А скиньте его сюда, этот "майнер".
27.07.2017 13:00, Sohin Vyacheslav пишет:
>
>
> 27.07.2017 12:53, Eugene Berdnikov пишет:
>> Странно, тем более вызывает желание понять что это за зверь...
>> Что выдаёт ldd /tmp/vnsoxpd ?
>> Кто запустил процесс? Посмотрите выдачу "ps auxfww" и поищите
>> в дереве vnsoxpd и его родителя.
>
> $ ldd /tmp/vnsoxpd
> linux-vdso.so.1 => (0x00007ffdb0b5e000)
> libpthread.so.0 => /lib/x86_64-linux-gnu/libpthread.so.0
> (0x00007fea7b870000)
> libc.so.6 => /lib/x86_64-linux-gnu/libc.so.6 (0x00007fea7b4a9000)
> libcurl.so.4 => /usr/lib/x86_64-linux-gnu/libcurl.so.4
> (0x00007fea7b239000)
> /lib64/ld-linux-x86-64.so.2 (0x0000556fb1c7b000)
> libidn.so.11 => /lib/x86_64-linux-gnu/libidn.so.11 (0x00007fea7b006000)
> librtmp.so.1 => /usr/lib/x86_64-linux-gnu/librtmp.so.1
> (0x00007fea7adea000)
> libssl.so.1.0.0 => /lib/x86_64-linux-gnu/libssl.so.1.0.0
> (0x00007fea7ab7f000)
> libcrypto.so.1.0.0 => /lib/x86_64-linux-gnu/libcrypto.so.1.0.0
> (0x00007fea7a73b000)
> libgssapi_krb5.so.2 => /usr/lib/x86_64-linux-gnu/libgssapi_krb5.so.2
> (0x00007fea7a4f1000)
> liblber-2.4.so.2 => /usr/lib/x86_64-linux-gnu/liblber-2.4.so.2
> (0x00007fea7a2e3000)
> libldap_r-2.4.so.2 => /usr/lib/x86_64-linux-gnu/libldap_r-2.4.so.2
> (0x00007fea7a091000)
> libz.so.1 => /lib/x86_64-linux-gnu/libz.so.1 (0x00007fea79e77000)
> libgnutls.so.30 => /usr/lib/x86_64-linux-gnu/libgnutls.so.30
> (0x00007fea79b1b000)
> libhogweed.so.4 => /usr/lib/x86_64-linux-gnu/libhogweed.so.4
> (0x00007fea798e8000)
> libnettle.so.6 => /usr/lib/x86_64-linux-gnu/libnettle.so.6
> (0x00007fea796b2000)
> libgmp.so.10 => /usr/lib/x86_64-linux-gnu/libgmp.so.10
> (0x00007fea79432000)
> libdl.so.2 => /lib/x86_64-linux-gnu/libdl.so.2 (0x00007fea7922e000)
> libkrb5.so.3 => /usr/lib/x86_64-linux-gnu/libkrb5.so.3
> (0x00007fea78f5b000)
> libk5crypto.so.3 => /usr/lib/x86_64-linux-gnu/libk5crypto.so.3
> (0x00007fea78d2a000)
> libcom_err.so.2 => /lib/x86_64-linux-gnu/libcom_err.so.2
> (0x00007fea78b26000)
> libkrb5support.so.0 => /usr/lib/x86_64-linux-gnu/libkrb5support.so.0
> (0x00007fea7891b000)
> libresolv.so.2 => /lib/x86_64-linux-gnu/libresolv.so.2
> (0x00007fea78700000)
> libsasl2.so.2 => /usr/lib/x86_64-linux-gnu/libsasl2.so.2
> (0x00007fea784e5000)
> libgssapi.so.3 => /usr/lib/x86_64-linux-gnu/libgssapi.so.3
> (0x00007fea782a4000)
> libp11-kit.so.0 => /usr/lib/x86_64-linux-gnu/libp11-kit.so.0
> (0x00007fea7803e000)
> libtasn1.so.6 => /usr/lib/x86_64-linux-gnu/libtasn1.so.6
> (0x00007fea77e2b000)
> libkeyutils.so.1 => /lib/x86_64-linux-gnu/libkeyutils.so.1
> (0x00007fea77c27000)
> libheimntlm.so.0 => /usr/lib/x86_64-linux-gnu/libheimntlm.so.0
> (0x00007fea77a1e000)
> libkrb5.so.26 => /usr/lib/x86_64-linux-gnu/libkrb5.so.26
> (0x00007fea77794000)
> libasn1.so.8 => /usr/lib/x86_64-linux-gnu/libasn1.so.8
> (0x00007fea774f0000)
> libhcrypto.so.4 => /usr/lib/x86_64-linux-gnu/libhcrypto.so.4
> (0x00007fea772bd000)
> libroken.so.18 => /usr/lib/x86_64-linux-gnu/libroken.so.18
> (0x00007fea770a7000)
> libffi.so.6 => /usr/lib/x86_64-linux-gnu/libffi.so.6 (0x00007fea76e9f000)
> libwind.so.0 => /usr/lib/x86_64-linux-gnu/libwind.so.0
> (0x00007fea76c76000)
> libheimbase.so.1 => /usr/lib/x86_64-linux-gnu/libheimbase.so.1
> (0x00007fea76a67000)
> libhx509.so.5 => /usr/lib/x86_64-linux-gnu/libhx509.so.5
> (0x00007fea7681a000)
> libsqlite3.so.0 => /usr/lib/x86_64-linux-gnu/libsqlite3.so.0
> (0x00007fea76518000)
> libcrypt.so.1 => /lib/x86_64-linux-gnu/libcrypt.so.1 (0x00007fea762e0000)
> libm.so.6 => /lib/x86_64-linux-gnu/libm.so.6 (0x00007fea75fd7000)
>
>
> в выводе ps родителя не обнаружено:
> $ ps auxfww
> postgres 1899 0.0 0.0 93524 4444 ? S 11:58 0:00 ./vnsoxpd
>