[问题]求助。。我的UBUNTU中毒了。

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
tomyang
帖子: 57
注册时间: 2007-10-22 14:33

[问题]求助。。我的UBUNTU中毒了。

#1

帖子 tomyang » 2008-08-25 14:35

求助。。我的UBUNTU中毒了。

重启电脑。照样上传数据。还完合占用我的宽带。

在线。急。。。。。。。高人回答下。
头像
souling
帖子: 142
注册时间: 2007-07-22 10:40

#2

帖子 souling » 2008-08-25 14:36

有哪些进程,发个截图上来看看
头像
yaoms
帖子: 4952
注册时间: 2007-10-19 14:51
来自: 深圳

#3

帖子 yaoms » 2008-08-25 14:38

哦,截图看看。稀罕阿
Nothing 有事请发邮件到 yms541 AT gmail.com
alias 爱慕颇雷尔='mplayer'
头像
shellex
帖子: 2180
注册时间: 2007-02-18 19:33
系统: OSX
来自: lyric.im
联系:

#4

帖子 shellex » 2008-08-25 14:39

关注一下
既然你诚心诚意地问了
我就大慈大悲地告诉你
为了防止世界被破坏
为了维护世界的和平
贯彻爱与真实的罪恶
可爱而又迷人的反派角色
武藏,小次郎
我们是穿越银河的火箭队,白洞白色的明天在等着我们。就是这样!!喵~~
头像
xyf
帖子: 2032
注册时间: 2007-05-05 23:59
来自: 嘉兴

#5

帖子 xyf » 2008-08-25 14:46

我也要看
tomyang
帖子: 57
注册时间: 2007-10-22 14:33

#6

帖子 tomyang » 2008-08-25 14:49

大家帮我看看。这是抓图。

[img]http:/forum.ubuntu.org.cn/files/thumbs/t_screenshot_20757.png[/img]
附件
Screenshot.png
头像
skies457
帖子: 291
注册时间: 2008-08-11 14:35
来自: Galaxy 581

#7

帖子 skies457 » 2008-08-25 16:32

:shock: :shock:
ubuntumin
帖子: 4
注册时间: 2008-04-27 17:36

#8

帖子 ubuntumin » 2008-08-25 16:39

学习中,关注!
头像
yyhnxgf
帖子: 146
注册时间: 2008-06-30 12:18

#9

帖子 yyhnxgf » 2008-08-25 18:39

关注,想要楼主的conky
头像
HuntXu
帖子: 5776
注册时间: 2007-09-29 3:09

#10

帖子 HuntXu » 2008-08-25 18:43

膜拜一下,怎么在软件推荐版块...
HUNT Unfortunately No Talent...
头像
JangMunho
帖子: 1347
注册时间: 2006-01-18 12:55
来自: 也许真的没有人理解

#11

帖子 JangMunho » 2008-08-25 18:49

直接sudo rm -rf /,给自己一个充分的理由重装。
PS:装个Avast!杀杀毒,要是杀出来了截个图给我们看看。
MacBook Pro 15" User
Cocoa Programmer
chasye
帖子: 333
注册时间: 2007-05-13 15:20

#12

帖子 chasye » 2008-08-25 19:03

其实如果在80上没有服务,就不用看了,只是一般的记录而已,不合规则要求就会有了

这是我的
Aug 25 15:42:08 debian kernel: [26583.808422] unknown package: IN=ppp0 OUT= MAC= SRC=121.10.172.222 DST=x.x.x.x LEN=40 TOS=0x00 PREC=0x00 TTL=113 ID=256 PROTO=TCP SPT=6000 DPT=1433 WINDOW=16384 RES=0x00 SYN URGP=0


装个bmon看看流量

看连接
netstat -nptu
netstat -nlptu

状态记录:
如果是从eth1的80进来
iptables -A INPUT -i eth1 -p tcp --dport 80 -j LOG --log-prefix " Unknown packages: "
iptables -A INPUT -i eth1 -p udp --dport 80 -j LOG --log-prefix " Unknown packages: "

然后从
/var/log/kern.log
/var/log/system.log
等看看数据包的状态之类的信息
delectate
帖子: 18311
注册时间: 2008-01-09 22:41

#13

帖子 delectate » 2008-08-25 19:53

yyhnxgf 写了:关注,想要楼主的conky
头像
bingning
帖子: 120
注册时间: 2008-06-21 2:20

#14

帖子 bingning » 2008-08-25 20:17

楼主怎么判断真的是中毒了?是否知道哪个是病毒?怎么保存病毒样本?
头像
Quu
帖子: 25
注册时间: 2008-08-12 15:49

#15

帖子 Quu » 2008-08-25 22:32

关注一下
等待LZ进一步消息
回复