MacMusic.org  |  PcMusic.org  |  440Software  |  440Forums.com  |  440Tv  |  Zicos.com  |  AudioLexic.org
Loading... visiteurs connectés
Bienvenue invité
3 Pages V   1 2 3 >  
Reply to this topicStart new topic
> Virus Sur Os X !
Fermeture
posté lun. 5 juil. 2004, 11:57
Message #1


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Je ne sais pas si c'en est un mais ça y ressemble.
Il s'appelle "sh" il affiche "zombie" au lieu d'état dans la fenêtre de visualisation et il est en root utilisateur. Il change la date à chaque démarrage de l'ordi qui affiche joyeusement 1er Janvier 70.
Quelqu'un sait-il comment s'en débarrasser ?
Je n'ai pas d'anti virus sur OSX...
Go to the top of the page
 
+Quote Post
Francois Déchery
posté lun. 5 juil. 2004, 12:04
Message #2


Webmaster
Icône de groupe

Groupe : Admin
Messages : 3,204
Inscrit : 29 oct. 00
Lieu : Sommieres - FR
Membre no 11




ejad , precise ta pensée, c'est totalement incomprehensible:

- sh est l'abreviation du shell unix
- quest ce que "état dans la fenêtre de visualisation"???
- rooot EST un utilisateur


--------------------
Soif, MacMusic Webmaster

440Software, our new audio software directory
_____________________________________

440Software, notre nouveau site sur les logiciels audio pour Mac, PC et iPhone/iPad
Go to the top of the page
 
+Quote Post
lepetitmartien
posté lun. 5 juil. 2004, 23:56
Message #3


Moderator In Chief (MIC)
Icône de groupe

Groupe : Editors
Messages : 15,189
Inscrit : 23 déc. 01
Lieu : Paris - FR
Membre no 2,758




Pour le 1er janvier 70 c'est le zéro absolu des dates UNIX donc…

En plus ça peut être juste ta pile lithium qui baisse… ça ferait exactement ça !

Fais du ménage dans tes préférences et dans ton système… (autorisations, optimisations, caches etc etc) On ne dit pas que t'as pas un vrai problème viral, mais c'est quand même hautement improbable (pas impossible, improbable).

Est-ce que ça le fait depuis une installation particulière ?


--------------------
Our Classifeds • Nos petites annoncesTerms Of Service / Conditions d'UtilisationForum Rules / Règles des ForumsMacMusic.Org & SETI@Home
BOING BUMM TSCHAK PENG! Are you musician enough to write in our Wiki?
BOING BUMM TSCHAK ZZZZZZZZZZZOING! Êtes-vous assez musicien pour écrire dans le Wiki?
Go to the top of the page
 
+Quote Post
bonatoc
posté mar. 6 juil. 2004, 00:28
Message #4


Maniac Member
******

Groupe : Members
Messages : 929
Inscrit : 10 août 03
Lieu : Versailles - FR
Membre no 22,760




C'est pas fini ce genre de titres ?

Nya pas de virus sous OS X !

non mais...


--------------------

Something must have happened over Manhattan
Who can expound all the children this time
Could they ever, could they ever
Expect such a Frankenstein, Frankenstein

New York Dolls - New York Dolls (1973) - Frankenstein
Go to the top of the page
 
+Quote Post
Fermeture
posté mar. 6 juil. 2004, 09:14
Message #5


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Désolé je n'étais pas là hier soir !
Ce matin, j'ai été obligé de démarrer sur le cd disk warrior et de tout réparer, ensuite il a démarrer sur 1April 76. Je suis retourné sur le visualiser et c'est toujours là !
Saloperie !!!
Donc, dans la fenêtre du visualisateur, il y a 5 colonnes, la 1ere pour "nom" suivie de "utilisateur" suivie de "état" suivie "CPU" suivie de "%Mémoire".
J'ai donc lorsque j'affiche les opération d'administrateur, en "nom" "sh", en utilisateur "root" en état, "Zombie" alors que tous les autres sont marqués "En service" et si je clique en bas sur statistique lorsque sh est sélectionné il m'indique sur la ligne "Temps de traitement total" 1jan70, en dessous Taille de mémoire virtuelle et résidente : 0 koctects.
pour tous les autres, la ligne "Temps de traitement total" indique "1Apr76
Je suis en 10.2.8 et c'est un g4 bipro 867 qui doit avoir à peine un an...
Si la pile est déjà morte... Mais je préférerais que cela soit ca !
J'ai bien sûr remis l'heure à l'heure et à la bonne date ! jusqu'au prochain redémarrage...
Help !
C'est Zombie qui m'inquiète...

Ce message a été modifié par EJAD - mar. 6 juil. 2004, 09:24.
Go to the top of the page
 
+Quote Post
Francois Déchery
posté mar. 6 juil. 2004, 11:59
Message #6


Webmaster
Icône de groupe

Groupe : Admin
Messages : 3,204
Inscrit : 29 oct. 00
Lieu : Sommieres - FR
Membre no 11




c'est plus clair comme ca:

Ceci indique que tu a un script qui s'est lancé (en utilisant l'interpreteur de script "sh") sous l'utilisateur root, et qui , si je me rappelle bien ce que veut dire "zombie", n'as pas quitté correctement comme il aurait du.

Il faut trouver quel est ce script, et regarder comment il se lance (voir les element a l'ouverture de session, ou les scripts de boot dans /etc/rc.boot, /etc/rc, /etc/rc.common et /etc/rc.cleanup.

Une facon de traquer quel est ce fichu script qui se lance est d'inspecter les logs du systeme (on sait jamais) : /var/log/system.log


--------------------
Soif, MacMusic Webmaster

440Software, our new audio software directory
_____________________________________

440Software, notre nouveau site sur les logiciels audio pour Mac, PC et iPhone/iPad
Go to the top of the page
 
+Quote Post
benji
posté mar. 6 juil. 2004, 12:23
Message #7


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 05 mars 02
Lieu : Geneve - CH
Membre no 3,714




QUOTE
C'est pas fini ce genre de titres ?

Nya pas de virus sous OS X !

non mais...


C'est vrai ça? aucun virus repertorié à ce jour ?


--------------------
Go to the top of the page
 
+Quote Post
Fermeture
posté mar. 6 juil. 2004, 13:29
Message #8


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




QUOTE (soif @ Jul 6 2004, 11:59)
Il faut trouver quel est ce script, et regarder comment il se lance (voir les element a l'ouverture de session, ou les scripts de boot dans /etc/rc.boot, /etc/rc, /etc/rc.common et /etc/rc.cleanup.

Une facon de traquer quel est ce fichu script qui se lance est d'inspecter les logs du systeme (on sait jamais) : /var/log/system.log

Aie, ça à l'air simple pour toi mais pour moi c'est de l'Hébreux !
Je les trouve où les scripts de boot moi ?
Y'a pas un soft qui pourrait me clearer tout ça ou une manip simple ?
Le terminal, c'est même pas la peine, je ne sais même pas utiliser mon clavier en qwerty !
En tous cas merci de m'avoir rassuré sur le fait que ça n'est pas un virus. mais il faut quand même que je me débarrasse de ce problème, non ?
Go to the top of the page
 
+Quote Post
gasy
posté mar. 6 juil. 2004, 14:47
Message #9


Maniac Member
Icône de groupe

Groupe : Team
Messages : 860
Inscrit : 10 janv. 01
Lieu : Paris - FR
Membre no 171




QUOTE (soif @ Jul 6 2004, 11:59)
Une facon de traquer quel est ce fichu script qui se lance est d'inspecter les logs du systeme (on sait jamais) : /var/log/system.log

Et la commande whereis, ça ne marche pas sous OS X ?

Sur FreeBSD, on peut avoir les répertoires où se trouvent une commande (cf extrait ci-dessous)

QUOTE (extrait de mon shell (FreeBSD))
gasy@gasy[N92]: whereis acroread
acroread: /usr/local/bin/acroread /usr/ports/print/acroread

Je me suis dit comme OS X est un BSD ... ça pourrait marcher unsure.gif


--------------------
Con*eries inside
Go to the top of the page
 
+Quote Post
bonatoc
posté mar. 6 juil. 2004, 17:48
Message #10


Maniac Member
******

Groupe : Members
Messages : 929
Inscrit : 10 août 03
Lieu : Versailles - FR
Membre no 22,760




Tu peux faire un coup de ps :

http://www.iie.cnam.fr/~Berthelot/Tfse/uni....html#Heading18

man ps

pour plus d'explications sur les options.

Le terme fait peur, mais "Zombie" signifie un :

QUOTE
processus ayant terminé qui attend que son père exécute une attente ("wait");


Quant aux virus, on croise les doigts, mais le parc installé et le capital sympathie des geeks pour Apple fait qu'on peut dormir tranquillement sur nos deux oreilles, ... et j'en oublie l'essentiel, la sécurité inhérente à OS X.

A propos, EST-CE QUE TOUT LE MONDE A BIEN ALLUMÉ SON FIREWALL DANS SES PRÉFÉRENCES SYTÈME ? (vieille rengaine)


--------------------

Something must have happened over Manhattan
Who can expound all the children this time
Could they ever, could they ever
Expect such a Frankenstein, Frankenstein

New York Dolls - New York Dolls (1973) - Frankenstein
Go to the top of the page
 
+Quote Post
bonatoc
posté mar. 6 juil. 2004, 17:53
Message #11


Maniac Member
******

Groupe : Members
Messages : 929
Inscrit : 10 août 03
Lieu : Versailles - FR
Membre no 22,760




QUOTE
Definition:  A zombie process is a process that has finished executing and will be deleted at a later time.

Why do zombie processes exist?

When a process finishes it calls the exit system routine. The kernel then releases all system resources previously used by the process, but saves the exit status and process ID.

The process is now in the zombie process state.

The process remains a zombie process until its parent process checks the exit status and tells the kernel to completely delete the process.


Meuh non, c'est pas de l'hébreu, suffit de lire calmement...

Vous vous souvenez lorsqu'on a commencé à lire les explications du MIDI... ça nous filait des sueurs froides aussi wink.gif

P.S. : t'as essayé le bon vieux resettage de PRAM ?

http://docs.info.apple.com/article.html?artnum=86194

Ce message a été modifié par bonatoc - mar. 6 juil. 2004, 17:57.


--------------------

Something must have happened over Manhattan
Who can expound all the children this time
Could they ever, could they ever
Expect such a Frankenstein, Frankenstein

New York Dolls - New York Dolls (1973) - Frankenstein
Go to the top of the page
 
+Quote Post
bonatoc
posté mar. 6 juil. 2004, 18:06
Message #12


Maniac Member
******

Groupe : Members
Messages : 929
Inscrit : 10 août 03
Lieu : Versailles - FR
Membre no 22,760




EJAD, c'est pas le sujet, mais les 150 EUR de Panther c'est un TRÈS bon investissement.

Pas que 10.2.8 ne doive pas marcher comme il faut, mais au niveau perfs et producitivité, c'est le jour et la nuit...


--------------------

Something must have happened over Manhattan
Who can expound all the children this time
Could they ever, could they ever
Expect such a Frankenstein, Frankenstein

New York Dolls - New York Dolls (1973) - Frankenstein
Go to the top of the page
 
+Quote Post
bonatoc
posté mar. 6 juil. 2004, 18:14
Message #13


Maniac Member
******

Groupe : Members
Messages : 929
Inscrit : 10 août 03
Lieu : Versailles - FR
Membre no 22,760




Ptet une solution, apparemment le bug est connu sous 10.2 :

http://www.macfixit.com/article.php?story=...030224074232532

QUOTE
For "always-on" connection users (cable, DSL, T1, etc.), the usage of a network time server can resolve the date bug. Check the box next to "Use a network time server" under the "Network Time" tab in the Date and Time pane of System Preferences.

For dial-up connection users, the solution is to install Apple's CHUD Tools version 2.5.3. Then open System Preferences, use the Other/CPU, tab and change the setting to use only one processor. Do this right before you shut down. When you start your system again, the data and time will be set correctly, and the system will automatically default back into dual-processor mode.


Donc, à priori, si tu es en ADSL 24/24, va simplement dans sytème préférences et coche synchro réseau.

Par contre, si tu te connectes uniquement de temps à autre, télécharge ce fameux CHUD Tools.

Redémarre.

Va dans Préfs Système > Other/CPU

Choisis de n'utiliser qu'un processeur.

Et, comme ils disent....

QUOTE
When you start your system again, the data and time will be set correctly, and the system will automatically default back into dual-processor mode.


C'est un bug qui apparemment n'affecte que certains G4 bi-pros sous 10.2.x, dont le tien....

Mac OS X 10.3 baby !

Ce message a été modifié par bonatoc - mar. 6 juil. 2004, 18:15.


--------------------

Something must have happened over Manhattan
Who can expound all the children this time
Could they ever, could they ever
Expect such a Frankenstein, Frankenstein

New York Dolls - New York Dolls (1973) - Frankenstein
Go to the top of the page
 
+Quote Post
Fermeture
posté mer. 7 juil. 2004, 07:42
Message #14


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Ca c'est de l'aide !
Merci mais je dois avoir la poisse parce qu'il m'est impossible d'installer le chud, j'ai téléchargé la dernière version 4.0.0b1 vu qu'il est impossible d'accéder aux anciennes mais quand je lance l'installeur après les licences au moment de choisir le disque de destination il me dit que : Impossible d’installer ce logiciel sur ce disque. Le message indiqué pour l’index 17 est introuvable...
J'ai réparé les autorisations, redémarré, rien n'y fait, mystère !

Ah le 10.3, ça fait bien 6 mois que je le lorgne dessus mais ce qui m'arrête, ce sont les 54 autorisations de plugs et de softs qu'il va falloir redemander (j'ai pas compté mais c'est pas loin) et les bugs qui vont avec la nouvelle configuration. J'ai d'autant plus reculé que je compte passer sur G5 bientôt et que la 10.3 ou ultérieure sera déjà dessus.

Z ("zombie") processus ayant terminé qui attend que son père exécute une attente ("wait");
Oui, mais qui c'est le père ?
Celui de Zowie je connais, mais pas Zombie !

Ce message a été modifié par EJAD - mer. 7 juil. 2004, 07:54.
Go to the top of the page
 
+Quote Post
Fermeture
posté mer. 21 sept. 2005, 09:04
Message #15


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




EH ben voilà, ça recommence !!!

Exactement pareil sauf que là, je suis sur panther en 10.3.9 sur un G5 bi 1,8 qui a 1 an, alors la pile... peut-être mais ça m'étonnerait. C'est apparu peu après ma dernière security update...

Ca serait un truc d'Apple pour pousser les gens à passer au système suivant ???

Un peu gros non ?
Go to the top of the page
 
+Quote Post
Fermeture
posté mer. 21 sept. 2005, 09:49
Message #16


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Je ne suis pas le seul, on dirait !
Go to the top of the page
 
+Quote Post
kristofou
posté mer. 21 sept. 2005, 10:15
Message #17


Junior Member
***

Groupe : Members
Messages : 117
Inscrit : 05 janv. 02
Lieu : Paris - FR
Membre no 2,883




Don't panic!
Les processus Zombie font partie du système Unix, aucune inquiétude a avoir.
wink.gif


--------------------
www.myspace.com/crecordings
Go to the top of the page
 
+Quote Post
kristofou
posté mer. 21 sept. 2005, 10:16
Message #18


Junior Member
***

Groupe : Members
Messages : 117
Inscrit : 05 janv. 02
Lieu : Paris - FR
Membre no 2,883




Tu peux également trouver des process en "defunct", pareil, c'est normal sous Unix.


--------------------
www.myspace.com/crecordings
Go to the top of the page
 
+Quote Post
Fermeture
posté mer. 21 sept. 2005, 11:23
Message #19


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Que ça ne soit pas grave, c'est une chose mais désagréable, c'en est une autre !

Et c'est assez casse bonbons, d'autant qu'une mise à jour vers le tigre ne me tente pas trop pour l'instant vu le coût en updates de logiciels à faire...

Ce message a été modifié par EJAD - mer. 21 sept. 2005, 11:27.
Go to the top of the page
 
+Quote Post
kristofou
posté mer. 21 sept. 2005, 11:26
Message #20


Junior Member
***

Groupe : Members
Messages : 117
Inscrit : 05 janv. 02
Lieu : Paris - FR
Membre no 2,883




Oui, je comprends.
Dans ce cas laisse Unix faire sa tambouille avec ses process, ça devrait être moins désagréable visuellement.


--------------------
www.myspace.com/crecordings
Go to the top of the page
 
+Quote Post
Fermeture
posté mer. 21 sept. 2005, 16:27
Message #21


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Merci de tes tentatives Kristofou pour me rassurer, n'empêche que je viens de le rallumer après 4h de coupure et pareil malgré reset de pram et réparation des autorisations...
Gross caca...

Mais que font les autres ? A cette Apple expo où il ne se passe rien !!!

Ce message a été modifié par EJAD - mer. 21 sept. 2005, 16:28.
Go to the top of the page
 
+Quote Post
Banned
posté mer. 21 sept. 2005, 16:28
Message #22


SuperHero
********

Groupe : Members
Messages : 2,192
Inscrit : 05 avril 01
Lieu : PUYVERT - FR
Membre no 419




Pensez-vous que l'on sera plus exposé aux virus sur les proc Intel ?
Go to the top of the page
 
+Quote Post

3 Pages V   1 2 3 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 

Version bas débit - dimanche 22 sept. 2024, 11:17
- © MacMusic 1997-2008