<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Появился rc.local с какими-то подозрительными ко]]></title><description><![CDATA[<p dir="auto">Доброго времени суток.<br />
Сегодня pf неожиданно начал выдавать сообщения о невозможности найти файлы, которых там быть не должно.<br />
Гугл показал, что нужно посмотреть rc.local, там было:</p>
<pre><code>#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

exit 0cd /tmp;./sfewfesfs
cd /tmp;./gfhjrtfyhuf
cd /tmp;./rewgtf3er4t
cd /tmp;./fdsfsfvff
cd /tmp;./smarvtd
cd /tmp;./whitptabil
cd /tmp;./gdmorpen
cd /etc;./sfewfesfs
cd /etc;./gfhjrtfyhuf
cd /etc;./rewgtf3er4t
cd /etc;./fdsfsfvff
cd /etc;./smarvtd
cd /etc;./whitptabil
cd /etc;./gdmorpen
cd /tmp;./sfewfesfs
cd /tmp;./gfhjrtfyhuf
cd /tmp;./rewgtf3er4t
cd /tmp;./fdsfsfvff
cd /tmp;./smarvtd
cd /tmp;./whitptabil
cd /tmp;./gdmorpen
cd /etc;./sfewfesfs
cd /etc;./gfhjrtfyhuf
cd /etc;./rewgtf3er4t
cd /etc;./fdsfsfvff
cd /etc;./smarvtd
cd /etc;./whitptabil
cd /etc;./gdmorpen
cd /etc;./sfewfesfs
cd /etc;./gfhjrtfyhuf
cd /etc;./rewgtf3er4t
cd /etc;./fdsfsfvff
cd /etc;./smarvtd
cd /etc;./whitptabil
cd /etc;./gdmorpen
cd /tmp;./sfewfesfs
cd /tmp;./gfhjrtfyhuf
cd /tmp;./rewgtf3er4t
cd /tmp;./fdsfsfvff
cd /tmp;./smarvtd
cd /tmp;./whitptabil
cd /tmp;./gdmorpen
cd /tmp;./sfewfesfs
cd /tmp;./gfhjrtfyhuf
cd /tmp;./rewgtf3er4t
cd /tmp;./fdsfsfvff
cd /tmp;./smarvtd
cd /tmp;./whitptabil
cd /tmp;./gdmorpen
cd /etc;./sfewfesfs
cd /etc;./gfhjrtfyhuf
cd /etc;./rewgtf3er4t
cd /etc;./fdsfsfvff
cd /etc;./smarvtd
cd /etc;./whitptabil
cd /etc;./gdmorpen
</code></pre>
<p dir="auto">Посмотрел на другом pf, там rc.local не было в принципе, удалил его и перестало выдавать сообщение об ошибке.<br />
Как понимаю где-то я поймал вирус/руткит, но где и как не понимаю.<br />
Подскажите пожалуйста, куда смотреть?</p>
]]></description><link>https://forum.netgate.com/topic/77318/появился-rc-local-с-какими-то-подозрительными-ко</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Apr 2026 15:30:55 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/77318.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 25 Dec 2014 08:50:20 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Появился rc.local с какими-то подозрительными ко on Thu, 25 Dec 2014 10:30:21 GMT]]></title><description><![CDATA[<p dir="auto">Ошибка появлялась в главном меню консоли<a href="http://s017.radikal.ru/i412/1412/15/e87ae98b287c.jpg" target="_blank" rel="noopener noreferrer nofollow ugc">http://s017.radikal.ru/i412/1412/15/e87ae98b287c.jpg</a><br />
У гугла спрашивал именно по тому, что было на экране.<br />
Не нашел в каком из логов смотреть, тк после удаления rc.local перезагружал, большинство логов чистые=(<br />
В system.log ничего кроме того, что постоянно с непонятных внешних IP пытаются подключиться…<br />
Подскажите пожалуйста какие еще логи посмотреть</p>
]]></description><link>https://forum.netgate.com/post/503145</link><guid isPermaLink="true">https://forum.netgate.com/post/503145</guid><dc:creator><![CDATA[ogre]]></dc:creator><pubDate>Thu, 25 Dec 2014 10:30:21 GMT</pubDate></item><item><title><![CDATA[Reply to Появился rc.local с какими-то подозрительными ко on Thu, 25 Dec 2014 09:25:49 GMT]]></title><description><![CDATA[<p dir="auto">Во freebsd не может быть rc.local. Потому что не может быть никогда.</p>
<blockquote>
<p dir="auto">Сегодня pf неожиданно начал выдавать сообщения о невозможности найти файлы, которых там быть не должно.</p>
</blockquote>
<p dir="auto">Покажите эти логи.</p>
<blockquote>
<p dir="auto">Как понимаю где-то я поймал вирус/руткит, но где и как не понимаю.</p>
</blockquote>
<p dir="auto">Оч. бы хотелось на него посмотреть.</p>
]]></description><link>https://forum.netgate.com/post/503139</link><guid isPermaLink="true">https://forum.netgate.com/post/503139</guid><dc:creator><![CDATA[werter]]></dc:creator><pubDate>Thu, 25 Dec 2014 09:25:49 GMT</pubDate></item></channel></rss>