ho preso un virus?

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

ho preso un virus?

Messaggio da Rama »

lo so che è improbabile, uso solo LInux su questa macchina, però:
tornato dalle vacanze ho dei crash random;
controllato dischi e moduli ram che sembrano a posto;
portato l'aggeggio dal riparatore professionista che non ci ha capito molto ma ha rilevato voltaggi troppo elevati, in particolare per il processore, e ha incolpato la scheda madre;
con la nuova MB e con un OS (Salix) appena installato siamo punto e a capo;
ora sto usando Kubuntu (così imparo a detestarla) live senza alcun disco montato e regge da 6 ore e 46 minuti;
lo so che è troppo presto, una volta ha retto per due giorni e mezzo, ma nel caso, potrebbe trattarsi di un virus? e se sì, come fo ad estirparlo usando la live?

r

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: ho preso un virus?

Messaggio da navajo »

se fosse un virus, al momento dell installazione di un altro SO deve sparire. visto che hai formattato. HO l impressione, che visto che la live regge, il problema potrebbe essere l HD, magari l alimentatore da voltaggi sbagliati. Capita.
ma se pensi che il problema potrebbe essere un virus (non ci credo manco morto) fai scansioni con clamav e chrootkit, rkhunter
Io ho iniziato a usare clamav perchè ogni tanto trova robaccia dentro la cache di firefox e chrome, anche se uso addblocker.
Nulla di che, solo spyware e cooky non graditi, ma non li voglio.

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

chrootkit e rkhunter li usavo regolarmente, clamav no, mi era sembrato di capire che serviva solo a non riciclare virus per Windows;
per gli HD era stato il mio primo sospetto, pensavo che l'SSD OCZ fosse andato, ma col Samsung è crashato lo stesso;
hdparm (sdparm?) non ha rilevato errori;
ora la live va da sette ore e mezza, se regge fino a sabato proverò ad aggiungere un disco alla volta;

intanto allego quello che mi dice sensors, se ci capisci qlc (io no, che significa intrusion0 in questo contesto?):

kubuntu@kubuntu:~$ sensors
nouveau-pci-0100
Adapter: PCI adapter
temp1: +69.0°C (high = +95.0°C, hyst = +3.0°C)
(crit = +105.0°C, hyst = +2.0°C)
(emerg = +135.0°C, hyst = +5.0°C)

k10temp-pci-00c3
Adapter: PCI adapter
temp1: +39.5°C (high = +70.0°C)
(crit = +80.0°C, hyst = +78.0°C)

it8728-isa-0228
Adapter: ISA adapter
in0: +1.06 V (min = +0.00 V, max = +3.06 V)
in1: +1.50 V (min = +0.00 V, max = +3.06 V)
in2: +2.05 V (min = +0.00 V, max = +3.06 V)
in3: +2.02 V (min = +0.00 V, max = +3.06 V)
in4: +1.98 V (min = +0.00 V, max = +3.06 V)
in5: +0.67 V (min = +0.00 V, max = +3.06 V)
in6: +2.23 V (min = +0.00 V, max = +3.06 V)
3VSB: +3.29 V (min = +0.00 V, max = +6.12 V)
Vbat: +3.12 V
fan1: 1912 RPM (min = 0 RPM)
fan2: 0 RPM (min = 0 RPM)
fan3: 0 RPM (min = 0 RPM)
fan4: 0 RPM (min = 0 RPM)
fan5: 0 RPM (min = 0 RPM)
temp1: +42.0°C (low = +127.0°C, high = +127.0°C) sensor = thermistor
temp2: +50.0°C (low = +127.0°C, high = +127.0°C) sensor = thermal diode
temp3: +39.0°C (low = +127.0°C, high = +127.0°C) sensor = Intel PECI
intrusion0: ALARM

r

erio
Linux 4.x
Linux 4.x
Messaggi: 1354
Iscritto il: ven 9 ott 2009, 19:25
Slackware: 13.37
Kernel: 3.0.7
Desktop: kde

Re: ho preso un virus?

Messaggio da erio »

rama, se hai un alimentatore cambialo,se hai cambiato la scheda madre fatti dare un'altro alimentatore e provalo,poi usi ubuntu? la slackware usb gira propio bene ci perdi un po di tempo prima ma e' uno spasso,se ti piace un sistema portatile garantito da slacky.eu

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

non ho necessità di un sistema portabile, gli è che mi serviva una live e ho trovato Kubuntu;
ha girato otto ore senza crashare, ora l'ho installata sull'OCZ senza montare altri dischi e vedrò quanto regge, se va aggiungerò un disco/partizione alla volta fino a scovare (spero) il disco da cestinare, se è questo il guaio;
'sta cosa mi è già costata 150 euro e non calcolo il tempo perso, mi vien voglia di buttare l'aggeggio nella discarica e ricominciare da zero ;-P

r

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

su ssd è crashata dopo un 4 ore, da live è su da 12;
penso che sarebbe un buon indizio per chi è esperto;

r

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

una buona notizia: stamane l'ho trovato crashato anche con la live ;-P
spero proprio che si tratti della scheda grafica;

r

rik70
Iper Master
Iper Master
Messaggi: 2496
Iscritto il: gio 10 mar 2011, 9:21
Slackware: 15.0
Kernel: 5.15.x-generic
Desktop: Sway
Distribuzione: Arch Linux

Re: ho preso un virus?

Messaggio da rik70 »

Spetta, non farti prendere da istinti poco "nobili", a meno che non vuoi lasciarci mezzo stipendio in questa faccenda :)

Che driver video stai usando: nouveau? Guarda che sono poco stabili e affidabili. Io sulla slack14 non posso usarli con una fx55xx. All'inizio sembravano funzionare, ma appena toccavo qualcosa che riguarda glx, prima sparivano icone e scritte dal desktop, ora invece il sistema si pianta completamente al solo lancio di glxinfo. Disattivare l'estensione Composite non risolve.

Quindi: prova coi driver proprietari e vedi se la baracca sta in piedi. Diversamente, fatti PRESTARE un'altra VGA con caratteristiche simili alla tua e se crasha ancora il problema è l'alimentatore.

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

per anni i nouveau non hanno dato problemi e comunque Kubuntu è crashata anche con i driver Nvidia;
la scheda l'ho ormai ordinata, a prezzo non eccessivo: 23 euro, simile a quella attuale ma col doppio di ram, considerato che qui i tecnici ne prendono 25 solo per dare un'occhiata alla macchina mi è sembrata la soluzione migliore, nel caso la metterò sul nuovo pc;
altro dubbio, non è che ho beccato lo Shellshock di cui si parla? reinstallando la Slack senza bash potrei risolvere? o le shell alternative si basano pur sempre su di essa?

r

rik70
Iper Master
Iper Master
Messaggi: 2496
Iscritto il: gio 10 mar 2011, 9:21
Slackware: 15.0
Kernel: 5.15.x-generic
Desktop: Sway
Distribuzione: Arch Linux

Re: ho preso un virus?

Messaggio da rik70 »

Rama ha scritto:per anni i nouveau non hanno dato problemi e comunque Kubuntu è crashata anche con i driver Nvidia;
Ok allora, come non detto.
Rama ha scritto:altro dubbio, non è che ho beccato lo Shellshock di cui si parla? reinstallando la Slack senza bash potrei risolvere? o le shell alternative si basano pur sempre su di essa?
Non saprei, ma è stata rilasciata una nuova build di bash con una patch preliminare. Ma poi come l'avresti preso, in rete? Basta che reinstalli e tieni la macchina scollegata. O forse qualche script che "attiva" il bug?
Rama ha scritto:per anni i nouveau non hanno dato problem
Quanti anni ha la macchina? L'alimentare è di quelli buoni o.... ? Purtroppo lm_sensors non sembra d'aiuto, non vedo in particolare il +3.3V. Ma se l'hai portato da un tecnico, penso che come prima cosa abbia provato a cambiare l'alimentatore.

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

ha cinque anni, l'alimentatore lo pagai un bel po', è un Enermax Liberty ECO 620W (http://www.jonnyguru.com/modules.php?na ... 4&reid=136), inoltre a monte c'è un UPS APC;
se si tratta dell'ali allora mi resta solo di cambiare la cpu per avere una macchina nuova -spero almeno di tenere immutati case e dischi ;-P

r

rik70
Iper Master
Iper Master
Messaggi: 2496
Iscritto il: gio 10 mar 2011, 9:21
Slackware: 15.0
Kernel: 5.15.x-generic
Desktop: Sway
Distribuzione: Arch Linux

Re: ho preso un virus?

Messaggio da rik70 »

Rama ha scritto:ha cinque anni, l'alimentatore lo pagai un bel po', è un Enermax Liberty ECO 620W (http://www.jonnyguru.com/modules.php?na ... 4&reid=136), inoltre a monte c'è un UPS APC;
se si tratta dell'ali allora mi resta solo di cambiare la cpu per avere una macchina nuova -spero almeno di tenere immutati case e dischi ;-P
L'alimentare è più che buono, 5 anni... io ho un Tagan e ne ha 7, se non di più, ed è ancora un orologio. Un tester digitale ce l'hai, o qualcuno che te lo presti? Però è strano, perché se era un problema di alimentatore il tecnico l'avrebbe beccato subito. A questo punto spero che riesca a risolvere con la VGA nuova - se non ricordo male c'avevi buttato l'occhio sin dall'inizio.

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

mo' è su da 5 ore e 48, ma prima di cantare vittoria aspetto: se non ricordo male una volta ha retto per due giorni e mezzo;

r

Avatar utente
navajo
Staff
Staff
Messaggi: 3884
Iscritto il: gio 8 gen 2004, 0:00
Nome Cognome: Massimiliano
Slackware: 13.37 (x86_64)
Kernel: 2.6.37.6
Desktop: KDE 4.7.0 (Alien)
Località: Roma

Re: ho preso un virus?

Messaggio da navajo »

il raffreddamento è buono ??

Avatar utente
Rama
Linux 3.x
Linux 3.x
Messaggi: 554
Iscritto il: sab 29 mar 2008, 12:18
Slackware: 15.0 x86_64
Kernel: 5.15.117
Desktop: KDE 5.23
Distribuzione: linuxmint-21.1-xfce
Località: Novara, provincia

Re: ho preso un virus?

Messaggio da Rama »

massì, lo tenevo d'occhio con gkrellm;
era la scheda grafica andata, quello che non capisco è come ha fatto un espertone a non aver individuato il problema, o è proprio difficile?
resta il fatto che bastavano 23 euro per risolvere ed invece ho finito col spendere dieci volte tanto;
vabbe', gli 80 euro per un altro ssd non sono buttati, ci sta girando la Slack (ho avuto molte dificoltà a compilare il kernel 3.16.3 ma alla fine ci sono riuscito) e la vecchia scheda madre la terrò di riserva;

r

Rispondi