Autore Topic: [RISOLTO] virus su componente gb.db.firebird - Gambas3  (Letto 5183 volte)

Offline milio

  • Senatore Gambero
  • ******
  • Post: 1.273
  • Chi parla poco dice tanto...
    • Mostra profilo
[RISOLTO] virus su componente gb.db.firebird - Gambas3
« il: 01 Giugno 2010, 22:20:22 »
Questa sera ho letto un vecchio articolo riguardante virus ( http://www.tomshw.it/cont/articolo/un-monopolio-per-nulla-invidiabile/22787/3.html ) il quale accenna alla possibilità di beccarsi un virus sul nostro beneamato pinguino...
Preso dalla curiosità, mi sono installato ClamAV (antivirus che ho trovato sui repo ufficiali di ubuntu) e come interfaccia grafica ho usato Klamav...
Ebbene non ci volevo credere, ma ha trovato un virus  :o
E la cosa che mi ha fatto molto male, e' che l'ha trovato in un file scaricato direttamente con svn per gambas3!!!
Il file incriminato si trova nella cartella trunk/gb.db.firebird/src/.libs e si chiama gb_db_firebird_la-all_in_one.o
Il virus scannerizzato ha il nome di Heuristics.Broken.Executable

Se qualcuno di voi che ha scaricato la versione svn di Gambas3, potesse fare un controllo per verificare se sono io il primo pirla che e' riuscito a beccarsi un virus su linux, oppure l'infetto arriva direttamente dai server di gambas.

per installare l'antivirus:

sudo apt-get install clamav klamav
« Ultima modifica: 04 Giugno 2010, 14:35:00 da Pixel »

Offline fsurfing

  • Moderatore
  • Senatore Gambero
  • *****
  • Post: 2.482
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #1 il: 01 Giugno 2010, 23:06:39 »
l' ha trovato anche a me nella cartella trunk di gambas2 svn

bisognerà preoccuparsi?

Offline milio

  • Senatore Gambero
  • ******
  • Post: 1.273
  • Chi parla poco dice tanto...
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #2 il: 01 Giugno 2010, 23:11:35 »
bo sicuramente sara' da segnalare al Benoit...

io mi preoccupo per il fatto che usando il componente di firebird, magari vado ad infettare un server win della ditta...
e non e' una bella cosa :(

Offline milio

  • Senatore Gambero
  • ******
  • Post: 1.273
  • Chi parla poco dice tanto...
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #3 il: 01 Giugno 2010, 23:12:50 »
e il file 'infettato' qual'e' ?

Offline fsurfing

  • Moderatore
  • Senatore Gambero
  • *****
  • Post: 2.482
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #4 il: 01 Giugno 2010, 23:15:25 »
esattamente quello che ha trovato a te

Offline milio

  • Senatore Gambero
  • ******
  • Post: 1.273
  • Chi parla poco dice tanto...
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #5 il: 01 Giugno 2010, 23:18:51 »
pero' sulla svn di gambas2...

adesso mi faccio anche un controllo sui pacchetti ufficiali di ubuntu....

Offline fsurfing

  • Moderatore
  • Senatore Gambero
  • *****
  • Post: 2.482
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #6 il: 01 Giugno 2010, 23:24:09 »
si potrebbe anche parlarne con l' autore del componente Daniel Vostanikian

Offline milio

  • Senatore Gambero
  • ******
  • Post: 1.273
  • Chi parla poco dice tanto...
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #7 il: 01 Giugno 2010, 23:25:23 »
dagli all'untore  >:(
 :D

Offline milio

  • Senatore Gambero
  • ******
  • Post: 1.273
  • Chi parla poco dice tanto...
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #8 il: 01 Giugno 2010, 23:26:33 »
ho fatto che scansionare l'intero sistema... non si sa mai  :-X

Offline Golia

  • Senatore Gambero
  • ******
  • Post: 1.298
  • no xe mai massa tardi
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #9 il: 02 Giugno 2010, 00:03:32 »
Ho installato e adesso sono al 15% della scansione
Già trovato >:( >:( Heuristics.Broken.Executable
Però è nella cartella di archimedes, un cad che avevo provato...pazzesco

Offline Golia

  • Senatore Gambero
  • ******
  • Post: 1.298
  • no xe mai massa tardi
    • Mostra profilo
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #10 il: 02 Giugno 2010, 00:14:20 »
Cavolo sono impestato :(

Offline ealmuno

  • Maestro Gambero
  • ****
  • Post: 388
    • Mostra profilo
    • http://www.ealmuno.com
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #11 il: 02 Giugno 2010, 08:55:00 »
 ??? ??? ??? ??? Non ci credo lo ha trovato pure a me ed è appena all1%
il mio nuovo sito : ealmuno.com

Offline leo72

  • Amministratore
  • Senatore Gambero
  • *****
  • Post: 2.163
    • Mostra profilo
    • http://www.leonardomiliani.com
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #12 il: 02 Giugno 2010, 11:00:59 »
Mi avete messo la pulce nell'orecchio... ho controllato e quel file ce l'ho anch'io.
Siccome non so se sia un file "regolare" di Gambas oppure un intruso infetto, mi sto scaricando Clamav e controllerò.

Bisogna capire, come ho detto, se quel file è normale che ci sia. Se è normale che ci sia, vuol dire che l'infezione potrebbe essere entrata da qualche altra parte oppure potrebbe essere venuta dal server SVN oppure ancora potrebbero essere i sorgenti di Firebird infetti??? Boh...

Intando scansiono, poi vi farò sapere.
Visita il mio sito personale: http://www.leonardomiliani.com

Offline ealmuno

  • Maestro Gambero
  • ****
  • Post: 388
    • Mostra profilo
    • http://www.ealmuno.com
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #13 il: 02 Giugno 2010, 11:04:00 »
A me lo ha trovato anche in altri file, non è che sia un errore dell'antivirus?
il mio nuovo sito : ealmuno.com

Offline leo72

  • Amministratore
  • Senatore Gambero
  • *****
  • Post: 2.163
    • Mostra profilo
    • http://www.leonardomiliani.com
Re: virus su componente gb.db.firebird - Gambas3
« Risposta #14 il: 02 Giugno 2010, 11:24:56 »
Ho terminato la scansione della cartella /trunk di G3. Anche a me lo ha trovato in altri file, per un totale di 4. Eccoli:

gb.db.firebird/src/.libs/gb_db_firebird_la-all_in_one.o
gb.db.firebird/src/.libs/gb_db_firebird_la-main.o
gb.qt4/src/ext/.libs/gdocuments.o
gb.qt4/ext/.libs/gview.o

Non ho scansionato il sistema, non ho tempo ora...
Visita il mio sito personale: http://www.leonardomiliani.com