jemand sich durch meinen samba server zugan zum system verschafft hat. wenn man ne fw an hat und diese auch funktioniert kann sowas nicht passieren.
im netz gibt es in der tat nicht wirklich viel information über das teil.

na egal werde jetzt das system trotzdem neu installieren, da das teil alle elf dateien infiziert und eine anständige säuberungsaktion nicht viel weniger zeit in anspruch nimmt.

draus lernen und nächstes mal alles besser machen ... :)

s.liver

LX-Ben
20.09.03, 11:31
KAV Scanner - Hilfe

Ein wesentliches Element des Schutzes vor Viren sind möglichst
umfassende Informationen über dieselben. Aber auch das richtige
Verhalten und die richtigen Maßnahmen im Falle einer Virusinfektion
sind häufig ohne ausreichende Informationen nicht möglich. Deshalb
entwickelte Kaspersky Lab die Kaspersky Lab Virusenzyklopädie. Diese
finden Sie über die Web-Seite des Herstellers. Die Virusenzyklopädie
ist ein umfassendes Archiv von Dateien, die tausende von Virenbe-
schreibungen und mehrere hundert Demonstrationen der visuellen und
hörbaren Effekte von Viren enthält. Darüber hinaus sind umfangreiche
allgemeine Informationen zum Thema Computerviren, deren Klassifikation,
zur Virenerkennung, Virenprophylaxe usw. enthalten. Über die Such-
funktionen können alle Texte nach Stichworten oder ganzen Sätzen
durchsucht werden. Zur Zeit steht die Virusenzyklopädie nur in
englischer Sprache zur Verfügung.
Zum Beispiel bei www.kaspersky.com (durchklicken)

PS: Die Anzahl der Linux-Schädlinge steigt (06/2002=270, aktuell ca. 340),
daher sollte Virenschutz nicht mehr vernachlässigt werden. Virenerkennung
und sauberes Entfernen sind zwei verschiedene Paar Schuhe - aus Erfahrungen
im privaten Umfeld weiss ich, dass das Zurückschreiben einer sauberen
Datensicherung meist der bessere Weg ist: Wer will schon bei 120.000
vorhandenen Dateien ganz sicher sein, dass alle Schäden beseitigt sind?
Und leider bleibt nach Reparieren fast immer ein ungutes Gefühl, sobald
eine Besonderheit am PC auftritt.