Jump to content

Recommended Posts

Отговорено

Аз така и така не разбрах от къде точно удря. Имаме и от старите и от новите. Днес се изненадах, че нямам достъп до един грид към който пинга върви но може и да е полузабил, а засега там няма достъп.

А за старите нанота не съм виждал какъвто и да е проблем.

Analog Audio™

Отговорено (Редактирано)

Е, няма как и ти си в нашата категория, на вирусоносителите.... :) между другото днес приключих с всички антени бяха заразени всички с фимуеар под 5.6 (без изключение)..... добре че е този вирус та да разберем с колко много убнт устройства разполагаме :) (

Редактирано от yordanstefanov
  • Администратор
Отговорено

Аирконтрол2 на убнт в последната бета чист или поне така рекламират

http://community.ubnt.com/t5/airControl-2-Beta/AC2-Beta22-released/m-p/1568157#U1568157

 

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Отговорено (Редактирано)
На 30.05.2016 г. at 14:26, yordanstefanov написа:

Здравейте, от 2 седмици имаме следния проблем с 80 процента от ubnt устройствата. Някои спряха тотално,  а на останалите изчезна уеб достъпа пинг до тях си има но уеб - не. Някой ако е запознат, ще бъда благодарен за съдействие...

Колега най лесно става с скрипта писан от тях прикачен по-долу. Работи под уиндоус. Създаваш папка в c: или другаде поставяш файла вътре и пишеш в cmd :

java -jar CureMalware-0.8.jar
C:\Users\ubnt\Downloads>java -jar CureMalware-0.8.jar
Skynet/PimPamPum/ExploitIM malware removal tool v0.7 for Ubiquiti devices

Copyright 2006-2016, Ubiquiti Networks, Inc. <support@ubnt.com>

This program is proprietary software; you can not redistribute it and/or modify
it without signed agreement with Ubiquiti Networks, Inc.


Possible formats for IP(s):
IP <192.168.1.1>
IP list <192.168.1.1, 192.168.1.2>
IP range <192.168.1.1-192.168.1.254>
Enter IP(s): 192.168.1.31
Possible actions:
Check [1]
Check and Cure [2]
Check, Cure and Update [3]
Enter action <1|2|3>: 3
Enter ssh port [22]:
Enter user name [ubnt]: ubnt
Reuse password <y|n>[y]: y
Processing ubnt@192.168.1.31:22 ...
Password for ubnt@192.168.1.31:
Checking...
CRITICAL: Infected by exploitim
WARNING: User Script(s) is(are) installed:
/etc/persistent/rc.poststart
Review/remove manually!
Done.
Cleaning...
Done.
IT IS STRONGLY RECOMMENDED TO CHANGE PASSWORD ON CURED DEVICE!
IT IS STRONGLY RECOMMENDED TO RUN CURED+UPDATE PROCEDURE!
Preparing Upgrade...
Done.
Uploading firmware: /firmwares/XM.bin ...
Sending... [%100]
Done.
Upgrading...
Current ver: 329220
New version: 329221
No need to fix.
Writing 'u-boot         ' to /dev/mtd0(u-boot         ) ...  [%100]
Writing 'kernel         ' to /dev/mtd2(kernel         ) ...  [%100]
Writing 'rootfs         ' to /dev/mtd3(rootfs         ) ...  [%100]
Done.

Moже да се зададе цяла мрежа и проверката става едно по едно. Където е нужно скрипта ъпдейтва до 5.6.5 а където е нужно лекува зависи от опцията на проверка. А начина който съм го публикувал най-горе в началото на темата работи безотказно но проблема е че трябва ръчно да се прави всичко

http://www.ubnt.com/downloads/XN-fw-internal/tools/CureMalware-0.8.jar

Преди 11 часа, koko написа:

Има ли опасност за старите нанота(без М)?

НЕ

Преди 9 часа, 111111 написа:

Аирконтрол2 на убнт в последната бета чист или поне така рекламират

http://community.ubnt.com/t5/airControl-2-Beta/AC2-Beta22-released/m-p/1568157#U1568157

 

Чисти но след процеса антената не се връща трябва да се изключи от тока и да се включи.

Редактирано от ASnet

Губим време, за да си осигурим работно време и водим битки, за да живеем в мир. (Аристотел)

Отговорено
преди 13 минути, ASnet написа:

Има ли опасност за старите нанота(без М)?

Има.

Имам експлоитнати до 4.0.3 включително. За сега с 4.0.4 нямам.

Отговорено

Благодаря, все пак за 2 дни се справих ръчно с всички, през това време 2 грида сдадоха Богу дух, но не е болка за умиране....

  • 2 weeks later...
Отговорено

Нова версия на червея, сменя user:pass на moth3r:fuck.3r

 

Отговорено

Дори и умишлено да е това заразяване, в което не се съмнявам, само показва, че устройствата на ubnt са уязвими... и ненадежни .....

  • Харесай 1
  • 2 месеца по-късно ...
Отговорено

Вируса отново върлува в новите версии само дето този път падат и унифита

Отговорено

А вие кога ще отговорите на лс което пратих към вас. Или да пусна една темичка по въпроса или жалба където трябва?

Analog Audio™

Отговорено
На 16.08.2016 г. at 10:54, wispnet написа:

Вируса отново върлува в новите версии само дето този път падат и унифита

Дай пример кажи какво става че барем този път се предпазим. 

Губим време, за да си осигурим работно време и водим битки, за да живеем в мир. (Аристотел)

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.