+ Responder ao Tópico



  1. #1

    Padrão Remover rootkits

    Ola pessoal.
    Hoje baixei e utilizei o chkrootkit-0.43 e recebi as seguintes saidas.

    Checking `ifconfig'... INFECTED
    Checking `login'... INFECTED
    Checking `pstree'... INFECTED
    Searching for Showtee... Warning: Possible Showtee Rootkit installed
    Searching for Suckit rootkit... Warning: /sbin/init INFEXTED
    Searching for SHKit rootkit default files and dirs... Possible SHKit rootkit installed.
    Checking `lkm'... You have 5 process hiddem for ps command
    Warning: Possible LKM Trojan installed.

    E não tenho idéia do que fazer.
    Alguêm poderia me dizer o que fazer para remover esses rootkits, e como me previnir dos mesmos ?

    Obrigado até o momento

  2. #2
    chvt
    Visitante

    Padrão Remover rootkits

    pirat,

    Pelo que eu sei, para remover rootkits, só formatando a maquina e instalando tudo do zero. Para se previnir contra rootkits, é recomendado manter seu sistema sempre atualizado com as ultimas correções disponíveis, manter seu sistema bem configurado e sempre passar no seu sistema a versão mais nova do chkrootkit e do rootcheck. Se tiver mais dúvidas... tire com o desenvolvedor do chkrootkit, pelo email: [email protected]