![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Inventar
![]() Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508
|
chkrootkit meldet bei mir, abhängig der geöffneten Programme:
Code:
ROOTDIR is `/' Checking `lkm'... You have 16 process hidden for readdir command You have 16 process hidden for ps command Warning: Possible LKM Trojan installed Ich hab von der Möglichkeit gehört, jede einzelne Prozess-ID mit denen im /proc Verzeichnis zu vergleichen, wobei mögliche Unterschiede dann die vermeintlich schädlichen Prozesse sein sollen. rkhunter meldet hingegen keine Probleme. Wie zuverlässig ist chkrootkit überhaupt, denn ein versteckter Prozess hat ja nicht unbedingt was mit Trojanern zu tun ? Thx |
|
|
|
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|