AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 484115
Accepted
Ahmed Younes
Ahmed Younes
Asked: 2018-11-26 17:50:56 +0800 CST2018-11-26 17:50:56 +0800 CST 2018-11-26 17:50:56 +0800 CST

/dev/fd 中发现的威胁

  • 772

在尝试确保我的 iMac 上没有威胁时,我使用 Bitdefender 执行完整扫描,我发现了这个

在此处输入图像描述

ls -la运行输出/dev/fd:

 ls -la
total 11
dr-xr-xr-x  1 root         wheel         0 Nov 25 16:43 .
dr-xr-xr-x  3 root         wheel      5426 Nov 25 16:43 ..
crw---w---  1 ahmedyounes  tty     16,   1 Nov 26 03:42 0
crw---w---  1 ahmedyounes  tty     16,   1 Nov 26 03:42 1
crw---w---  1 ahmedyounes  tty     16,   1 Nov 26 03:42 2
dr--r--r--  1 root         wheel         0 Nov 25 16:43 3
dr--r--r--  1 root         wheel         0 Nov 25 16:43 4
dr--r--r--  1 root         wheel         0 Nov 25 16:43 5

我如何才能清除这种威胁,即使它只是 .exe 密钥生成器?这种威胁的来源可能是什么?

感谢 Scott、duskwuff 和 JigglyNaga 解决后更新

奇怪的是,我无法从 iMac 中删除它,直到我从网站转到 Gmail 并找到它。

在此处输入图像描述

malware osx
  • 3 3 个回答
  • 1880 Views

3 个回答

  • Voted
  1. user130738
    2018-11-26T17:54:53+08:002018-11-26T17:54:53+08:00

    这个结果是胡说八道,应该忽略。该防病毒软件存在严重问题。

    macOS 上的对象/dev/fd不是文件——它们代表当前进程打开的文件描述符。“扫描”文件描述符中的病毒是没有意义的,尝试“隔离”一个文件描述符更没有意义。

    • 4
  2. Best Answer
    Scott - Слава Україні
    2018-11-26T20:40:18+08:002018-11-26T20:40:18+08:00
    1. 我不会说这应该被忽视,但我同意黄昏的说法,即 信息的呈现是 无稽之谈。我同意,即使 Bitdefender 在 中找到了一些东西/dev/fd/9,它也是特定的并且本地化到当时正在运行的进程,你/dev/fd现在不会在其中找到任何东西。我建议你

      • 从消息中研究“Salfeld.Child.Control”、“BRD\BRD\keygen\Keygen.exe”和其他字符串,以及
      • 获取另一个防病毒产品。
    2. Bitdefender 屏幕谈论“消息”和“主题”行。您的系统上有电子邮件吗?是否有主题为“儿童控制”的消息?问题可能就在那里。当心; 如果邮件有附件,请不要打开它们。

    3. 您的问题标题错误;您的问题中没有关于“tty”的内容。该问题已在 fd 9 中报告;您问题中唯一的 tty 是文件描述符 0、1 和 2。
    • 4
  3. JigglyNaga
    2018-11-28T02:44:34+08:002018-11-28T02:44:34+08:00

    您下载了电子邮件存档,病毒扫描程序对其进行了扫描,并在某些附件中发现了恶意软件。

    两封电子邮件有一个名为 的附件Salfeld.Child.Control.2008.v9.975.0.0.rar,在该 Rar 存档中有一个名为“Keygen.exe”的文件。完整的目录名称Salfeld.Child.Control.2008.v9.975.0.0.WinALL.Incl.Keygen-BRD 表明该档案包含Salfeld 的“儿童控制”产品和它的密钥生成器;病毒扫描程序认为“keygen”可执行文件实际上是恶意的。

    现在,出于某种原因,病毒扫描程序无法向您显示它发现检测到的文件的绝对路径。这可能是因为它在下载中扫描电子邮件,然后保存到磁盘;或者可能是因为它正在扫描一个包含 10 年电子邮件价值的档案,并且需要(暂时)将它们提取到某个地方。

    无论哪种方式,它的回退都是报告无意义的/dev/fd/<number>(这只是扫描程序进程的有效文件句柄),然后是一些更有用的细节:电子邮件主题和日期、附件名称和 Rar 存档中的文件名。

    如果您要找到该电子邮件,将“.rar”附件保存到磁盘并重新扫描,或者甚至提取 Rar 并自行扫描“keygen.exe”,我希望您会看到相同的结果:“Worm.generic .269236"。 如果您不明白这里发生了什么,我强烈建议您不要提取存档,即使在 Mac 上也是如此。相反,如果您对该检测是否正确有任何疑问(例如,您认为该文件确实是一个密钥生成器,仅此而已),您应该直接联系防病毒支持。

    (完全披露:我在另一家防病毒公司工作。)

    • 2

相关问题

  • Linux 是类 Unix/Unix 操作系统中唯一使用“fsuid”和“fsgid”的操作系统吗?

  • “弹出”如何让进程关闭文件句柄?

  • 确定自上次以来目录内容是否已更改的最快方法

  • 如何使用 `at` 安排脚本在 macOS 上执行?

  • csplit 无法识别提供的正则表达式

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    ssh 无法协商:“找不到匹配的密码”,正在拒绝 cbc

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    如何卸载内核模块“nvidia-drm”?

    • 13 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Wong Jia Hau ssh-add 返回:“连接代理时出错:没有这样的文件或目录” 2018-08-24 23:28:13 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST
  • Martin Hope
    Bagas Sanjaya 为什么 Linux 使用 LF 作为换行符? 2017-12-20 05:48:21 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve