Processi che ricompaiono e cpu100%

Installazione, configurazione e uso di programmi e strumenti.
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Salve a tutti. Ho notato di avere spesso la cpu al 100% e ho trovato il processo che la usa. Il problema è che anche uccisa ne ricompare un'altra con nome e ID differente ma che da lo stesso problema. Cosa fa ricomparire sembrerebbe random questi processi e come evitarlo? Grazie.
Avatar utente
jackynet92
Moderatore Globale
Moderatore Globale
Messaggi: 13413
Iscrizione: sabato 3 settembre 2011, 1:41
Desktop: Mate
Distribuzione: Ubuntu 16.04 64bit
Sesso: Maschile
Località: Torino

Re: Processi che ricompaiono e cpu100%

Messaggio da jackynet92 »

Che processo è? Manda il risultato di top.
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

I processi hanno nomi tipo "uohupolrem" e "kjjldctdnt". Ne ho "ammazzati" a decine accedendo come root , altrimenti non ms li fa ne arrestare ne sospendere ne altro. Ammazzatone un ne ricompare subito un altro on nome simile: sembra un nome casuale. Il problema è che con la cpu al 100% salta il collegammento internet che ho con la chiavetta. Sto scrivendo con il telefono. Non posso postare nulla...
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: Processi che ricompaiono e cpu100%

Messaggio da sbubba »

strano, hai aggiunto qualche ppa esterno?
puoi fare alla schermata di top una foto nitida col cellulare?
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Ppa sarebbe? E comunque non ho fatto nulla tranne i soliti aggiornamenti consigliati. Posso fare la foto ma di top sarebbe? Scusa ma non sono molto esperto a questa terminologia.
Avatar utente
Mdfalcubo
Moderatore Globale
Moderatore Globale
Messaggi: 20420
Iscrizione: venerdì 26 dicembre 2008, 11:17
Desktop: Solo XFCE
Distribuzione: Xubuntu 64 bit
Sesso: Maschile

Re: Processi che ricompaiono e cpu100%

Messaggio da Mdfalcubo »

Lancia il comando top nel terminale e posta il risultato.
"Il genere umano è stimolante, è la gente che non sopporto,, (Linus - Peanuts)
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Eccola. Ridotta all'osso...
Allegati
20150801_180357~2.jpg
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Aggiungo che varia tra 98-100% per un paio di minuti poi va a 0% per altri due minuti circa. E così di seguito ininterrottamente.
Ho visto che è un processo che "gira" sotto il processi "init". Se può essere utile ben venga...
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: Processi che ricompaiono e cpu100%

Messaggio da sbubba »

Ppa sarebbe? E comunque non ho fatto nulla tranne i soliti aggiornamenti consigliati
se hai aggiunto dei repository "strani", ma se non sai cosa sono probabilmente non li hai aggiunti.

mi sembra strano che google non riporta nessun risultato di qibvcrxsgs o.o
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Non ho aggiunto nulla ne di strano ne di normale. Solo aggiornamenti. Anche io ho cercato in Google ma non ho trovato nulla anche con gli altri nomi. Il tutto è iniziato perché le ventole di raffreddamento giravano in continuazione ma pensavo fosse dovuto al caldo di questi giorni. Poi ho messo il pc davanti al condizionatore ma non cambiava nulla. Il collegamento Internrt continuava a non andare. Poi spulciando nelle note ho trovato il modo di far comparire tutti i processi ed eccomi qua. Killarlo riesco ma poi ne compare subito un altro con nome diverso ma stesso effetto. Sembra che il tutto sia comandato da qualcos'altro ma non saprei proprio dire cosa. Boh!!!???
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40358
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: Processi che ricompaiono e cpu100%

Messaggio da steff »

Mi sembra molto strano, ho trovato con molto difficoltà questo (lo stesso utente).
http://superuser.com/questions/877896/u ... om-command
http://askubuntu.com/questions/607323/u ... virus-like
http://ubuntuforums.org/showthread.php?t=2272950

Stacca la macchina dalla rete, potrebbe essere questo:
http://www.scmagazine.com/malware-targe ... le/391497/
https://blog.avast.com/2015/01/06/linux ... d-rootkit/

Nel dubbio (no, non ci sono dubbi!): salva i dati tuoi e reinstalla e cambia subito ogni passwd su siti, email ecc che hai inseriti su questa macchina.
Ma bisognerebbe capire come hai ottenuto questo rootkit XOR.DDoS.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Proverò. Ci vorrà del tempo. Vi farò sapere l'esito. Grazie.
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40358
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: Processi che ricompaiono e cpu100%

Messaggio da steff »

Probabilmente qualcosa è andato storto al rootkit XOR.DDoS - altro che "invisibile" se manda la CPU al 100%, forse per via della chiavetta - ma non ci puoi contare sopra.
Se ci puoi fornire col tempo più dettagli possibili su cosa hai fatto, come è connesso, se hai abilitato l'utente root, sopratutto se hai installato il server SSH ecc ecc sarebbe utile.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: Processi che ricompaiono e cpu100%

Messaggio da sbubba »

Ma bisognerebbe capire come hai ottenuto questo rootkit XOR.DDoS.
caspita. addirittura un rootkit O__O
secondo te, è possibile averlo beccato col plugin flash della adobe?
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Farò il possibile. Grazie a tutti.
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40358
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: Processi che ricompaiono e cpu100%

Messaggio da steff »

Ho fatto alcune ricerche, sembra che si occupa solo di attacchi ddos e si becca avendo un server ssh in ingresso, fa un brute force provando migliaia di passwd root.
Per questo domandavo se c'era o meno installato il server ssh.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
Avatar utente
sbubba
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3336
Iscrizione: giovedì 24 maggio 2007, 23:55
Desktop: Gnome
Distribuzione: Ubuntu 16.04.1 LTS 64bit

Re: Processi che ricompaiono e cpu100%

Messaggio da sbubba »

ah ecco, grazie steff.
DON'T FEED THE TROLL . Non sprecare fiato, hanno le orecchie foderate di prosciutto
Non c'è peggior sordo di chi non vuol sentire, ma intanto il wiki leggilo che male non fa.
Avatar utente
ubuntumate
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1180
Iscrizione: giovedì 28 maggio 2015, 18:18
Distribuzione: Windows 7
Sesso: Maschile
Località: Milano

Re: Processi che ricompaiono e cpu100%

Messaggio da ubuntumate »

Sarebbe interessante sapere come si rimuovono i rootkit da linux.A quante pare non siamo più tanto immuni.
Software engineers shall participate in lifelong learning regarding the practice of their profession and shall promote an ethical approach to the practice of the profession.
ACM/IEEE Code of ethics.
Avatar utente
steff
Moderatore Globale
Moderatore Globale
Messaggi: 40358
Iscrizione: domenica 18 febbraio 2007, 19:48
Desktop: LXQt+labwc
Distribuzione: Arch; Debian; Ubuntu Server
Sesso: Maschile
Località: Toscana
Contatti:

Re: Processi che ricompaiono e cpu100%

Messaggio da steff »

Per evitare troppa "discussione" qui ho creato una discussione dedicata al Bar
http://forum.ubuntu-it.org/viewtopic.php?f=67&t=600563.
Hai fatto un backup oggi? Ieri?? Quando???
La Documentazione da consultare e la FAQ sul uso del forum
Sistemi: LXQt - semplice, modulare e configurabile + *ubuntu in Vbox
sjoe
Prode Principiante
Messaggi: 63
Iscrizione: martedì 5 gennaio 2010, 12:53

Re: [RISOLTO]Processi che ricompaiono e cpu100%

Messaggio da sjoe »

Signori grazie comunque. Come potete vedere dal numero delle mie richieste non sono uno "smanettone". Uso il PC per quel poco che mi serve e nulla più. Un tempo ero molto più addentro a questi argomenti e me la cavavo anche abbastanza bene, ma ora i tempi sono passati. Purtroppo non posso esservi di aiuto rispondendo alle vostre domande (avrò preso quel che ho preso sicuramente da internet, ma non saprei dirvi come e quando). Ho "risolto" riformattando il tutto e già che c'ero sono passato alla 15.04.
Alla prossima.
Scrivi risposta

Ritorna a “Applicazioni”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti