[gelöst]rootkit?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
jhr-online
Beiträge: 2186
Registriert: 18.09.2005 15:52:02
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

[gelöst]rootkit?

Beitrag von jhr-online » 02.08.2006 16:26:40

Code: Alles auswählen

$ chkrootkit
...
Checking `lkm'... You have     4 process hidden for readdir command
You have     4 process hidden for ps command
Warning: Possible LKM Trojan installed
...
und nun? *verzweifelt guck*

jhr
Zuletzt geändert von jhr-online am 02.08.2006 16:38:45, insgesamt 1-mal geändert.
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: rootkit?

Beitrag von herrchen » 02.08.2006 16:34:00

jhr-online hat geschrieben: und nun? *verzweifelt guck*
http://www.google.de/search?hl=de&q=lkm ... uche&meta=

herrchen

jhr-online
Beiträge: 2186
Registriert: 18.09.2005 15:52:02
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Beitrag von jhr-online » 02.08.2006 16:38:24

Ja ja, ist ja gut. Falscher Alarm...

jhr
Desktop: Intel Core2Quad Q8300 2.5GHz, 256GB SSD + 1 TB HDD, 8 GB RAM, Debian Sid, Kernel 3.13

Athlux
Beiträge: 543
Registriert: 16.05.2004 22:15:56

Beitrag von Athlux » 02.08.2006 19:05:36

jhr-online hat geschrieben:Ja ja, ist ja gut. Falscher Alarm...

jhr
Auch sehr hilfreich ;)
http://www.rootkit.nl/projects/rootkit_hunter.html
Gruß Athlux

Antworten