WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

 
 
Themen-Optionen Ansicht
Alt 15.09.2004, 13:23   #1
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508


Standard Rootkit LKM

chkrootkit meldet bei mir, abhängig der geöffneten Programme:

Code:
ROOTDIR is `/'
Checking `lkm'... You have    16 process hidden for readdir command
You have    16 process hidden for ps command
Warning: Possible LKM Trojan installed
Dies ist während laufendem X und mozilla. Beende ich X komplett, dann meldet chkrootkit keine versteckten Prozesse.

Ich hab von der Möglichkeit gehört, jede einzelne Prozess-ID mit denen im /proc Verzeichnis zu vergleichen, wobei mögliche Unterschiede dann die vermeintlich schädlichen Prozesse sein sollen.

rkhunter meldet hingegen keine Probleme.
Wie zuverlässig ist chkrootkit überhaupt, denn ein versteckter Prozess hat ja nicht unbedingt was mit Trojanern zu tun ?


Thx
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:12 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag