shila1300 Опубликовано 14 декабря, 2004 Жалоба Поделиться Опубликовано 14 декабря, 2004 Сегодня обнаружили на своем компе с Linux 7.3 перловский снифер. Нашли в директории /usr/bin файл с перловским скриптом по имени"sense". Файл имеет дату 26.09.1983. Удалить или переместить его невозможно, атрибуты изменить тоже не удается. Подцепили диск к другому компу - результат тот же. Sophos обнаружил в этом файле вирус Troj/RootKit-C. Кто-нибудь подскажет, как можно удалить такой файл? Заранее спасибо. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Legalizer Опубликовано 14 декабря, 2004 Жалоба Поделиться Опубликовано 14 декабря, 2004 Цитата: Удалить или переместить его невозможно, атрибуты изменить тоже не удается. А вы как пробовали, простите за глупый вопрос? Потому как делать тут можно только одно: сначала посмотреть, что оно делает, а потом его убить Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
SignFinder Опубликовано 14 декабря, 2004 Жалоба Поделиться Опубликовано 14 декабря, 2004 lsattr sense вывод в студию Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.