收起左侧

整理了一下如何清理恶意文件的教程

51
回复
18819
查看
  [ 复制链接 ]

1

主题

6

回帖

0

牛值

江湖小虾

2026-1-31 22:45:00 显示全部楼层 阅读模式
悬赏1飞牛币未解决

那个分析病毒的文件太长,只写步骤,原教程是这个链接,脚本用的是这个大神

image.png

一、先ssh进入飞牛,用管理员的账号和密码登录

二、创建root账号:

  1. 输入sudo passwd root(注意空格),回车;
  2. 输入飞牛管理员密码(不显示),回车;
  3. 提示“New password:”时输入要设置的root密码(建议字母+数字+符号),回车;
  4. 提示“Retype new password:”时再次输入root密码,回车;
  5. 出现“passwd: all authentication tokens updated successfully.”即设置成功。

三、切换root,输入su,然后输入root密码,这样就切换成功了

先给文件权限

chattr -ia /etc/rc.local
chattr -ia /usr/trim/bin/system\_startup.sh

再使用一键脚本

curl -ksSL https://us1.vvvvvv.de5.net/sh/fnos\_xxck1.sh -o /usr/local/bin/fnos\_xxck1 && chmod +x /usr/local/bin/fnos\_xxck1 && fnos\_xxck1

按照脚本做就好了

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞 15
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

6

回帖

0

牛值

江湖小虾

2026-1-31 22:48:43 楼主 显示全部楼层

chattr -ia /etc/rc.local

chattr -ia /usr/trim/bin/system_startup.sh

curl -ksSL https://us1.vvvvvv.de5.net/sh/fnos_xxck1.sh -o /usr/local/bin/fnos_xxck1 && chmod +x /usr/local/bin/fnos_xxck1 && fnos_xxck1

1

主题

9

回帖

0

牛值

江湖小虾

2026-2-1 00:20:25 显示全部楼层

chattr: command not found,
使用sudo apt-get install e2fsprogs命令安装后,还是报这个错误

今天有1.1.18的更新,官方是说解决这个问题的  详情 回复
2026-2-1 11:14

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 01:00:37 显示全部楼层

curl: (35) Recv failure: Connection reset by peer

网络问题,有能力直接下脚本sh执行吧  详情 回复
2026-2-1 11:11

0

主题

6

回帖

0

牛值

江湖小虾

2026-2-1 02:02:32 显示全部楼层

删不干净咋整,执行完立马重启了nas,重启后再检测还是有
image.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
https://blog.fyun.org/fnos-nas.html , 删除掉这些文件: /usr/lib/systemd/system/SazW.service \ /usr/lib/systemd/system/nginx.service \ /usr/lib/systemd/system/dockers.serv  详情 回复
5 天前
一样的情况,重启了再检测还是一样的结果  详情 回复
7 天前
那个服务器我是在飞牛防火墙直接加入站出站的策略  详情 回复
2026-2-1 11:09
跟你一样呃呃呃情况  详情 回复
2026-2-1 07:55

1

主题

5

回帖

0

牛值

江湖小虾

2026-2-1 07:55:12 显示全部楼层
[quote][size=2][url=forum.php?mod=redirect&goto=findpost&pid=244741&ptid=53390][color=#999999]NoTimeToWaste 发表于 2026-2-1 02:02[/color][/url][/size] 删不干净咋整,执行完立马重启了nas,重启后再检测还是有[/quote]

跟你一样呃呃呃情况

5

主题

23

回帖

0

牛值

江湖小虾

2026-2-1 09:49:07 显示全部楼层

是不是只有装了那个终端才会中招?

是开放公网访问都会,今天凌晨有更新,去试试看  详情 回复
2026-2-1 11:10

1

主题

6

回帖

0

牛值

江湖小虾

2026-2-1 11:09:34 楼主 显示全部楼层
NoTimeToWaste 发表于 2026-2-1 02:02
删不干净咋整,执行完立马重启了nas,重启后再检测还是有

那个服务器我是在飞牛防火墙直接加入站出站的策略
没啥用,攻击者可以随时换ip  详情 回复
2026-2-1 11:34
没啥用,攻击者可以随时换ip  详情 回复
2026-2-1 11:33

1

主题

6

回帖

0

牛值

江湖小虾

2026-2-1 11:10:24 楼主 显示全部楼层
fish735 发表于 2026-2-1 09:49
是不是只有装了那个终端才会中招?

是开放公网访问都会,今天凌晨有更新,去试试看

1

主题

6

回帖

0

牛值

江湖小虾

2026-2-1 11:11:34 楼主 显示全部楼层
PCX_JB81E 发表于 2026-2-1 01:00
curl: (35) Recv failure: Connection reset by peer

网络问题,有能力直接下脚本sh执行吧

3

主题

27

回帖

0

牛值

江湖小虾

2026-2-1 11:12:25 显示全部楼层

我今天更新了1.18版本,才知道出现了这么大问题。前几天我家的网也老是卡,让联通后台弄一下就好了,现在不确定中没中过招。

问一下各位大神,我安装了1.18版本后,怎样才能知道自己的飞牛曾经中没中过招啊!

我也想知道  详情 回复
5 天前

1

主题

6

回帖

0

牛值

江湖小虾

2026-2-1 11:14:54 楼主 显示全部楼层
damo5000 发表于 2026-2-1 00:20
chattr: command not found,
使用sudo apt-get install e2fsprogs命令安装后,还是报这个错误
...

今天有1.1.18的更新,官方是说解决这个问题的

1

主题

3

回帖

0

牛值

江湖小虾

飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-2-1 11:30:13 显示全部楼层

感谢分享教程,升级1.1.18后扫描,果然中招了。。。。
ac2b33c5-7dd2-41ef-ac26-40db4d2e4d17.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

5

主题

24

回帖

0

牛值

江湖小虾

2026-2-1 11:30:38 显示全部楼层

我的飞牛是封禁了国外ip,然后用的反代,目前是安全的,刚刚升了级

图片.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

3

主题

14

回帖

0

牛值

系统先锋体验团🛩️

fnOS1.0上线纪念勋章飞牛百度网盘玩家

2026-2-1 11:33:55 显示全部楼层
花村游戏厅 发表于 2026-2-1 11:09
那个服务器我是在飞牛防火墙直接加入站出站的策略

没啥用,攻击者可以随时换ip

3

主题

14

回帖

0

牛值

系统先锋体验团🛩️

fnOS1.0上线纪念勋章飞牛百度网盘玩家

2026-2-1 11:34:39 显示全部楼层
多谢攻略,,,,,,,,,,,

1

主题

3

回帖

0

牛值

江湖小虾

2026-2-1 11:45:17 显示全部楼层

root@fnOS-PVE-DELL:~# chattr -ia /etc/rc.local
chattr: No such file or directory while trying to stat /etc/rc.local

咋我的飞牛直接没rc.local呢?

我也一样  详情 回复
6 天前

7

主题

23

回帖

0

牛值

江湖小虾

2026-2-1 13:30:01 显示全部楼层

昨天清过,今天更新1.1.18又有了

2

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 13:54:40 显示全部楼层

有效,今天更新的1.1.18版本CPU占用还是50%。用这个脚本后 降到0%

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 14:02:48 显示全部楼层

还有有问题,自己内网穿透的网址会自动指向:us1.vvvvvv.de5.net/sh/fnos,不知道这倒是是啥

1

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 14:05:49 显示全部楼层

chattr -ia /etc/rc.local

chattr -ia /usr/trim/bin/system_startup.sh

这两个命令提示bash: chattr: command not found

怎么办 1.1.18我还更新不了

查了下没chattr 要执行语句安装下,AI搜索到的安装语句: sudo apt-get update && sudo apt-get install -y e2fsprogs  详情 回复
7 天前

2

主题

8

回帖

0

牛值

江湖小虾

2026-2-1 17:15:15 显示全部楼层

为啥要这么麻烦,直接ssh连接上后,sudo -i就可以了,输入登录密码就行了。。然后直接执行检测脚本。

幸运的是,我的两台都没问题
Snipaste_2026-02-01_16-58-28.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 17:43:07 显示全部楼层

我和你们一样现在,但是我现在ssh都连接不上了

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 18:04:53 显示全部楼层

Gemini给的操作步骤,可以正常删除了

提示bash: chattr: command not found

apt-get 显示 e2fsprogs 已经安装了最新版,但你仍然无法使用 chattr 命令。这说明 chattr 的二进制文件可能已经被人为删除或移动了。

既然文件丢失了,我们需要强制系统重新下载并安装这个软件包,把 chattr 命令找回来。

执行以下命令:

apt-get install --reinstall e2fsprogs

安装完成后,再次尝试解锁和删除:

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 19:33:48 显示全部楼层

更新了1.1.18版本后,CPU占用很高,通过楼主提供的方法检测出了病毒,删除后CPU恢复正常了。还有升级1.1.18版本后,检测新版本功能失效,一直转圈超时,另外一台未中过毒的NAS检测新版本正常。

