LineDatacenter adlı üyeden alıntı: mesajı görüntüle
Merhaba

Centos kvm ekranında böyle bir sorun var acaba nedeni nedir.Cron kaynaklarının bazılarını kontrol ettim ama problem gözükmüyor.Sistem cloudlinux + centos 6.5

Bu uyarıları sunucu açılırken veriyor sanırım? Sunucu rootkit yemiş gibi gözüküyor. Oradaki bulunamayan komutlar gerçek değil. /etc/rc.d/rc.local dosyasını kontrol edin yamuk bir dosya/komut yolu var mı diye.

Eğer normalde olmaması gereken farklı isimli bir dosya/komut yolu görürseniz hash değerini virustotal.com üzerinden aratın belki bir sonuca ulaştırır. Ek olarak clamav ve rkhunter ile sistem taraması da yapın. Eğer etkilenen dosyaları silemiyorsanız chattr ile attribute değerlerini değiştirip silmeyi deneyin.

Bir diğer ihtimal olarak da eğer böyle bir virüs sunucuya sızdıysa ve sistem de temizleme yaptıysa yine yukarıda dediğim gibi /etc/rc.d/rc.local dosyası üzerinde başlanıçta çalıştırılacak şekilde ayarlandığı için ve şimdi dosyalar bulunamadığı için böyle bir uyarı veriyor olabilir.

Her halukarda toplayacak olursak çıktıda yer alan komutlar ve dosya yolu Centos ile alakası olmayan sahte isimlerdir. Sistemi çok iyi taramanızı öneririm.