Post
Topic
Board Bitcoin Technical Support
Topic OP
possible hijacked, UL'ed logs
by
miner0069
on 17/10/2022, 04:02:14 UTC
Hello, I was having discrepancies with my whatsminer hash and while i was searching web for answers and virus checkers, i seen something that made me look at my s17pro who one board just disappeared, anyway i tried to d/l bit virus checker and now it changed my pools to blank and can't change them. I d/led some log files and hoping someone can see if im infected some way?  Thanks!




Mem: 137816K used, 95928K free, 0K shrd, 643236K buff, 643280K cached
CPU:   0% usr   9% sys   0% nic  90% idle   0% io   0% irq   0% sirq
Load average: 0.05 0.04 0.06 1/91 2630
PID  PPID USER     STAT   VSZ %VSZ %CPU COMMAND
2629  2628 root     R     2152   1%   9% top -b -n 1
32145 32144 root     S    51936  22%   0% /usr/bin/bmminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
937     1 root     S     3328   1%   0% /usr/bin/ntpd -p /var/run/ntp.pid -g
950     1 root     S     3028   1%   0% /usr/sbin/lighttpd -f /etc/lighttpd.conf
32143 32142 root     S     2880   1%   0% /usr/bin/cgminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
943     1 avahi    S     2732   1%   0% avahi-daemon: running [antMiner-2.local]
944   943 avahi    S     2732   1%   0% avahi-daemon: chroot helper
32142     1 root     S     2620   1%   0% {screen} SCREEN -S cgminer -t cgminer -m -d /usr/bin/cgminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
32144     1 root     S     2620   1%   0% {screen} SCREEN -S bmminer -t bmminer -m -d /usr/bin/bmminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
736     1 root     S     2152   1%   0% /sbin/syslogd -n -O /var/log/messages
32110     1 root     S     2152   1%   0% {monitorcg} /bin/sh /sbin/monitorcg
739     1 root     S     2152   1%   0% /sbin/klogd -n
928     1 root     S     2152   1%   0% udhcpc -b -t 10 -A 10 -x hostname antMiner -i eth0
2628   950 root     S     2152   1%   0% /bin/sh /www/pages/cgi-bin/monitor.cgi
2630  2628 root     S     2152   1%   0% /bin/sh /www/pages/cgi-bin/monitor.cgi
2554 32110 root     S     2020   1%   0% sleep 20s
1035     1 root     S     1912   1%   0% /sbin/getty 115200 ttyPS0
1036     1 root     S     1912   1%   0% /sbin/getty 38400 tty1
1     0 root     S     1656   1%   0% init [5]
686     1 root     S     1640   1%   0% /usr/bin/monitor-ipsig
1003     1 root     S     1636   1%   0% /usr/bin/monitor-recobtn /usr/bin/factory_config_reset.sh
7     2 root     SW       0   0%   0% [rcu_preempt]
59     2 root     SW       0   0%   0% [kworker/0:1]
3     2 root     SW       0   0%   0% [ksoftirqd/0]
26357     2 root     SW       0   0%   0% [kworker/u4:0]
723     2 root     SW       0   0%   0% [ubifs_bgt1_0]
720     2 root     SW       0   0%   0% [ubi_bgt1d]
249     2 root     SW<      0   0%   0% [writeback]
2     0 root     SW       0   0%   0% [kthreadd]
4     2 root     SW       0   0%   0% [kworker/0:0]
5     2 root     SW<      0   0%   0% [kworker/0:0H]
8     2 root     SW       0   0%   0% [rcu_sched]
9     2 root     SW       0   0%   0% [rcu_bh]
10     2 root     SW       0   0%   0% [migration/0]
11     2 root     SW       0   0%   0% [cpuhp/0]
12     2 root     SW       0   0%   0% [cpuhp/1]
13     2 root     SW       0   0%   0% [migration/1]
14     2 root     SW       0   0%   0% [ksoftirqd/1]
15     2 root     SW       0   0%   0% [kworker/1:0]
16     2 root     SW<      0   0%   0% [kworker/1:0H]
17     2 root     SW       0   0%   0% [kdevtmpfs]
248     2 root     SW       0   0%   0% [oom_reaper]
251     2 root     SW<      0   0%   0% [crypto]
252     2 root     SW<      0   0%   0% [bioset]
254     2 root     SW<      0   0%   0% [kblockd]
283     2 root     SW<      0   0%   0% [edac-poller]
295     2 root     SW<      0   0%   0% [watchdogd]
379     2 root     SW<      0   0%   0% [rpciod]
393     2 root     SW       0   0%   0% [kswapd0]
394     2 root     SW<      0   0%   0% [vmstat]
395     2 root     SW<      0   0%   0% [nfsiod]
428     2 root     SW<      0   0%   0% [bioset]
429     2 root     SW<      0   0%   0% [bioset]
430     2 root     SW<      0   0%   0% [bioset]
431     2 root     SW<      0   0%   0% [bioset]
432     2 root     SW<      0   0%   0% [bioset]
433     2 root     SW<      0   0%   0% [bioset]
434     2 root     SW<      0   0%   0% [bioset]
435     2 root     SW<      0   0%   0% [bioset]
436     2 root     SW<      0   0%   0% [bioset]
437     2 root     SW<      0   0%   0% [bioset]
438     2 root     SW<      0   0%   0% [bioset]
439     2 root     SW<      0   0%   0% [bioset]
440     2 root     SW<      0   0%   0% [bioset]
441     2 root     SW<      0   0%   0% [bioset]
442     2 root     SW<      0   0%   0% [bioset]
443     2 root     SW<      0   0%   0% [bioset]
477     2 root     SW<      0   0%   0% [bioset]
480     2 root     SW<      0   0%   0% [bioset]
482     2 root     SW<      0   0%   0% [bioset]
485     2 root     SW<      0   0%   0% [bioset]
488     2 root     SW<      0   0%   0% [bioset]
491     2 root     SW<      0   0%   0% [bioset]
494     2 root     SW<      0   0%   0% [bioset]
497     2 root     SW<      0   0%   0% [bioset]
572     2 root     SW<      0   0%   0% [kpsmoused]
597     2 root     SW       0   0%   0% [irq/155-mmc0]
613     2 root     SW<      0   0%   0% [bioset]
618     2 root     SW<      0   0%   0% [bioset]
623     2 root     SW<      0   0%   0% [bioset]
628     2 root     SW<      0   0%   0% [bioset]
633     2 root     SW<      0   0%   0% [bioset]
638     2 root     SW<      0   0%   0% [bioset]
650     2 root     SW<      0   0%   0% [ipv6_addrconf]
658     2 root     SW<      0   0%   0% [deferwq]
662     2 root     SW<      0   0%   0% [ext4-rsv-conver]
708     2 root     SW       0   0%   0% [ubi_bgt0d]
711     2 root     SW       0   0%   0% [ubifs_bgt0_0]
32106     2 root     SW       0   0%   0% [kworker/u4:2]

PID   Owner   Command   CPU usage (%)   Memory usage (%)
1   
root   
/sbin/procd   
0%   
1%
2   
root   
[kthreadd]   
0%   
0%
3   
root   
[ksoftirqd/0]   
0%   
0%
5   
root   
[kworker/0:0H]   
0%   
0%
7   
root   
[rcu_preempt]   
0%   
0%
8   
root   
[rcu_sched]   
0%   
0%
9   
root   
[rcu_bh]   
0%   
0%
10   
root   
[migration/0]   
0%   
0%
11   
root   
[migration/1]   
0%   
0%
12   
root   
[ksoftirqd/1]   
0%   
0%
13   
root   
[kworker/1:0]   
0%   
0%
14   
root   
[kworker/1:0H]   
0%   
0%
15   
root   
[migration/2]   
0%   
0%
16   
root   
[ksoftirqd/2]   
0%   
0%
17   
root   
[kworker/2:0]   
0%   
0%
18   
root   
[kworker/2:0H]   
0%   
0%
19   
root   
[migration/3]   
0%   
0%
20   
root   
[ksoftirqd/3]   
0%   
0%
21   
root   
[kworker/3:0]   
0%   
0%
22   
root   
[kworker/3:0H]   
0%   
0%
23   
root   
[kdevtmpfs]   
0%   
0%
24   
root   
[netns]   
0%   
0%
253   
root   
[writeback]   
0%   
0%
255   
root   
[crypto]   
0%   
0%
257   
root   
[bioset]   
0%   
0%
259   
root   
[kblockd]   
0%   
0%
311   
root   
[devfreq_wq]   
0%   
0%
428   
root   
[kswapd0]   
0%   
0%
429   
root   
[vmstat]   
0%   
0%
430   
root   
[fsnotify_mark]   
0%   
0%
477   
root   
[bioset]   
0%   
0%
480   
root   
[bioset]   
0%   
0%
483   
root   
[bioset]   
0%   
0%
485   
root   
[bioset]   
0%   
0%
488   
root   
[bioset]   
0%   
0%
491   
root   
[bioset]   
0%   
0%
494   
root   
[bioset]   
0%   
0%
497   
root   
[bioset]   
0%   
0%
502   
root   
[bioset]   
0%   
0%
503   
root   
[nand]   
0%   
0%
504   
root   
[nftld]   
0%   
0%
507   
root   
[kworker/0:1H]   
0%   
0%
516   
root   
[nand_rcd]   
0%   
0%
541   
root   
[cfinteractive]   
0%   
0%
589   
root   
[fan_speed]   
0%   
0%
614   
root   
[deferwq]   
0%   
0%
627   
root   
[kdmflush]   
0%   
0%
633   
root   
[bioset]   
0%   
0%
634   
root   
[kcryptd_io]   
0%   
0%
635   
root   
[kworker/u9:0]   
0%   
0%
636   
root   
[kcryptd]   
0%   
0%
637   
root   
[dmcrypt_write]   
0%   
0%
638   
root   
[bioset]   
0%   
0%
643   
root   
[kworker/u9:1]   
0%   
0%
646   
root   
[jbd2/dm-0-8]   
0%   
0%
647   
root   
[ext4-rsv-conver]   
0%   
0%
659   
root   
[kworker/0:2]   
0%   
0%
661   
root   
[jbd2/nandf-8]   
0%   
0%
662   
root   
[ext4-rsv-conver]   
0%   
0%
669   
root   
[jbd2/nandg-8]   
0%   
0%
670   
root   
[ext4-rsv-conver]   
0%   
0%
801   
root   
/sbin/ubusd   
0%   
0%
802   
root   
/sbin/askfirst /usr/libexec/login.sh   
0%   
0%
1289   
root   
/usr/bin/ipfilter   
0%   
1%
1291   
root   
sh -c logread -f   
0%   
0%
1293   
root   
logread -f   
0%   
0%
1449   
root   
/sbin/logd -S 4096   
0%   
2%
1520   
root   
/sbin/rpcd   
0%   
1%
1680   
root   
/sbin/netifd   
0%   
1%
1780   
root   
/usr/sbin/crond -f -c /etc/crontabs -l 8   
0%   
0%
1970   
root   
/usr/sbin/uhttpd -f -h /www -r WhatsMiner -x /cgi-bin -u /ubus -t 60 -T 30 -k 20 -A 1 -n 3 -N 100 -p 0.0.0.0:80 -p [::]:80 -C /etc/uhttpd.crt -K /etc/uhttpd.key -s 0.0.0.0:443 -s [::]:443 -q   
0%   
1%
2042   
root   
[jbd2/nandh-8]   
0%   
0%
2043   
root   
[ext4-rsv-conver]   
0%   
0%
2134   
root   
/usr/bin/watchdog   
0%   
1%
2225   
root   
api   
0%   
1%
2263   
root   
keyd   
0%   
1%
2314   
root   
remote-daemon   
0%   
1%
2497   
root   
/usr/sbin/ntpd -n -N -S /usr/sbin/ntpd-hotplug -p 0.cn.pool.ntp.org -p 0.openwrt.pool.ntp.org -p 0.asia.pool.ntp.org -p 0.pool.ntp.org   
0%   
0%
2685   
root   
system-monitor   
0%   
1%
2701   
root   
udhcpc -p /var/run/udhcpc-eth0.pid -s /lib/netifd/dhcp.script -f -t 0 -i eth0 -H WhatsMiner -C   
0%   
0%
2879   
root   
[kworker/0:1]   
