[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Gehacked ????????



Arne Braun <cal.43spanish@gmx.de> wrote:

> Searching for RH-Sharpe's default files... Possible RH-Sharpe's rootkit
> ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
> installed
> ^^^^^^^^^

Das kommt, wenn du das Paket "slice" installiert hast:

ds9:/root # ls ${ROOTDIR}usr/bin/slice
/usr/bin/slice
ds9:/root # dlocate /usr/bin/slice
slice: /usr/bin/slice

Einer der Tests für RH-Sharpe ist nämlich die Suche nach /usr/bin/slice.
Daher würde ich nicht viel auf diesen Test geben, wenn _nur_
/usr/bin/slice vorhanden ist. Tauchen auch die anderen Programme auf
(welche das sind entnimmst du bitte der if-Bedingung in chkrootkit),
dann hast du wirklich dieses Rootkit im System.

S°

-- 
BOFH excuse #28:

CPU radiator broken



Reply to: