Всем доброго здравия. В общем такая ситуация я человечек новенький, как и пользователь Linux. Кароче заметил
Sep 25 08:06:34 kali kernel: [ 0.000000] x86/fpu: Supporting XSAVE feature 0x002: 'SSE registers'
Sep 25 08:06:34 kali kernel: [ 0.000000] x86/fpu: Enabled xstate features 0x3, context size is 576 bytes, using 'standard' format.
Sep 25 08:06:34 kali kernel: [ 0.000000] signal: max sigframe size: 1520
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-provided physical RAM map:
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009d3ff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x000000000009d400-0x000000000009ffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000001fffffff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000020000000-0x00000000201fffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000020200000-0x0000000040003fff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000040004000-0x0000000040004fff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000040005000-0x000000009ffaffff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x000000009ffb0000-0x00000000a13affff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000a13b0000-0x00000000aa3befff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000aa3bf000-0x00000000aaebefff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000aaebf000-0x00000000aafbefff] ACPI NVS
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000aafbf000-0x00000000aaffefff] ACPI data
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000aafff000-0x00000000aaffffff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000ab000000-0x00000000af9fffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000e0000000-0x00000000efffffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000feb00000-0x00000000feb03fff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000fec00000-0x00000000fec00fff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000fed10000-0x00000000fed19fff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000fed1c000-0x00000000fed1ffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000fee00000-0x00000000fee00fff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x00000000ffb80000-0x00000000ffffffff] reserved
Sep 25 08:06:34 kali kernel: [ 0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000024f5fffff] usable
Sep 25 08:06:34 kali kernel: [ 0.000000] NX (Execute Disable) protection: active
Sep 25 08:06:34 kali kernel: [ 0.000000] SMBIOS 2.7 present.
Sep 25 08:06:34 kali kernel: [ 0.000000] DMI: Dell Inc. Inspiron 3521/0FXP6Y, BIOS A10 08/19/2013
Sep 25 08:06:34 kali kernel: [ 0.000000] tsc: Fast TSC calibration using PIT
Sep 25 08:06:34 kali kernel: [ 0.000000] tsc: Detected 1895.692 MHz processor
Sep 25 08:06:34 kali kernel: [ 0.001005] e820: update [mem 0x00000000-0x00000fff] usable ==> reserved
Sep 25 08:06:34 kali kernel: [ 0.001010] e820: remove [mem 0x000a0000-0x000fffff] usable
Sep 25 08:06:34 kali kernel: [ 0.001021] last_pfn = 0x24f600 max_arch_pfn = 0x400000000
Sep 25 08:06:34 kali kernel: [ 0.001126] x86/PAT: Configuration [0-7]: WB WC UC- UC WB WP UC- WT
Sep 25 08:06:34 kali kernel: [ 0.001813] last_pfn = 0xab000 max_arch_pfn = 0x400000000
Sep 25 08:06:34 kali kernel: [ 0.015978] found SMP MP-table at [mem 0x000fe1b0-0x000fe1bf]
Sep 25 08:06:34 kali kernel: [ 0.016649] RAMDISK: [mem 0x2fe8d000-0x33f3dfff]
============================================================== Перерыл форум, понял что малварь завёлся через хром-(handle и прочие примочки разрабов) от туда в биос (код выше). Тварь не удаляется. На жестком диске не найти (значит динамический) всё что я делю перехватываеся, криптуется и отправляется. Малварь так же вытесняет меня с админки через Группы пользователей а в винде «политика пользователей». Так же записывает аудио, имеет возможность rpd, ssh, proxy (socks4\5 port 2222) Кароче намучался, уже не знаю как избавится. Антивирусы его не находят, гандон то в оперативной памяти, всё шифрует в стиле «^@^@^@^@tty^@^@^@^@», так же сам сканит сеть и судя по всему брутит роутеры. Судя по установленным пакетам может подменять окно авторизации (и настройки биоса). Где поймал такое чудо хочу найти сие творение.
Перемещено hobbit из general