172 похожих чатов

C3pool_miner.Service - кто подскажет как эту гадость можно удалить? При

запуске минта случайно появилась надпись - введите пароль для выполнения действия от рута

20 ответов

73 просмотра

"случайно", ага

Roman Grigorev
?

троян-криптомайнер

ты его сам ставил?

Roman-Grigorev Автор вопроса
mva Misbakh-Soloviov
ты его сам ставил?

Нет) Я на днях писал, через CVE-2020-14882 weblogic'а поймал

Roman Grigorev
Нет) Я на днях писал, через CVE-2020-14882 weblogi...

Так надо искать возле этого ЦВЕ как лечить

Roman-Grigorev Автор вопроса
Paul Tatarenko
Так надо искать возле этого ЦВЕ как лечить

Я несколько часов пытаюсь патч найти, безуспешно. И главное работает только тогда, когда локально веблоджик запускаю и всегда рандомно

У него же наверняка внутри вызов бинаря какого-то. В чем проблема прочитать что делает сервис и удалить связанные с ним файлы?

Roman Grigorev
Нет) Я на днях писал, через CVE-2020-14882 weblogi...

самое надёжное средство избавиться от троянов, при условии если у тебя не используется никакой механизм Integrity Check (проверки целостности) — это переустановить с нуля, сохранив бекап старой системы и выборочно потом из него повыдёргивать явно-не-исполняемые нужные файлы. Это касательно самого надёжного. А так — 1) посмотреть что он не заныкался в автостарты через ервисы, через rc.local, через крон, поприбивать его и все компаньонские фальшивые сервисы, и так далее в том ключе

Roman-Grigorev Автор вопроса
Ender
У него же наверняка внутри вызов бинаря какого-то....

Куда смотреть? В процессах нет ничего. Хотя бы наводку какую-то. Где этот сервис найти

Roman Grigorev
Куда смотреть? В процессах нет ничего. Хотя бы нав...

Ты же сам сказал название файла или я не так понял?

Roman-Grigorev Автор вопроса
Ender
Ты же сам сказал название файла или я не так понял...

У меня появилось окно, когда процесс веблоджика убил. Разрешить доступ приложению "c3pool_miner.service"

Roman-Grigorev Автор вопроса
Roman Grigorev
Нет) Я на днях писал, через CVE-2020-14882 weblogi...

ну грузись с livecd, грепай по дереву и убирай нафиг

Roman-Grigorev Автор вопроса
mva Misbakh-Soloviov
самое надёжное средство избавиться от троянов, при...

Я не понимаю. Если есть доступ к руту, то ведь спокойно же можно на уровне ядра все эти integrity check'и обманывать. По моим ощущениям, невозможно никак изнутри системы как-либо удостовериться, что она не поломана.

асоциальный пикотранзистор ᶘಠᴥಠᶅ
Я не понимаю. Если есть доступ к руту, то ведь спо...

в случае, к примеру, селинукса, то что ты рут ещё ничего не значит, если ты не авторизовался через селинукс в админский контекст

Roman Grigorev
грепать по дереву чего?

грепать по тому имени - ну совсем надеяться на глупость авторов. я бы не стал расчитывать на это.

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
Кибер Бомж
8
Карта сайта