Hola lista:On Tue, 8 Feb 2005 08:51:12 +0100, R.R.R. <robertorr33@enfermundi.com> wrote:
Tal que el Tue, 8 Feb 2005 03:35:36 +0100 "Borrajudo carajudo" <borrajax_listas@yahoo.es> tuvo a bien escribir: Probablemente fui yo. Me pasó lo mismo que a Omar. Un día, ejecutando el chkrootkit me avisa de posibles intrusiones y demás.Después de mucho mirar por ahí decidí pasar el clamav al sistema enterito, y meavisó de varios virus que tenía en el correo, pero ningún troyano ni nada parecido.Es cierto que en el proceso aprendí unas cuantas cosas. Una de ellas es la de"no nos apresuremos, desconectemos la red y pensemos un rato..."
Pues eso hice, lo primero que se me ocurrió fue matar todos los posibles demonios que anden por ahí al mejor estilo Hasefroch, es decir, reiniciando la máquina. Desde ese momento me he conectado a la red, pasé en varias oportunades del chkrootkit, y ni noticias del troyano ese. Es casi seguro que fue una falsa alarma.
Además, chkrootkit no es el único "comprobador" contra rootkits. Probar otrostampoco está de más.Si finalmente se confirma la intrusión, formateo salvaje o recuperación desde unbackup _S E G U R O_ Suerte
Denle una ojeada a esta página: https://lists.netfilter.org/pipermail/netfilter/2004-January/049513.html Un poco aclara las cosas... -- Saludetes OM Is í an toírneach a scanríonn ach an tintreach a mharaíonn Powered by Debian GNU/Linux Woody - kernel 2.4.18