İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Trojan Horses Detected by (WHM) on ...

sverdlow

0
İyinet Üyesi
Katılım
17 Kasım 2005
Mesajlar
2,778
Reaction score
0
Konum
Ankara/Kayseri
Trojan Horses Detected by (WHM) on domain.com
Bu başlıkta ilk kez mail aldım,
Hidden Pid detected! [pid 187]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/sbin/adjkerntz]

Hidden Pid detected! [pid 247]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/sbin/devd]

Hidden Pid detected! [pid 269]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/sbin/syslogd]

Hidden Pid detected! [pid 409]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/sbin/cron]

Hidden Pid detected! [pid 448]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/local/bin/perl]

Hidden Pid detected! [pid 526]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/bin/stunnel-4.15local]

Hidden Pid detected! [pid 603]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/libexec/getty]

Hidden Pid detected! [pid 604]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/libexec/getty]

Hidden Pid detected! [pid 605]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/libexec/getty]

Hidden Pid detected! [pid 606]
hidden from ps: [yes]
hidden from kernel: [yes]
binary location: [/usr/libexec/getty]
Mesaj da böyle. Acaba bu yanlış bir alarm olabilir mi?
Ben yine de eşeğimi sağlam kazığa bağlayıp bütün şifreleri değiştirdim.
Bu konuda tecrübesi olan var mı?
 
Y

ysf

Misafir
rootkit hunter la bir tarama yapin, sonra pid leri verilmi$ process leri bir kontrol edip source larina bakin. eger daemon versionlariniz eskiyse, guncel tutun. sonra whm den bir tarama daha yapin.
 

okan23

0
İyinet Üyesi
Katılım
29 Eylül 2005
Mesajlar
499
Reaction score
0
lsof -p pid numarası diyerek kullanılan dosyaları görebilirsin
 

darXis

0
İyinet Üyesi
Katılım
6 Mayıs 2003
Mesajlar
864
Reaction score
0
Konum
izmir
sverdlow : FreeBSD kullandığın için sorun teşkil etmiyor, eğer Linux olsaydı rootkit ile tara derdim fekat FreeBSD'de standart verdiği mesajdır.
boşgeç ;)

afiet
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst