[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: chkrootkit



Davide Corio wrote:
Il giorno mer, 30/08/2006 alle 18.18 +0200, Stefano ha scritto:
Salve ragazzi, oggi ho installato chkrootkit e, dopo averlo lanciato, il risultato è tutto negativo tranne queste righe di cui non capisco il significato:

Searching for suspicious files and dirs, it may take a while...
/usr/lib/jvm/.java-gcj.jinfo
/usr/lib/firefox/.autoreg
/usr/lib/xulrunner/.autoreg
/usr/lib/openoffice/program/.testtoolrc

Cosa sono??
Mi devo preoccupare??

basta che li apri e guardi se c'è qualche script che ti formatta la
macchina :)


il primo (/usr/lib/jvm/.java-gcj.jinfo) contiene queste righe:


name=java-1.4.2-gcj-4.1-1.4.2.0
alias=java-gcj
priority=1041
section=main

jre jar /usr/lib/jvm/java-gcj/jre/bin/jar
jre java /usr/lib/jvm/java-gcj/jre/bin/java
jre rmiregistry /usr/lib/jvm/java-gcj/jre/bin/rmiregistry
jdk aot-compile /usr/lib/jvm/java-gcj/bin/aot-compile
jdk javac /usr/lib/jvm/java-gcj/bin/javac
jdk javadoc /usr/lib/jvm/java-gcj/bin/javadoc
jdk javah /usr/lib/jvm/java-gcj/bin/javah
jdk rmic /usr/lib/jvm/java-gcj/bin/rmic

Il secondo (usr/lib/firefox/.autoreg) è vuoto

Il terzo (/usr/lib/xulrunner/.autoreg) è vuoto

Il quarto (/usr/lib/openoffice/program/.testtoolrc) contiene queste righe:

[Misc]
CurrentProfile=_profile_Default

[OOoProgramDir]
Type=Path
Current=.

[Crashreporter]
UseProxy=false
ProxyServer=none
ProxyPort=8080
AllowContact=false
ReturnAddress=


è tutto normale??
perché ci sono quei file vuoti?? a cosa servono??

Grazie ancora per l'aiuto.



Reply to: