taugt chkrootkit etwas!!!!!
taugt chkrootkit etwas!!!!!
Hallo,
ich habe gestern mein testing geplättet nachdem mir chkrootkit
Checking `lkm'... You have 4 process hidden for ps command
Warning: Possible LKM Trojan installed
ausgespuckt hat die suche über google hat mich nicht richtig schlau gemacht dort wurde davon berichtet das es mit älteren versionen bei dem Test probleme gäbe ich habe aber Version: 0.42-2 , nun habe ich gestern das nötigste auf die Platte geschaufelt jedesmal mit
chkrootkit gecheckt alles ok, heute habe ich dann ein upgrade laufenlassen alle Daten von
ftp2.de.debian.org und siehe dar die Identische Meldung war wieder da
Checking `lkm'... You have 4 process hidden for ps command
Warning: Possible LKM Trojan installed nun frage ich mich natürlich ob das Programm da nicht spinnt.
debian testing, kernel noch 2.4.18-bf2.4.
Irgentwelche Ideen, achja keine Services nach außen, Packetfilter mit iptables.
Gruß AB
- rolo
- Beiträge: 2697
- Registriert: 29.08.2002 12:12:25
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: hannover
die meldung hatte ich gerade heute morgen auch und bin dann über google auf dieses howto gestoßen, welches das etwas erklärt.
http://www.medienzentrum-oberberg.de/cg ... ootkit.pdf
http://www.medienzentrum-oberberg.de/cg ... ootkit.pdf