[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Pb de rootkit?...



Bonjour.

J'utilise la version officielle de chkrootkit (woody) c.a.d la v0.35.

Cette nuit le cron journalier de chkrootkit m'envoie:
You have     4 process hidden for readdir command
You have     4 process hidden for ps command
Warning: Possible LKM Trojan installed
  eth1 is not promisc ppp0 is not promisc 

(Pour eth0, c'est normal, l'IDS tourne dessus).

A l'instant je fais à nouveau un "# chkrootkit -q", et le script ne me 
retourne que:
"eth1 is not promisc ppp0 is not promisc"

Que dois-je en penser?
Si la machine est vérolée, comment puis-je m'en débarasser?

Merci de votre aide,

Loick.




Reply to: