Bandbreite zu gering (was: virus?)
- MustrumRidcully
- Beiträge: 124
- Registriert: 16.06.2005 04:11:24
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: berlin
Bandbreite zu gering (was: virus?)
hi all,
es sieht so aus, als gäbe es tatsächlich einen virus zu vermelden.
debian sarge auf amd 1,5 GHZ, 1GB RAM, pppoe-dsl connection.
am sonntag, den 12.6., bemerkte ich zum ersten mal einen starken verlust an bandbreite: statt der üblichen 100k downstream kamen nur noch maximal 3k zu stande. ich dachte, mein isp wäre schuld, hab den angerufen, ne stunde später war alles wieder normal, ich hab die sache vergessen.
gestern, 15.6. das gleiche spiel wieder: nach dem einschalten des rechners und dem start der ppp-connect: maximal 3k downstream. ich hab also wieder meinen isp vollgenölt, aber diesmal hat der meinen anschluss gemessen und festgestellt, dass der fehler nicht bei ihnen liegt, sondern mein rechner sich en virus eingefangen haben muss. ich hielt das zunächst für blödsinn. aaaber:
/var/lib/aide/aide.db war nicht mehr da!
/var/run/pppd.tdb enthält einträge: "SPEED=38400"!
seltsam, gell? ich hab bisher nicht herausfinden können, wo sich das ding versteckt hat. jetzt hab ich mir gedacht, ich sage pppd seine geschwindigkeit vor: ich habe die pppd.gelöscht und in ppp_onboot_dsl die baudrate 115200 direkt eingetragen. so steht sie nach nem neustart des pppd auch in der tdb. nur geändert hat sich nichts.
kennt jemand das prob und weiß vll. sogar ne lösung?
es sieht so aus, als gäbe es tatsächlich einen virus zu vermelden.
debian sarge auf amd 1,5 GHZ, 1GB RAM, pppoe-dsl connection.
am sonntag, den 12.6., bemerkte ich zum ersten mal einen starken verlust an bandbreite: statt der üblichen 100k downstream kamen nur noch maximal 3k zu stande. ich dachte, mein isp wäre schuld, hab den angerufen, ne stunde später war alles wieder normal, ich hab die sache vergessen.
gestern, 15.6. das gleiche spiel wieder: nach dem einschalten des rechners und dem start der ppp-connect: maximal 3k downstream. ich hab also wieder meinen isp vollgenölt, aber diesmal hat der meinen anschluss gemessen und festgestellt, dass der fehler nicht bei ihnen liegt, sondern mein rechner sich en virus eingefangen haben muss. ich hielt das zunächst für blödsinn. aaaber:
/var/lib/aide/aide.db war nicht mehr da!
/var/run/pppd.tdb enthält einträge: "SPEED=38400"!
seltsam, gell? ich hab bisher nicht herausfinden können, wo sich das ding versteckt hat. jetzt hab ich mir gedacht, ich sage pppd seine geschwindigkeit vor: ich habe die pppd.gelöscht und in ppp_onboot_dsl die baudrate 115200 direkt eingetragen. so steht sie nach nem neustart des pppd auch in der tdb. nur geändert hat sich nichts.
kennt jemand das prob und weiß vll. sogar ne lösung?
Willkommen im Forum.
Virus ist sehr unwahrscheinlich.
Probiere mal chkrootkid aufzurufen als root.
Alternativ gibt es auch noch rkhunter.
Vielleicht noch mal ein Artikel über Linuxviren.
http://www.linuxenterprise.de/itr/onlin ... eid,9.html
Virus ist sehr unwahrscheinlich.
Probiere mal chkrootkid aufzurufen als root.
Alternativ gibt es auch noch rkhunter.
Vielleicht noch mal ein Artikel über Linuxviren.
http://www.linuxenterprise.de/itr/onlin ... eid,9.html
Gruss
Marc
Wer glaubt, etwas zu sein,
hat aufgehört, etwas zu werden.
debianforum.de Verhaltensregeln
Marc
Wer glaubt, etwas zu sein,
hat aufgehört, etwas zu werden.
debianforum.de Verhaltensregeln
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Von Neuigkeiten weggeschoben und Titel geaendert.
by, Martin
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- MustrumRidcully
- Beiträge: 124
- Registriert: 16.06.2005 04:11:24
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: berlin
danke für die tipps. aber beide sind apt-cache unbekannt.TCA hat geschrieben: Virus ist sehr unwahrscheinlich.
Probiere mal chkrootkid aufzurufen als root.
Alternativ gibt es auch noch rkhunter.
laut modinfo sei das byte 5 für die ethernet-karte (chipset RTL-8139) auf 100 Mbps gesetzt. ich hab jetzt meiner ansicht nach noch 2 möglichkeiten:
1.) neuen kernel backen (2.6.8-1 is ja auch schon wat alt)
2.) ne andere netzwerkkarte einbauen.
wenn ich dann immer noch die geringe bandbreite hab, kann's an mir nicht mehr liegen, und der isp muss löhnen...
- mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License
Code: Alles auswählen
mars:~# apt-cache search chkrootkit
chkrootkit - Checks for signs of rootkits on the local system
mars:~#
Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
welches release hast du? welche kernel version usw.?MustrumRidcully hat geschrieben:
danke für die tipps. aber beide sind apt-cache unbekannt.
mach einmal
Code: Alles auswählen
uname -a
hast du vor dem
Code: Alles auswählen
apt-cache search <some_package_name>
Code: Alles auswählen
apt-get update && apt-get upgrade
- MustrumRidcully
- Beiträge: 124
- Registriert: 16.06.2005 04:11:24
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: berlin