Nou, ik heb het voor elkaar. Ik dacht dat met de overstap naar Linux virussen geen probleem meer zouden zijn, maar nu heb ik een programma dat zich verdacht virus-achtig gedraagt.
Ik was toevallig voor school bezig met een client/server programma en wilde even kijken wat er overgestuurd werd d.m.v. ethereal. Ik zag allemaal TCP SYN pakketjes die naar hele ip ranges achter elkaar werden verstuurd op poort 80. Firestarter gaf aan dat er zo'n 15 a 20 kbps verbruikt werd.
In firestarter bekijken welke applicatie zoveel data verstuurde ging niet: cpu load schoot omhoog en programma liep vast.
Een stukje van m'n ps -A:
pula vond ik verdacht, rut ook. Toen ik killall pula deed, was het netwerkverkeer terug naar normaal. locate pula helpt niet, ook niet na updatedb. which pula laat ook niets zien. Iemand enig idee hoe ik erachter kom wat ik op m'n pc heb?
Het is trouwens Ubuntu Breezy, 100% up to date
Ik was toevallig voor school bezig met een client/server programma en wilde even kijken wat er overgestuurd werd d.m.v. ethereal. Ik zag allemaal TCP SYN pakketjes die naar hele ip ranges achter elkaar werden verstuurd op poort 80. Firestarter gaf aan dat er zo'n 15 a 20 kbps verbruikt werd.
In firestarter bekijken welke applicatie zoveel data verstuurde ging niet: cpu load schoot omhoog en programma liep vast.
Een stukje van m'n ps -A:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| zeekoe@zeekoe:~$ ps -A PID TTY TIME CMD knip 13118 ? 00:00:00 sh <defunct> 13149 ? 00:00:00 pula 13150 ? 00:00:00 pula 13151 ? 00:05:47 pula 13156 ? 00:00:00 rut 13771 ? 00:00:00 sh <defunct> 14069 ? 00:00:00 rut 15792 ? 00:00:04 artsd 16512 ? 00:00:00 sh <defunct> 16514 ? 00:00:00 apache2 16663 ? 00:00:00 rut knip 31968 ? 00:00:00 sh <defunct> 32028 ? 00:00:00 rut knip |
pula vond ik verdacht, rut ook. Toen ik killall pula deed, was het netwerkverkeer terug naar normaal. locate pula helpt niet, ook niet na updatedb. which pula laat ook niets zien. Iemand enig idee hoe ik erachter kom wat ik op m'n pc heb?
Het is trouwens Ubuntu Breezy, 100% up to date
[ Voor 3% gewijzigd door zeekoe op 22-12-2005 15:06 ]
Nieuw huis, nieuwe (verduurzamings)kansen...