Asustor problème logiciel minage installer ...

taurouf

Nouveau membre
19 Mars 2017
15
2
3
Bonjour je voie que j'ai un logiciel de minage installer sur mon NAS xmr-stak comment faire pour arreter ce processus et supprimer ce logiciel ? Car je ne le voie pas sur la page d'acceuil du NAS.

Je suis un débutant merci d'avance de votre aide
 
Hello,

Mauvaise nouvelle :cry:
Tout d'abord, ferme tous les accès aux NAS depuis l'interface d'administration de ta BOX. Si tu es en UPNP, cela se passe sur le NAS (de mémoire : Réglages > Connexion EZ). Ensuite, change le mot de passe de chaque utilisateur. Puis il faut chercher l'application de minage... Pour cela, il va falloir se connecter en SSH à ton NAS. Si le service n'est pas ouvert (Services > Terminal). Ensuite, tu te connectes sur le NAS avec par exemple Putty (ou Terminal sous Mac) à l'aide de l'adresse IP du NAS et le compte admin. Tu tapes
Code:
ps -aef | grep xmr-stak
ou le nom du processus que tu recherches, et tu tapes sur la touche entrée. Tu devrais avoir le chemin complet avec le nom du processus en cible cible. Tu tapes ensuite
Code:
cd NomduChemin
et la touche Entrée. Là, tu tapes
Code:
ls -al
dans le dossier concerné. Je ne connais pas xmr-stak et je ne sais pas s'il a créé un dossier à lui avec ses propres fichiers. Tape
Code:
service xmr-stak stop
S'il est tout seul, tu tapes
Code:
rm -f NomduProcessExact
Regarde également dans le dossier /etc/init.d/ s'il n'y aura pas une trace de ce xmr-stak

Bon courage et tiens nous au courant...
 
dmin@Taurouf:/volume1/home/admin $ ps -aef | grep xmr-stak
10011 admin 0:00 grep xmr-stak
27203 root 7184:4 ./xmr-stak --user 8C9LkPVQDqZCqtM5gxiwjL4kaj2ng4LsPeaRqgw53jzqc4QEjLTLRezRBWoc6nAPBFgFmEbe2m2ip7PjXT6X4p1K9menUzV.w/d5KppmPr --pass x --rigid --url xmr-eu2.nanopool.org:14444 --currency monero7
admin@Taurouf:/volume1/home/admin $

J'ai ça mais j'arrive pas a le trouver pour le supprimer :x


Bah problème résolu j'ai formater le nas comme ça c'est regle :p
 
Perso aucune idée car j'ai chercher partout apres en SSH mais j'ai rien trouvé j'ai trouvé un fichier qui porter le même nom qui a était mis la le 08/05 mais c'est tout et quand je vais voir dans mes log de connexion j'ai pas d'ip incconu qui c'est connecter ;x
 
hello a tous,

Meme soucis de logiciel de minage xmr-stack qui a fait mouliner le CPU de mon NAS toute la nuit a presque 100 %
du moment que on kill le processus il semble ne pas se relancer immédiatement. A surveiller tout de meme. La question maintenant est de savoir d'ou vient ce truc de minage.
Belle journée a tous.
Ciao
 
Bonjour à tous
Je viens de checker le sujet, et vous devinez quoi ... je l'ai choper aussi
:(
Du coup , etant bien newbie, j'ai installé putty
mais impossible de trouver le chemin avec la ligne 'cd'

admin@AS3202T-78FD:/volume1/home/admin $ ps -aef | grep xmr-stak
2909 root 8497:3 ./xmr-stak --user 43cGzuSdmazf3SPpeg4dzPYwACXSU8wc1B4fmgdcs6X6XbnVW5ooxnSbmufaNtBrCc3HAFBpzpCQxQWgyHvsQHUhTexfAAU.w/d5KppmPr --pass x --rigid --url xmr-eu2.nanopool.org:14444 --currency monero7
31575 admin 0:00 grep xmr-stak
admin@AS3202T-78FD:/volume1/home/admin $ cd ./xmr-stak
-sh: cd: can't cd to ./xmr-stak

dans mon cas le nom de chemin c'est bien './xmr-stak' ?

autre question comment kill un process ?

admin@AS3202T-78FD:/volume1/home/admin $ kill 2909
sh: can't kill pid 2909: Operation not permitted

Merci
 
pierremillien a dit:
J'ai également eu le meme ./xmr-stak mais ce dossier est introuvable. Je cherche encore, et encore et...

Merci Pierremillien, je vois que tu as pu tuer le process, comment as tu fais ?
 
pierremillien a dit:
en mode bon gros bourin...

Code:
sudo kill -9 +numéro du processus

Merci
ca a disparu pour l'instant reste a savoir comment s'en débarrasser en profondeur
 
admin@AS3202T-78FD:/volume1/home/admin $ ps -aef | grep xmr-stak
2909 root 8497:3 ./xmr-stak --user 43cGzuSdmazf3SPpeg4dzPYwACXSU8wc1B4fmgdcs6X6XbnVW5ooxnSbmufaNtBrCc3HAFBpzpCQxQWgyHvsQHUhTexfAAU.w/d5KppmPr --pass x --rigid --url xmr-eu2.nanopool.org:14444 --currency monero7
31575 admin 0:00 grep xmr-stak
admin@AS3202T-78FD:/volume1/home/admin $ cd ./xmr-stak
-sh: cd: can't cd to ./xmr-stak

Bonjour, c'est normal que tu ne puisse pas accéder au dossier, ceci n'est pas un dossier mais un script.

tu te connect via ssh et:
Code:
ls -all

le -all est important car le script est caché (point devant un dossier ou script le cache)

et si tu vois le script tu fais un:
Code:
rm lenomduscript
 
Merci getsugah

Je crois capter l'idée mais depuis que je coupé le script a l'arrache je n'ai pas le meme reponse à

ps -aef | grep xmr-stak

je dois attendre qu'il revienne pour le traquer

en tout cas merci à la communauté, ca fait plaisir , un dimanche , d'avoir du soutien
 
Pas de problème, par contre, si tu veux qu'il revienne, tu as juste a rebooter ton nas et il y a de grande chance qu'il reparte car tu a simplement tué le process mais le script est toujours present car un kill ne supprime pas l'executable.