salve gente! ieri notte stavo navigando su internet quanto mi accorgo che l'hard disk del mio portatile inizia a fruguliare....allora mi sono detto
> orca vacca, apt ha gia finito di scaricarsi i 17 mb e sta' analizzando il db? com'è possibile? scarico a 2k/s e ho iniziato 5 minuti fa?
vado a vede ed infatti stava ancora scaricando, ma allora mi sono detto: chi sta utilizzando l'hard disk?
# nmap localhost
0 porte aperte
# ps aux | less
e
# top
mi hanno sconvolto
vi erano in esecuzione, da root, i comandi:
ls
dpkg-query
awk
sed
e tanti altri che io certamente non avevo mandato in esecuzione....
do un
# finger
ma ci sono solo io, a quanto pare
allora mi sono disconnesso, e aspettando 5 minuti, questi processi non si fermavano....allora ho provato a killarlo 1 ma VVoVe: non me lo killava! mi diceva che il processo non esisteva? ho provato 3 volte e sempre la stessa cosa!!!
a questo punto 1
# halt
e tutti a nanna!
adesso sto facendo 1
# chkrootkit
# tiger
secondo voi cosa è successo?
cosa potrei vedere?