Un troyano?
Estando trabajando, de repente el sistema se ha ralentizado mucho y el led del
disco duro se ha pyuesto a funcionar. El escritorio (KDE) casi se ha
congelado. He optado por salir del KDE y volver a entrar. He mirado el
syslog, pero poruna parte no lo sé interpretar bien y por otra todo se repite
de día en día, lo que me hace pensar que no ha habido nada extraño. Se me ha
ocurrido aplicar el chkrootkit y me da todo normal salvo esto:
Checking `sshd'... /usr/bin/strings: Warning: '/' is not an ordinary file
not infected
Checking `lkm'... You have 10 process hidden for readdir command
You have 10 process hidden for ps command
Warning: Possible LKM Trojan installed
¿Alguien tiene idea de cómo puedo resolver el tema y de si verdaderamente es
grave? ¿Qué procesos pueden estar en marcha no visibles para el comando ps?
¿Cómo localizarlos y pararlos?
Muchas gracias de antemano,
Josep
PD: No estoy en ninguna red. Me conecto a internet por medio de un módem
dial-up de 56k.
Reply to: