PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : sehr seltsame datei. virus?



snowcrash23
08.09.06, 15:41
hallo leute,
also ich habe da gerade etwas sehr sehr merkwürdiges (jedenfalls für mich) in meinem system entdeckt: mir ist aufgefallen das meine cpu-auslastung, ohne grund, auf 99% war.... top angeworfen und der bösewicht war die datei /root/.setup9713 und das kam mir irgendwie komisch vor... nach einem killall habe ich sie dann einfach mal kurzerhand umbenannt und chmod -x geamcht (war ne ausführbare datei, binär)

-rw------- 1 root root 619K 2006-09-08 14:52 was-ist.setup9317

meien frage ist nun, was hat das zu bedeuten?

erstellungsdatum ist ungefähr der zeitpunkt als ich meinen computer heute gebootet habe. aslu superuser hab ich heute doom3 isntalleirt, könnte es damit zusammenhängen? (ich war ganz kurz auf ienr seite wo man NoCD cracks ladne kann um mal zu schauen ob es etwas in der richtug für linux gibt da ich en problem mit meiner original version habe, siehe diesen (http://www.linuxforen.de/forums/showthread.php?t=221553) Thrad.

ich könnte auch die datei posten falls damit jemadn was anfagen kann...

bla!zilla
09.09.06, 09:04
Was sagt file was-ist.setup9317? Dateiinhalt?

snowcrash23
09.09.06, 13:01
Was sagt file was-ist.setup9317? Dateiinhalt?

file was-ist.setup9317
was-ist.setup9317: writable, regular file, no read permission

vorher war es allerdings ein executable...

ich lade das file jetzt einfach mal hoch, ich hab keine ahnung ob damit jemand was anfangen kan, aber ich finde das auf jedenfall höchst merkwürdig.

es kann auch nichts mit der installation des speils zu tun gehabt habne wie ich vorher dachte, das habe ich erst eine stunde später installeirt, und auch der besuch besagter website kann nicht der auslöser gewesen sein...

hier jetzt die datei:
//EDIT: okay, 2ter versuch 2 posts weiter unten

Flummi
09.09.06, 13:05
Also bei mir kommt:


$ file was_ist.setup.317
was_ist.setup.317: empty


PS: Du kannst die Datei auch als Anhang zu deinem Posting hochladen. Eventuell musst du ihr dazu aber den Dateiendung .txt geben.

snowcrash23
09.09.06, 13:45
die seltsame datei:
http://www.fastshare.org/download/wasist.setup93171.txt

PierreS
09.09.06, 13:58
Häng das doch mal hier an. Die verlinkte datei ist leer.

snowcrash23
09.09.06, 14:07
Die Datei, die Sie anhängen möchten, ist zu groß. Die maximale Dateigröße für diesen Dateityp beträgt 125,8 KB Bytes. Ihre Datei ist 619,0 KB Bytes groß.

also ich glaub es lag vorher nur daran das die ich nicht die entsprechenden rechte hatte, jetzt funktioniert es auf jeden fall:

http://www.fastshare.org/download/wasist.setup93171.txt

nochmals sorry

PierreS
09.09.06, 14:11
Sieht nach eine Setup-Programm von Loki aus.

snowcrash23
09.09.06, 14:14
okay das beruhigt mich... hatte mir ja schon iorgendwie gedacht das es was mit der doom isntallation zu tun hatte (war aber eignetlich de id istaller, nicht loki) und es ist ja auch ncihts wieteres passiert. aber dennoch fand ich es sehr komisch auf einmal eine versteckte datei im /root verzeichniss zu haebn die meine cpu zu 99% ausgelastet hat, und ich nicht einmal wußte wo sie herkam...

PierreS
09.09.06, 14:16
Hast Du den installer als root laufen lassen? Das war übrigens nur eine Vermutung; ich habe die Datei nicht gestartet oder so.

HEMIcuda
09.09.06, 14:16
wasist.setup93171.txt: ELF 32-bit LSB executable, Intel 80386, version 1 (GNU/Linux), for GNU/Linux 2.0.30, dynamically linked (uses shared libs), for GNU/Linux 2.0.30, stripped



$ strings wasist.setup93171.txt | grep http
http://icculus.org/
[...]
und dann liefert strings noch diverse Hinweise auf Loki.

'cuda

P.S. Bissi spaet...

snowcrash23
09.09.06, 14:28
Hast Du den installer als root laufen lassen? Das war übrigens nur eine Vermutung; ich habe die Datei nicht gestartet oder so.

ja habe ich, als user hatte ich keine schriebrechte auf /usr/local/games und /usr/local/bin

was HEMIcuda gepostet hat überzeugt mich jetzt eignetlich endgültig das es was mit dem installer zu tun hatte, es währe ja wirlich zu verrückt gewesen wenn ich mir hier eine art virus oder ähnliches eingefangen hätte, aber irgendwann wird es auch da das erste mal unter linux geben dachte ich mit... versteckte datein die sich irendwo einnisten kannte ich bisher nur von windows.

ich habe das speil übrigens gearde neu installiert und dabei das /root verzeichnis beobachet, dort ist diesmal ncihts vonwegen .setup7193 aufgetaucht

ich bedanke mich bei euch für die zahlreichen antwoeten und hilfestellungen

euer snowcrash

PierreS
09.09.06, 14:33
Du kannst Programme auch in Dein home-Verzeichnis installieren.

snowcrash23
09.09.06, 14:38
Du kannst Programme auch in Dein home-Verzeichnis installieren.

schon klar, aber andere speile habe ich ja auch nach /usr/local/games verschoben/installiert, wiso sollte ich nun noch einnen speile ordner im home verzeiczniss haben? dazu ist meine home partition nicht ausgelegt