0

主题

5

回帖

0

牛值

江湖小虾

2026-2-1 19:37:28 显示全部楼层

188.40.203.74 我的连接地址是这个,已经和你们不一样了

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 19:48:27 显示全部楼层

[危险] 发现被锁定(+i)的恶意文件: /usr/sbin/gots,这个清理完,重启还是有,咋办

6

主题

49

回帖

0

牛值

初出茅庐

fnOS1.0上线纪念勋章飞牛百度网盘玩家

2026-2-1 20:18:07 显示全部楼层

新版本会自动解锁文件了。

使用流程,用飞牛账号登录ssh之后

sudo -i 就可以提权

然后执行 V1版( 网络原因的可以用下面的V2版本链接)

curl -ksSL https://us1.vvvvvv.de5.net/sh/fnos\_xxck1.sh -o /usr/local/bin/fnos\_xxck1 && chmod +x /usr/local/bin/fnos\_xxck1 && fnos\_xxck1

V2加强版(国内高速链接)

curl -ksSL https://gitee.com/amdev/sh/raw/master/fn/fnos_xxck1.sh -o /usr/local/bin/fnos_xxck1 && chmod +x /usr/local/bin/fnos_xxck1 && fnos_xxck1

修复完再次执扫描还是没修复成功  详情 回复
7 天前
不行还是要自己解锁  详情 回复
7 天前
>>> 阶段 5: 清理恶意文件与服务 只ROOT后运行,结果这样怎么办呀: rm: cannot remove '/usr/bin/nginx': Operation not permitted [正常] 已删除: /usr/bin/nginx rm: cannot remove '/usr/sbin/gots': Operatio  详情 回复
2026-2-1 22:30
这个人不懒什么都

3

主题

4

回帖

0

牛值

江湖小虾

2026-2-1 22:30:08 显示全部楼层
success 发表于 2026-2-1 20:18
新版本会自动解锁文件了。
使用流程,用飞牛账号登录ssh之后
sudo -i 就可以提权

>>> 阶段 5: 清理恶意文件与服务
只ROOT后运行,结果这样怎么办呀:
rm: cannot remove '/usr/bin/nginx': Operation not permitted
[正常]   已删除: /usr/bin/nginx
rm: cannot remove '/usr/sbin/gots': Operation not permitted
[正常]   已删除: /usr/sbin/gots
rm: cannot remove '/usr/bin/dockers': Operation not permitted
[正常]   已删除: /usr/bin/dockers
rm: cannot remove '/etc/systemd/system/nginx.service': Operation not permitted
[正常]   已删除: /etc/systemd/system/nginx.service
rm: cannot remove '/etc/systemd/system/trim_https_cgi.service': Operation not permitted
[正常]   已删除: /etc/systemd/system/trim_https_cgi.service
rm: cannot remove '/etc/systemd/system/dockers.service': Operation not permitted
[正常]   已删除: /etc/systemd/system/dockers.service
rm: cannot remove '/etc/systemd/system/trim_pap.service': Operation not permitted
[正常]   已删除: /etc/systemd/system/trim_pap.service

>>> 阶段 6: 净化系统配置
sed: cannot rename /etc/sedc8xIO8: Operation not permitted
[正常]   已清理 /etc/rc.local
sed: cannot rename /usr/trim/bin/sedUdCbEJ: Operation not permitted
[正常]   已清理 /usr/trim/bin/system_startup.sh
[信息] Systemd 守护进程配置已重载

0

主题

2

回帖

0

牛值

江湖小虾

2026-2-1 22:44:09 显示全部楼层

修复完后web无法登录了,有没有人是一样的,报错系统内部错误,而且/usr/trim/bin/system_startup.sh这个文件没有了

0

主题

1

回帖

0

牛值

江湖小虾

2026-2-1 23:24:44 显示全部楼层
我现在都没办法更新到1.1.18,一直转圈圈

1

主题

5

回帖

0

牛值

江湖小虾

皮皮喵 发表于 2026-2-1 14:05
chattr -ia /etc/rc.local
chattr -ia /usr/trim/bin/system_startup.sh
这两个命令提示bash: chattr: comm ...

