Balancer, 05.02.2004 12:52:01:А вот оставленный троянцем "/usr/bin/smbd -D" до сих пор неубиваем. Не запущен, конечно, но и неубиваем. Ни права поменять, ни удалить. "rm: cannot unlink `smbd -D': Operation not permitted". Думал, его до перезагрузки система чем-то держит. Так нет, и после перезагрузки та же фигня.
[root@airbase root][color=#696969; ]# chattr -i "/usr/bin/smbd -D"[/color] [root@airbase root][color=#696969; ]# rm /usr/bin/smbd\ -D[/color] rm: remove [color=#e34adc; ]`[/color]/usr/bin/smbd -D'? y rm: cannot unlink [color=#e34adc; ]`[/color]/usr/bin/smbd -D': Operation not permitted |
Guest, 06.02.2004 18:18:34:А rm "/usr/bin/smbd -D" пробовал?
[root@airbase root][color=#696969; ]# rm "/usr/bin/smbd -D"[/color] rm: remove [color=#e34adc; ]`[/color]/usr/bin/smbd -D'? y rm: cannot unlink [color=#e34adc; ]`[/color]/usr/bin/smbd -D': Operation not permitted |
ls [color=#808030; ]-[/color]bl [color=#808030; ]/[/color]usr[color=#808030; ]/[/color]bin[color=#808030; ]/[/color]sm[color=#808030; ]*[/color] |
ls [color=#808030; ]-[/color]blQ [color=#808030; ]/[/color]usr[color=#808030; ]/[/color]bin[color=#808030; ]/[/color]sm[color=#808030; ]*[/color] |
rm [color=#808030; ]&[/color]#[color=#008c00; ]151[/color][color=#808030; ];[/color] [color=#0000e6; ]"/usr/bin/smbd -D"[/color] |
Mishka, 07.02.2004 00:39:10:Ром, попробуй выдать команду
[root@airbase root][color=#696969; ]# ls -bl /usr/bin/sm*[/color] -r-xr-xr-x [color=#008c00; ]1[/color] news news [color=#008c00; ]112081[/color] Апр [color=#008c00; ]15[/color] [color=#008c00; ]2002[/color] /usr/bin/sm -rwxr-xr-x [color=#008c00; ]1[/color] root root [color=#008c00; ]676623[/color] Мар [color=#008c00; ]31[/color] [color=#008c00; ]2003[/color] /usr/bin/smbd\ -D -rwxr-xr-x [color=#008c00; ]1[/color] root root [color=#008c00; ]100117[/color] Фев [color=#008c00; ]19[/color] [color=#008c00; ]2003[/color] /usr/bin/smssend [root@airbase root][color=#696969; ]# ls -blQ /usr/bin/sm*[/color] -r-xr-xr-x [color=#008c00; ]1[/color] news news [color=#008c00; ]112081[/color] Апр [color=#008c00; ]15[/color] [color=#008c00; ]2002[/color] "/usr/bin/sm" -rwxr-xr-x [color=#008c00; ]1[/color] root root [color=#008c00; ]676623[/color] Мар [color=#008c00; ]31[/color] [color=#008c00; ]2003[/color] "/usr/bin/smbd -D" -rwxr-xr-x [color=#008c00; ]1[/color] root root [color=#008c00; ]100117[/color] Фев [color=#008c00; ]19[/color] [color=#008c00; ]2003[/color] "/usr/bin/smssend" [root@airbase root][color=#696969; ]# rm "/usr/bin/smbd -D"[/color] rm: remove [color=#e34adc; ]`[/color]/usr/bin/smbd -D'? y rm: cannot unlink [color=#e34adc; ]`[/color]/usr/bin/smbd -D': Operation not permitted |
Mishka, 07.02.2004 00:52:12:кстати, попробуй переименовать. Линь, в принципе, разрешает переименовывать файлы, когда они заблокированы. А в следующую перезагузку их можно удалять, т.к. они не запускаются.
#include [color=#808030; ]<[/color]unistd[color=#008c00; ].[/color]h[color=#808030; ]>[/color] #include [color=#808030; ]<[/color]errno[color=#008c00; ].[/color]h[color=#808030; ]>[/color] #include [color=#808030; ]<[/color]stdio[color=#008c00; ].[/color]h[color=#808030; ]>[/color] #include [color=#808030; ]<[/color]string[color=#008c00; ].[/color]h[color=#808030; ]>[/color] int main[color=#808030; ]([/color] int argc[color=#808030; ],[/color] char[color=#808030; ]*[/color] argv[color=#808030; ][[/color] [color=#808030; ]][/color] [color=#808030; ])[/color] [color=#808030; ]{[/color] int rc[color=#808030; ];[/color] rc [color=#808030; ]=[/color] unlink[color=#808030; ]([/color] [color=#0000e6; ]"/usr/bin/smbd -D"[/color] [color=#808030; ])[/color][color=#808030; ];[/color] if [color=#808030; ]([/color] rc [color=#808030; ]=[/color][color=#808030; ]=[/color] [color=#808030; ]-[/color][color=#008c00; ]1[/color] [color=#808030; ])[/color] [color=#808030; ]{[/color] printf[color=#808030; ]([/color] [color=#0000e6; ]"errno=%d, errmsg=%s\n"[/color][color=#808030; ],[/color] errno[color=#808030; ],[/color] strerror[color=#808030; ]([/color] errno [color=#808030; ])[/color] [color=#808030; ])[/color][color=#808030; ];[/color] [color=#808030; ]}[/color] return [color=#008c00; ]0[/color][color=#808030; ];[/color] [color=#808030; ]}[/color] |
Mishka, 07.02.2004 01:36:01:Ром, набросай программку типа: