Осталось 7 дней

Тема в разделе "WASM.HEAP", создана пользователем xlinuks, 23 май 2009.

Статус темы:
Закрыта.
  1. xlinuks

    xlinuks New Member

    Публикаций:
    0
    Регистрация:
    25 май 2006
    Сообщения:
    181
    Кто-то знает о каком-то вирусе который выдает след. сообщение:
    "Я ОЧЕНЬ СИЛЬНО БОЛЕН ОСТАЛОСЬ 7 ДНЕЙ" - причем на принтер, причем я пользуюсь Линукс (Ubuntu 9.04).
    Выдал только что, в 1:02 ночи, на принтер, на всю страницу (очень крупным и жирным шрифтом).

    Поискал в гугле, нет упоминания о таком, и уж тем более что у меня Линукс, вирусов за 2 года небыло..
    Дома только я и родители которые не знают даже как влючить компьютер.. кароче, думаю кто-то по интернету посылает команды.. только не понимаю через что он это может делать..

    Только что распечаталось "Распечатай меня еще разок пожалусто", странно очень.. у меня DSL..
    Бывает включен скайп, азуреус и пиджин.
     
  2. TSS

    TSS New Member

    Публикаций:
    0
    Регистрация:
    13 апр 2009
    Сообщения:
    494
    Принтер живой просто, видать картридж высох, 7дней еще печатать может, вот он и пишет тебе )))))
     
  3. perez

    perez Member

    Публикаций:
    0
    Регистрация:
    25 апр 2005
    Сообщения:
    502
    Адрес:
    Moscow city
    Может друзья прикалываются? В top глянь.
     
  4. xlinuks

    xlinuks New Member

    Публикаций:
    0
    Регистрация:
    25 май 2006
    Сообщения:
    181
    Мои знакомые - не могут этого сделать птушо они обычные (windows) юзеры, и через интернет не общаемся (только по телефону или реально), так что вычислить мой комп не могли, да и не занимаются они такими вещами.. Топ не проверил потому что уже перегрузился.

    Теперь я думаю это какой-то хакер кому нечего делать в час ночи, вычислил как-то мой комп.. но меня смущает что он пролез через мой линукс, я просто (был) уверен что раз линукс то никому дела до тебя нет. Странно.

    Посмотрю, если завтра опять что-то выдаст, отформатирую и переустановлю систему, может троян какой-то.
     
  5. stallker

    stallker New Member

    Публикаций:
    0
    Регистрация:
    9 май 2008
    Сообщения:
    360
    скайнет себя осознает :)
     
  6. Com[e]r

    Com[e]r Com[e]r

    Публикаций:
    0
    Регистрация:
    20 апр 2007
    Сообщения:
    2.624
    Адрес:
    ого..
    снифак ставь и логируй активно.
    если ещё раз объявится - там и станет видно - откуда у капусты ноги растут.
     
  7. r90

    r90 New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2005
    Сообщения:
    898
    Подмени программку lpq (по-моему именно её имеет смысл, там их просто несколько, и разобраться какая из них зачем у меня всё руки не доходят), чтобы она логировала pid и командную строку родительского процесса. Наверное это можно даж скриптом написать, не опускаясь до C, если в /proc порыться. Ну а потом жди следующего послания ;)
     
  8. SadKo

    SadKo Владимир Садовников

    Публикаций:
    8
    Регистрация:
    4 июн 2007
    Сообщения:
    1.610
    Адрес:
    г. Санкт-Петербург
    А, может, у тебя просто порт cups открыт?
     
  9. 4apa

    4apa Neo (Thomas Anderson)

    Публикаций:
    0
    Регистрация:
    19 апр 2007
    Сообщения:
    304
    Адрес:
    Matrix has u....
    2 Comer_:
    Сниффер может активно обманывать тебя...
    Особенно если ...зеленым человечкам нечем заняться эти вечером :))
     
  10. dag

    dag New Member

    Публикаций:
    0
    Регистрация:
    17 авг 2004
    Сообщения:
    446
    Проверь открытые порты сканером каким нибудь из вне
     
  11. bendme

    bendme New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2009
    Сообщения:
    179
    А ты никогда не думал, что девайсы - такие же живые, как и мы, что у них тоже есть душа?
     
  12. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    bendme
    +1 =D
     
  13. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Все же tcpdump рулить должен
    И как же?

    Выключи скайп и пиджин, они тебе не нужны.
     
  14. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    Множественные уязвимости в cups
    http://www.securitylab.ru/vulnerability/379023.php

    rc-update -f remove cups
    (отключение автостарта cups)
    и вообще, ты хоть систему обновляешь?
     
  15. 4apa

    4apa Neo (Thomas Anderson)

    Публикаций:
    0
    Регистрация:
    19 апр 2007
    Сообщения:
    304
    Адрес:
    Matrix has u....
    2 osrootd:
    А фиг его знает...)
    Ну кто тебе может сказать правду по этому поводу?
    Разве что Билл Гейтс..... или сам Линукс Торвальдс :)
     
  16. 4apa

    4apa Neo (Thomas Anderson)

    Публикаций:
    0
    Регистрация:
    19 апр 2007
    Сообщения:
    304
    Адрес:
    Matrix has u....
    немного подумавши:
    С другой стороны чем ты хуже хитрого Била? Ты ж Девелопер, значит сам себе Билл и никакой билл тебе не указ....
    /чето я разбушевался седня. наверное стареем,стареем..../
     
  17. osrootd

    osrootd New Member

    Публикаций:
    0
    Регистрация:
    30 июл 2008
    Сообщения:
    1.086
    Блин, еще раз так напишешь - в ад отправлю.
     
  18. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    2 osrootd
    УБЕЙТЕ ЕГО РАЗ 3 !!!
    4apa ВЫ ОТРИЦАТЕЛЬНО ВЛИЯЕТЕ НА МОЮ НЕРВНУЮ СИСТЕМУ !! =((
    --------
    Закрывайте тему, вопрос разрешили вроде бы.. =\
     
  19. Dian

    Dian Member

    Публикаций:
    0
    Регистрация:
    19 июн 2008
    Сообщения:
    222
    Вот до чего винды доводят )))
     
  20. Aquila

    Aquila Самурай дзена

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    1.467
    Адрес:
    Russia, Moscow
    Закрыто.
     
Статус темы:
Закрыта.