Процесс S

12
Zero-xack
На сайте с 01.07.2009
Offline
114
1086

Сегодня заметил, что vps начала зверски глючить.

top

Что это за процесс такой? S

Как мне сказали, это вирус.

Я его убил, но откуда этот процесс?

Создание сайтов: визитки, порталы, магазины, блоги (/ru/forum/622551)
A
На сайте с 04.03.2011
Offline
20
#1

попробуйте поискать в /tmp

Zero-xack
На сайте с 01.07.2009
Offline
114
#2

asdqwe, вроде ок всё там

pupseg
На сайте с 14.05.2010
Offline
347
#3

я бы паниковал.

ls -al /dev/shm

ls -al /var/tmp

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
A
На сайте с 04.03.2011
Offline
20
#4

Zero-xack, ls -la, а то у Вас не выводятся файлы и каталоги, имена которых начинаются с точки. или midnight commander запустите (mc)

M
На сайте с 01.12.2009
Offline
235
#5

strace -p - pid

можно ещё lsof -p - pid

и думаю найдёте вашего йожика =)

Администратор Linux,Freebsd. построения крупных проектов.
Zero-xack
На сайте с 01.07.2009
Offline
114
#6

pupseg, надеюсь, вы ошибаетесь :))

Zero-xack добавил 10.03.2011 в 22:01

madoff, блин, процесс этот больше не запускается) испугался вас

asdqwe, с точкой вроде бы нет ничего

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#7

ну, x.txt с правами на исполнение недвусмысленно намекает на взлом :(

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
Zero-xack
На сайте с 01.07.2009
Offline
114
#8

Boris A Dolgov, да, шелл там

ShellBot by devil__

КТо сможет вылечить и сказать, как он туда попал? В лс..

pupseg
На сайте с 14.05.2010
Offline
347
#9

не ошибаюсь я походу)

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#10

Напишите нам в тикеты, проверим :)

Вообще, похоже на взлом через какой-нибудь phpmyadmin или webmail или сайт, если используется php как mod_php.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий