PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : possible LKM trojan - was nun?



m0rph
01.12.04, 19:38
Hi,

ich hab meinen root-server gerade per chkrootkit gecheckt, da spuckt der doch diese zeilen aus:


Checking `lkm'... You have 4 process hidden for readdir command
You have 4 process hidden for ps command
Warning: Possible LKM Trojan installed
Checking `rexedcs'... not found
Checking `sniffer'... eth0: not promisc and no PF_PACKET sockets
Checking `w55808'... not infected
Checking `wted'... nothing deleted
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... nothing deleted


sehr bedenklich einzustufen? weiteres vorgehen? suse linux 8.1 prof....

dankeschön freue mich über jegliche hilfe und tipps.

m0rph

Krischi
01.12.04, 19:53
Ein wenig runterscrollen hätte schon gereicht, um ein klein wenig mehr zu erfahren:
http://www.linuxforen.de/forums/showthread.php?t=161865
;)

X-piet
01.12.04, 22:15
./chkrootkit -x lkm


zeigt Dir dann mit welchen Prozessen er nicht klar kommt. Der Rest steht im o. verlinkten Thread.

X-piet