172 похожих чатов

C3pool_miner.Service - кто подскажет как эту гадость можно удалить? При

запуске минта случайно появилась надпись - введите пароль для выполнения действия от рута

20 ответов

79 просмотров

"случайно", ага

Roman Grigorev
?

троян-криптомайнер

ты его сам ставил?

Roman-Grigorev Автор вопроса
mva Misbakh-Soloviov
ты его сам ставил?

Нет) Я на днях писал, через CVE-2020-14882 weblogic'а поймал

Roman Grigorev
Нет) Я на днях писал, через CVE-2020-14882 weblogi...

Так надо искать возле этого ЦВЕ как лечить

Roman-Grigorev Автор вопроса
Paul Tatarenko
Так надо искать возле этого ЦВЕ как лечить

Я несколько часов пытаюсь патч найти, безуспешно. И главное работает только тогда, когда локально веблоджик запускаю и всегда рандомно

У него же наверняка внутри вызов бинаря какого-то. В чем проблема прочитать что делает сервис и удалить связанные с ним файлы?

Roman Grigorev
Нет) Я на днях писал, через CVE-2020-14882 weblogi...

самое надёжное средство избавиться от троянов, при условии если у тебя не используется никакой механизм Integrity Check (проверки целостности) — это переустановить с нуля, сохранив бекап старой системы и выборочно потом из него повыдёргивать явно-не-исполняемые нужные файлы. Это касательно самого надёжного. А так — 1) посмотреть что он не заныкался в автостарты через ервисы, через rc.local, через крон, поприбивать его и все компаньонские фальшивые сервисы, и так далее в том ключе

Roman-Grigorev Автор вопроса
Ender
У него же наверняка внутри вызов бинаря какого-то....

Куда смотреть? В процессах нет ничего. Хотя бы наводку какую-то. Где этот сервис найти

Roman Grigorev
Куда смотреть? В процессах нет ничего. Хотя бы нав...

Ты же сам сказал название файла или я не так понял?

Roman-Grigorev Автор вопроса
Ender
Ты же сам сказал название файла или я не так понял...

У меня появилось окно, когда процесс веблоджика убил. Разрешить доступ приложению "c3pool_miner.service"

Roman-Grigorev Автор вопроса
Roman Grigorev
Нет) Я на днях писал, через CVE-2020-14882 weblogi...

ну грузись с livecd, грепай по дереву и убирай нафиг

Roman-Grigorev Автор вопроса
mva Misbakh-Soloviov
самое надёжное средство избавиться от троянов, при...

Я не понимаю. Если есть доступ к руту, то ведь спокойно же можно на уровне ядра все эти integrity check'и обманывать. По моим ощущениям, невозможно никак изнутри системы как-либо удостовериться, что она не поломана.

асоциальный пикотранзистор ᶘಠᴥಠᶅ
Я не понимаю. Если есть доступ к руту, то ведь спо...

в случае, к примеру, селинукса, то что ты рут ещё ничего не значит, если ты не авторизовался через селинукс в админский контекст

Roman Grigorev
грепать по дереву чего?

грепать по тому имени - ну совсем надеяться на глупость авторов. я бы не стал расчитывать на это.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта