MacMusic.org  |  PcMusic.org  |  440Software  |  440Forums.com  |  440Tv  |  Zicos.com  |  AudioLexic.org
Loading... visiteurs connectés
Bienvenue invité
> Virus Sur Os X !
Fermeture
posté lun. 5 juil. 2004, 11:57
Message #1


Hero
*******

Groupe : Members
Messages : 1,304
Inscrit : 24 janv. 02
Lieu : - FR
Membre no 3,141




Je ne sais pas si c'en est un mais ça y ressemble.
Il s'appelle "sh" il affiche "zombie" au lieu d'état dans la fenêtre de visualisation et il est en root utilisateur. Il change la date à chaque démarrage de l'ordi qui affiche joyeusement 1er Janvier 70.
Quelqu'un sait-il comment s'en débarrasser ?
Je n'ai pas d'anti virus sur OSX...
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
gasy
posté mar. 6 juil. 2004, 14:47
Message #2


Maniac Member
Icône de groupe

Groupe : Team
Messages : 860
Inscrit : 10 janv. 01
Lieu : Paris - FR
Membre no 171




QUOTE (soif @ Jul 6 2004, 11:59)
Une facon de traquer quel est ce fichu script qui se lance est d'inspecter les logs du systeme (on sait jamais) : /var/log/system.log

Et la commande whereis, ça ne marche pas sous OS X ?

Sur FreeBSD, on peut avoir les répertoires où se trouvent une commande (cf extrait ci-dessous)

QUOTE (extrait de mon shell (FreeBSD))
gasy@gasy[N92]: whereis acroread
acroread: /usr/local/bin/acroread /usr/ports/print/acroread

Je me suis dit comme OS X est un BSD ... ça pourrait marcher unsure.gif


--------------------
Con*eries inside
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- EJAD   Virus Sur Os X !   lun. 5 juil. 2004, 11:57
- - soif   ejad , precise ta pensée, c'est totalement inc...   lun. 5 juil. 2004, 12:04
- - lepetitmartien   Pour le 1er janvier 70 c'est le zéro absolu de...   lun. 5 juil. 2004, 23:56
- - bonatoc   C'est pas fini ce genre de titres ? Nya pas d...   mar. 6 juil. 2004, 00:28
- - EJAD   Désolé je n'étais pas là hier soir ! Ce ma...   mar. 6 juil. 2004, 09:14
- - soif   c'est plus clair comme ca: Ceci indique que t...   mar. 6 juil. 2004, 11:59
- - benji   QUOTE C'est pas fini ce genre de titres ? Nya...   mar. 6 juil. 2004, 12:23
- - EJAD   QUOTE (soif @ Jul 6 2004, 11:59)Il faut trouv...   mar. 6 juil. 2004, 13:29
- - bonatoc   Tu peux faire un coup de ps : http://www.iie.cnam...   mar. 6 juil. 2004, 17:48
- - bonatoc   QUOTE Definition:  A zombie process is a proc...   mar. 6 juil. 2004, 17:53
- - bonatoc   EJAD, c'est pas le sujet, mais les 150 EUR de ...   mar. 6 juil. 2004, 18:06
- - bonatoc   Ptet une solution, apparemment le bug est connu so...   mar. 6 juil. 2004, 18:14
- - EJAD   Ca c'est de l'aide ! Merci mais je doi...   mer. 7 juil. 2004, 07:42
- - EJAD   EH ben voilà, ça recommence !!! Exact...   mer. 21 sept. 2005, 09:04
- - EJAD   Je ne suis pas le seul, on dirait !   mer. 21 sept. 2005, 09:49
- - kristofou   Don't panic! Les processus Zombie font par...   mer. 21 sept. 2005, 10:15
- - kristofou   Tu peux également trouver des process en "def...   mer. 21 sept. 2005, 10:16
- - EJAD   Que ça ne soit pas grave, c'est une chose mais...   mer. 21 sept. 2005, 11:23
- - kristofou   Oui, je comprends. Dans ce cas laisse Unix faire s...   mer. 21 sept. 2005, 11:26
- - EJAD   Merci de tes tentatives Kristofou pour me rassurer...   mer. 21 sept. 2005, 16:27
- - Banned   Pensez-vous que l'on sera plus exposé aux viru...   mer. 21 sept. 2005, 16:28


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 

Version bas débit - vendredi 20 déc. 2024, 20:56
- © MacMusic 1997-2008