0%   
0%
3018   
root   
[kworker/2:1]   
0%   
0%
3193   
root   
[kworker/1:1]   
0%   
0%
3194   
root   
[kworker/3:1]   
0%   
0%
7449   
root   
[kworker/0:0]   
0%   
0%
8327   
root   
cgminer   
0%   
22%
9908   
root   
{luci} /usr/bin/lua /www/cgi-bin/luci   
0%   
1%
9921   
root   
[sh]   
0%   
0%
9950   
root   
sh -c /bin/busybox top -bn1   
0%   
0%
9951   
root   
/bin/busybox top -bn1   
2%   
0%
16220   
root   
[kworker/u8:0]   
0%   
0%
24335   
root   
[kworker/u8:2]


Mem: 137804K used, 95940K free, 0K shrd, 643340K buff, 643384K cached
CPU:   0% usr   0% sys   0% nic 100% idle   0% io   0% irq   0% sirq
Load average: 0.15 0.05 0.03 1/93 1720
PID  PPID USER     STAT   VSZ %VSZ %CPU COMMAND
1002   999 root     S    51936  22%   0% /usr/bin/bmminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
940     1 root     S     3368   1%   0% /usr/bin/ntpd -p /var/run/ntp.pid -g
951   940 root     S     3368   1%   0% /usr/bin/ntpd -p /var/run/ntp.pid -g
955     1 root     S     2984   1%   0% /usr/sbin/lighttpd -f /etc/lighttpd.conf
1001   998 root     S     2880   1%   0% /usr/bin/cgminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
946     1 avahi    S     2732   1%   0% avahi-daemon: running [antMiner-2.local]
947   946 avahi    S     2732   1%   0% avahi-daemon: chroot helper
998     1 root     S     2620   1%   0% {screen} SCREEN -S cgminer -t cgminer -m -d /usr/bin/cgminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
999     1 root     S     2620   1%   0% {screen} SCREEN -S bmminer -t bmminer -m -d /usr/bin/bmminer --version-file /usr/bin/compile_time --default-config /config/cgminer.conf -T --syslog
1039     1 root     S     2152   1%   0% {monitorcg} /bin/sh /sbin/monitorcg
736     1 root     S     2152   1%   0% /sbin/syslogd -n -O /var/log/messages
738     1 root     S     2152   1%   0% /sbin/klogd -n
1719  1718 root     R     2152   1%   0% top -b -n 1
927     1 root     S     2152   1%   0% udhcpc -b -t 10 -A 10 -x hostname antMiner -i eth0
1718   955 root     S     2152   1%   0% /bin/sh /www/pages/cgi-bin/monitor.cgi
1720  1718 root     S     2152   1%   0% /bin/sh /www/pages/cgi-bin/monitor.cgi
1592  1039 root     S     2020   1%   0% sleep 20s
1037     1 root     S     1912   1%   0% /sbin/getty 115200 ttyPS0
1038     1 root     S     1912   1%   0% /sbin/getty 38400 tty1
1     0 root     S     1656   1%   0% init [5]
685     1 root     S     1640   1%   0% /usr/bin/monitor-ipsig
1007     1 root     S     1636   1%   0% /usr/bin/monitor-recobtn /usr/bin/factory_config_reset.sh
18     2 root     SW       0   0%   0% [kworker/u4:1]
720     2 root     SW       0   0%   0% [ubi_bgt1d]
7     2 root     SW       0   0%   0% [rcu_preempt]
59     2 root     SW       0   0%   0% [kworker/0:1]
3     2 root     SW       0   0%   0% [ksoftirqd/0]
249     2 root     SW<      0   0%   0% [writeback]
895     2 root     SW       0   0%   0% [kworker/u4:2]
2     0 root     SW       0   0%   0% [kthreadd]
4     2 root     SW       0   0%   0% [kworker/0:0]
5     2 root     SW<      0   0%   0% [kworker/0:0H]
6     2 root     SW       0   0%   0% [kworker/u4:0]
8     2 root     SW       0   0%   0% [rcu_sched]
9     2 root     SW       0   0%   0% [rcu_bh]
10     2 root     SW       0   0%   0% [migration/0]
11     2 root     SW       0   0%   0% [cpuhp/0]
12     2 root     SW       0   0%   0% [cpuhp/1]
13     2 root     SW       0   0%   0% [migration/1]
14     2 root     SW       0   0%   0% [ksoftirqd/1]
15     2 root     SW       0   0%   0% [kworker/1:0]
16     2 root     SW<      0   0%   0% [kworker/1:0H]
17     2 root     SW       0   0%   0% [kdevtmpfs]
248     2 root     SW       0   0%   0% [oom_reaper]
251     2 root     SW<      0   0%   0% [crypto]
252     2 root     SW<      0   0%   0% [bioset]
254     2 root     SW<      0   0%   0% [kblockd]
283     2 root     SW<      0   0%   0% [edac-poller]
295     2 root     SW<      0   0%   0% [watchdogd]
379     2 root     SW<      0   0%   0% [rpciod]
393     2 root     SW       0   0%   0% [kswapd0]
394     2 root     SW<      0   0%   0% [vmstat]
395     2 root     SW<      0   0%   0% [nfsiod]
428     2 root     SW<      0   0%   0% [bioset]
429     2 root     SW<      0   0%   0% [bioset]
430     2 root     SW<      0   0%   0% [bioset]
431     2 root     SW<      0   0%   0% [bioset]
432     2 root     SW<      0   0%   0% [bioset]
433     2 root     SW<      0   0%   0% [bioset]
434     2 root     SW<      0   0%   0% [bioset]
435     2 root     SW<      0   0%   0% [bioset]
436     2 root     SW<      0   0%   0% [bioset]
437     2 root     SW<      0   0%   0% [bioset]
438     2 root     SW<      0   0%   0% [bioset]
439     2 root     SW<      0   0%   0% [bioset]
440     2 root     SW<      0   0%   0% [bioset]
441     2 root     SW<      0   0%   0% [bioset]
442     2 root     SW<      0   0%   0% [bioset]
443     2 root     SW<      0   0%   0% [bioset]
477     2 root     SW<      0   0%   0% [bioset]
480     2 root     SW<      0   0%   0% [bioset]
482     2 root     SW<      0   0%   0% [bioset]
485     2 root     SW<      0   0%   0% [bioset]
488     2 root     SW<      0   0%   0% [bioset]
491     2 root     SW<      0   0%   0% [bioset]
494     2 root     SW<      0   0%   0% [bioset]
497     2 root     SW<      0   0%   0% [bioset]
572     2 root     SW<      0   0%   0% [kpsmoused]
597     2 root     SW       0   0%   0% [irq/155-mmc0]
613     2 root     SW<      0   0%   0% [bioset]
618     2 root     SW<      0   0%   0% [bioset]
623     2 root     SW<      0   0%   0% [bioset]
628     2 root     SW<      0   0%   0% [bioset]
633     2 root     SW<      0   0%   0% [bioset]
638     2 root     SW<      0   0%   0% [bioset]
650     2 root     SW<      0   0%   0% [ipv6_addrconf]
658     2 root     SW<      0   0%   0% [deferwq]
662     2 root     SW<      0   0%   0% [ext4-rsv-conver]
708     2 root     SW       0   0%   0% [ubi_bgt0d]
711     2 root     SW       0   0%   0% [ubifs_bgt0_0]
723     2 root     SW       0   0%   0% [ubifs_bgt1_0]


ubi1 warning: ubi_io_read: error -74 (ECC error) while reading 64 bytes from PEB 637:0, read only 64 bytes, retry
ubi1 error: ubi_io_read: error -74 (ECC error) while reading 64 bytes from PEB 637:0, read 64 bytes
CPU: 0 PID: 717 Comm: ubiattach Not tainted 4.6.0-xilinx-gff8137b-dirty #25
Hardware name: Xilinx Zynq Platform