Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Linux.Packed.578

Добавлен в вирусную базу Dr.Web: 2019-08-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает себя в качестве демона
Запускает процессы:
  • sh -c echo Infected By Arh
  • sh -c rm -rf /tmp/* /var/* /var/run/* /var/tmp/*
  • rm -rf /tmp/* /var/backups /var/cache /var/lib /var/local /var/lock /var/log /var/mail /var/opt /var/run /var/spool /var/tmp /var/run/acpid.pid /var/run/acpid.socket /var/run/atd.pid /var/run/crond.pid /var/run/crond.reboot /var/run/dbus /var/run/dhclient.eth0.pid /var/run/exim4 /var/run/initctl /var/run/initramfs /var/run/lock /var/run/log /var/run/mount /var/run/network /var/run/rpc.statd.pid /var/run/rpc_pipefs /var/run/rpcbind /var/run/rpcbind.lock /var/run/rpcbind.pid /var/run/rpcbind.sock /var/run/rsyslogd.pid /var/run/sendsigs.omit.d /var/run/shm /var/run/sm-notify.pid /var/run/sshd /var/run/sshd.pid /var/run/systemd /var/run/tmpfiles.d /var/run/udev /var/run/user /var/run/utmp /var/tmp/*
Завершает системные процессы:
  • sshd
Завершает следующие процессы:
  • atd
  • cron
Выполняет операции с файловой системой:
Удаляет файлы:
  • /tmp/*
  • /shadow.bak
  • /dpkg.diversions.0
  • /dpkg.diversions.1.gz
  • /alternatives.tar.0
  • /dpkg.statoverride.1.gz
  • /dpkg.statoverride.2.gz
  • /group.bak
  • /dpkg.statoverride.0
  • /dpkg.status.1.gz
  • /passwd.bak
  • /gshadow.bak
  • /dpkg.status.2.gz
  • /dpkg.status.0
  • /apt.extended_states.0
  • /dpkg.diversions.2.gz
  • /sqspell.php
  • /ispell.db
  • /wordlist-default
  • /emacsen-ispell-default.el
  • /wordlist.db
  • /hunspell.db
  • /ispell-default
  • /jed-ispell-dicts.sl
  • /aspell.db
  • /ispell-dicts-list.txt
  • /emacsen-ispell-dicts.el
  • /aux-cache
  • /index.db
Сетевая активность:
Устанавливает соединение:
  • 8.#.8.8:53
  • 18#.###.25.122:12192
Посылает данные следующим серверам:
  • 18#.###.25.122:12192

Рекомендации по лечению


Linux

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Демо бесплатно

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Скачать Dr.Web

По серийному номеру