[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Infección por troyano?



Saludos:
     Acabo de pasar el chkrootkit al sistema y me devuelve:

Checking `asp'... not infected
Checking `bindshell'... INFECTED (PORTS:  3049)
Checking `lkm'... nothing detected
Checking `rexedcs'... not found
Checking `sniffer'... lo: not promisc and no packet sniffer sockets
eth0: PACKET SNIFFER(/sbin/dhclient3[371], /sbin/dhclient3[2335])

de lo que deduzco que bindshell me está generando problemas.
     En cuanto a lo de eth0, ¿debo preocuparme por lo del packet sniffer?
     ¿Cómo puedo solucionar lo de bindshell? Nmap no me dice nada
acerca de ese puerto.
     Necesito que alguien me eche una mano con esto, se escapa a mis
posibilidades, y sigo con problemas con el correo, así que si alguien
contesta, espero que lo haga a esta dirección, aunque sea fuera de la
lista.
     Muchas gracias.



Reply to: