LINUX.ORG.RU

Что это было? (хацк или что-то другое...)


0

0

Сижу значит в /usr/src/packages/..., пытаюсь собрать flac плагин для xmms, и слышу что хард шуршит. глянул в amule - авось он файл скачал и камплитит его - неа, нифига.
top показывает активность gzip-а. которого я не запускал (gzip не запускал). потом вижу в ps axu какой-то процесс непонятный - типа:
k7 kj u8.sfg 87sdg(?*?(?8sd8gs -
что-то в этом роде с флагом kill -9 - туфта какая-то.
и черес нескоко секунд я выключаю amule, sim - всё это прекращается.
так вот, я и думаю - что это было? неужто хак?
я вот читал, что бывает такая тема как архивация логов, или что-то в этом роде.

в это время были запущены kde 3.2.1, sim последний и amule 1.2.6
я незнаю - может amule и sim тут непричём, просто предположим я выключил их а тут и архивация логов закончилась...

дистр - suse9.0, suse firewall был включён.
ядро последнее 2.6.5 - брал у suse на фтп в рпм.

тачка - celeron500

что делать? как быть?

anonymous

Хотелось бы ещё услышать мнения по поводу файрволла, который в suse9.0

anonymous
()

глянул сейчас в /var/log - а там у меня заархивированных логов на 535mb!

anonymous
()

Это, по ходу, старый вирус, по имени: cron

Ставь Slackware и будешь точно знать, что, когда и как у тебя работает. :)

anonymous
()
Ответ на: комментарий от anonymous

a Slackware мне здоровья не хватит поставить/юзать.
потом, может быть...

я вот как-то генту пытался ставить - 1.4 когда вышла...
так и не смог. то-ли дока была кривая, толи я. )))

anonymous
()
Ответ на: комментарий от anonymous

>cron...
>вот блин. эта падла у меня в буте даже прописалась...
>писец.
>чё делать?

man
выдает справку по всем известным вирусам

man cron
man crontab

можно попробовать команду info но это для продвинутых собаководов (едов)

info cron
info crontab

anonymous
()
Ответ на: комментарий от anonymous

echo D|trS|SDFtr|SD|tr fs|df| xterm -e

poprobuj eto v konsoli pomozhet i ne budet virusov hotja kakih virusov ja ne dognal vrode kak bivajut trojani na nixah no ne virusi :):):)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.