[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: LKM





- Pierre Ancelot a ecrit le 23.09.2004 00:25 -

Bonjour la liste, chkrootkit me dit:

Checking `lkm'... You have    11 process hidden for readdir command
You have    11 process hidden for ps command
Warning: Possible LKM Trojan installed


Ce qui ne me plait pas vraiment...

alors j'ai fait un ps -AH u pour pousser les investigations plus loin mais....

est-ce que l'option -A va me montrer les processus cachés ? j'avait wish qui tournait... normal ? (je code pas en tcl) comment etre sur que j'ai, ou pas, LKM ? et enfin, quel log fouiller pour savoir comment la personne est "entre" dans ma box ?

merci :)

Salut,

j'ai également un wish qui tourne, et j'ai réussi à l'identifier comme étant utilisé par amsn.

Bon courage.


--
GloubI.
Inspiron 8100 - Debian Sid 2.4.24

--
"En essayant continuellement on finit par réussir, donc :
Plus ça rate, plus on a des chances que ça marche."
                                           Devise Shadok.



Reply to: