|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Yoric Kotchukov 2:5020/400 17 Nov 2006 08:33:08 To : All Subject : stack overflow LKM trojan --------------------------------------------------------------------------------
Здравствуйте!
Подскажите, кто может, что это у меня наблюдается такое непонятное:
Стало сыпаться в логи ядра:
: do_IRQ: stack overflow: 872
: db5c8908 00000368 c03194a1 d8dca940 00000001 db5c899c 0000000c c010ae18
: d8dca940 dba2a000 0000000c 00000001 db5c899c 0000000c 04000000 00000018
: 00000018 ffffff00 c01087e0 00000010 00003246 db5c89dc 00000018 c010732a
: Call Trace: [<c010ae18>] [<c01087e0>] [<c010732a>] [<c01089b4>]
[<c010ae18>]
: [<e0de0018>] [<e0de568d>] [<e0f4b0e7>] [<e0f4aa99>] [<e0dd496a>] [<e0dd4a29>]
: [<e0de0018>
: [<e1009e02>] [<e0f4b101>] [<e100875d>] [<e0dd48b3>] [<e10089bc>] [<e0ed4fd2>]
: [<e1009e02>
: [<e0dd4793>] [<e0ecfdc2>] [<e0ecfdac>] [<e0ecda4a>] [<e0f4b0e7>] [<e1028b55>]
: [<e0dd4793>
: [<e0f4b020>] [<e0f4b0e7>] [<e0f4b020>] [<e0de5646>] [<e0dd496a>] [<e0ed46ba>]
: [<e0f4b020>
: [<e0fab9ac>] [<e0fab99c>] [<e0edc8b0>] [<e0fa5710>] [<e0dd3e0c>] [<e0f4b0e7>]
И так несколько раз вчера было, сегодня пока вроде нет.
Еще от tiger/chrootkit получил такое:
You have 1 process hidden for readdir command
You have 1 process hidden for ps command
Warning: Possible LKM Trojan installed
br0: PACKET SNIFFER(/sbin/dhclient.dpkg-new (deleted)[559])
Это было уже давно, оставил без внимания
You have 1 process hidden for readdir command
You have 1 process hidden for ps command
Warning: Possible LKM Trojan installed
br0: PACKET SNIFFER(/sbin/dhclient[548])
А это вчера, зря раньше оставил без внимания?
В общем, что делать? Как посмотреть скрытые процессы для начала?
--
Спасибо за внимание.
Yoric.
г. Hовосибирск.
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5.3
* Origin: NPSP (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/120613a32a3ee.html, оценка из 5, голосов 10
|