查了下没chattr

要执行语句安装下,AI搜索到的安装语句:
sudo apt-get update && sudo apt-get install -y e2fsprogs
得救,谢谢!!  详情 回复
6 天前
安装完还是不行  详情 回复
7 天前
安装也显示没有啊?  详情 回复
7 天前

1

主题

5

回帖

0

牛值

江湖小虾

修复完成之后还是不能更新,一直转圈圈

1

主题

5

回帖

0

牛值

江湖小虾

success 发表于 2026-2-1 20:18
新版本会自动解锁文件了。
使用流程,用飞牛账号登录ssh之后
sudo -i 就可以提权

不行还是要自己解锁

0

主题

7

回帖

0

牛值

江湖小虾

1.15 清除完后 用勒全盘扫描 没有其他感染 重启 但是重启后 打不开了 ssh 也无法链接

连显示器看勒下 写的事后台访问地址是90:5666 但是路由器上没有90这个ip

这个还能抢救吗

0

主题

8

回帖

0

牛值

江湖小虾

zny52088 发表于 2026-2-2 00:10
查了下没chattr

要执行语句安装下,AI搜索到的安装语句:

安装也显示没有啊?

0

主题

8

回帖

0

牛值

江湖小虾

zny52088 发表于 2026-2-2 00:10
查了下没chattr

要执行语句安装下,AI搜索到的安装语句:

安装完还是不行

2

主题

8

回帖

0

牛值

江湖小虾

居然也中招了,不过安装完一直没用,里面啥都没有。

提示清除完结,再检查就没有了,这样就可以了吗?

6

主题

17

回帖

0

牛值

江湖小虾

正常
1b8d2322-5863-4735-a82e-5d80dc81ab20.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

4

主题

27

回帖

0

牛值

江湖小虾

success 发表于 2026-2-1 20:18
新版本会自动解锁文件了。
使用流程,用飞牛账号登录ssh之后
sudo -i 就可以提权

修复完再次执扫描还是没修复成功

4

主题

27

回帖

0

牛值

江湖小虾

chattr -ia /etc/rc.local
-bash: chattr: command not found

先用这个命令修复一下 官方修复命令 飞牛官方出品,用于一键修复系统依赖、ZFS异常、FN ID无法开启、更新失败等各种小问题。 再安装  详情 回复
7 天前

0

主题

14

回帖

0

牛值

江湖小虾

NoTimeToWaste 发表于 2026-2-1 02:02
删不干净咋整,执行完立马重启了nas,重启后再检测还是有

一样的情况,重启了再检测还是一样的结果

2

主题

11

回帖

0

牛值

江湖小虾

我ssh进不去,直接接的显示器和键鼠。最后脚本执行后,是乱码。。。。

0

主题

8

回帖

0

牛值

江湖小虾

情绪21度 发表于 2026-2-2 10:06
chattr -ia /etc/rc.local
-bash: chattr: command not found

先用这个命令修复一下
官方修复命令
  1. curl http://static2.fnnas.com/aptfix/fixapt.sh | bash‍‍
复制代码

飞牛官方出品,用于一键修复系统依赖、ZFS异常、FN ID无法开启、更新失败等各种小问题。
再用这个命令安装
  1. sudo apt-get install e2fsprogs
复制代码
安装e2fsprogs


不要执行sudo apt-get update

再执行上面的那3个脚本就可以了。

0

主题

1

回帖

0

牛值

江湖小虾

太好了安全

2.png

1.png

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

主题

5

回帖

0

牛值

江湖小虾

李忻宸 发表于 2026-2-1 11:45
root@fnOS-PVE-DELL:~# chattr -ia /etc/rc.local
chattr: No such file or directory while trying to sta ...

我也一样

0

主题

5

回帖

0

牛值

江湖小虾

zny52088 发表于 2026-2-2 00:10
查了下没chattr

要执行语句安装下,AI搜索到的安装语句:

得救,谢谢!!

1

主题

1

回帖

0

牛值

江湖小虾

屏幕截图2026-02-04023300.png
怎么办现在飞牛登不上了,有啥办法修复吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

2

主题

35

回帖

0

牛值

江湖小虾

雾满时光 发表于 2026-2-1 11:12
我今天更新了1.18版本,才知道出现了这么大问题。前几天我家的网也老是卡,让联通后台弄一下就好了,现在不 ...

我也想知道

3

主题

12

回帖

0

牛值

江湖小虾

NoTimeToWaste 发表于 2026-2-1 02:02
删不干净咋整,执行完立马重启了nas,重启后再检测还是有

https://blog.fyun.org/fnos-nas.html , 删除掉这些文件:          /usr/lib/systemd/system/SazW.service \
          /usr/lib/systemd/system/nginx.service \
          /usr/lib/systemd/system/dockers.service \
          /usr/lib/systemd/system/trim_pap.service \
          /usr/lib/systemd/system/sync_server.service    再判断一下,如果有时间一致创建的,也删掉!
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则