MacMusic.org  |  PcMusic.org  |  440Software  |  440Forums.com  |  440Tv  |  Zicos.com  |  AudioLexic.org
Loading... visiteurs connectés
Bienvenue invité
> Virus Sur Os X !
Fermeture
posté lun. 5 juil. 2004, 11:57
Message #1


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Je ne sais pas si c'en est un mais ça y ressemble.
Il s'appelle "sh" il affiche "zombie" au lieu d'état dans la fenêtre de visualisation et il est en root utilisateur. Il change la date à chaque démarrage de l'ordi qui affiche joyeusement 1er Janvier 70.
Quelqu'un sait-il comment s'en débarrasser ?
Je n'ai pas d'anti virus sur OSX...
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Francois Déchery
posté mar. 6 juil. 2004, 11:59
Message #2


Webmaster
Icône de groupe

Groupe : Admin
Messages : 3,204
Inscrit : 29 oct. 00
Lieu : Sommieres - FR
Membre no 11




c'est plus clair comme ca:

Ceci indique que tu a un script qui s'est lancé (en utilisant l'interpreteur de script "sh") sous l'utilisateur root, et qui , si je me rappelle bien ce que veut dire "zombie", n'as pas quitté correctement comme il aurait du.

Il faut trouver quel est ce script, et regarder comment il se lance (voir les element a l'ouverture de session, ou les scripts de boot dans /etc/rc.boot, /etc/rc, /etc/rc.common et /etc/rc.cleanup.

Une facon de traquer quel est ce fichu script qui se lance est d'inspecter les logs du systeme (on sait jamais) : /var/log/system.log


--------------------
Soif, MacMusic Webmaster

440Software, our new audio software directory
_____________________________________

440Software, notre nouveau site sur les logiciels audio pour Mac, PC et iPhone/iPad
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- EJAD   Virus Sur Os X !   lun. 5 juil. 2004, 11:57
- - soif   ejad , precise ta pensée, c'est totalement inc...   lun. 5 juil. 2004, 12:04
- - lepetitmartien   Pour le 1er janvier 70 c'est le zéro absolu de...   lun. 5 juil. 2004, 23:56
- - bonatoc   C'est pas fini ce genre de titres ? Nya pas d...   mar. 6 juil. 2004, 00:28
- - EJAD   Désolé je n'étais pas là hier soir ! Ce ma...   mar. 6 juil. 2004, 09:14
- - benji   QUOTE C'est pas fini ce genre de titres ? Nya...   mar. 6 juil. 2004, 12:23
- - EJAD   QUOTE (soif @ Jul 6 2004, 11:59)Il faut trouv...   mar. 6 juil. 2004, 13:29
- - gasy   QUOTE (soif @ Jul 6 2004, 11:59)Une facon de ...   mar. 6 juil. 2004, 14:47
- - bonatoc   Tu peux faire un coup de ps : http://www.iie.cnam...   mar. 6 juil. 2004, 17:48
- - bonatoc   QUOTE Definition:  A zombie process is a proc...   mar. 6 juil. 2004, 17:53
- - bonatoc   EJAD, c'est pas le sujet, mais les 150 EUR de ...   mar. 6 juil. 2004, 18:06
- - bonatoc   Ptet une solution, apparemment le bug est connu so...   mar. 6 juil. 2004, 18:14
- - EJAD   Ca c'est de l'aide ! Merci mais je doi...   mer. 7 juil. 2004, 07:42
- - EJAD   EH ben voilà, ça recommence !!! Exact...   mer. 21 sept. 2005, 09:04
- - EJAD   Je ne suis pas le seul, on dirait !   mer. 21 sept. 2005, 09:49
- - kristofou   Don't panic! Les processus Zombie font par...   mer. 21 sept. 2005, 10:15
- - kristofou   Tu peux également trouver des process en "def...   mer. 21 sept. 2005, 10:16
- - EJAD   Que ça ne soit pas grave, c'est une chose mais...   mer. 21 sept. 2005, 11:23
- - kristofou   Oui, je comprends. Dans ce cas laisse Unix faire s...   mer. 21 sept. 2005, 11:26
- - EJAD   Merci de tes tentatives Kristofou pour me rassurer...   mer. 21 sept. 2005, 16:27
- - Banned   Pensez-vous que l'on sera plus exposé aux viru...   mer. 21 sept. 2005, 16:28


Reply to this topicStart new topic
3 utilisateur(s) sur ce sujet (3 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 

Version bas débit - vendredi 20 déc. 2024, 20:18
- © MacMusic 1997-2008