Проверил. Пакеты переставил. Парочку кусков из /etc/ удалил, /etc/passwords хороший. Пароль поменял. Хорошо что в линуксе файлы и конфиги можно проверять по контрольным суммам.
Хорошо что в линуксе файлы и конфиги можно проверять по контрольным суммам.
Хорошо, да. Но я могу представить себе умный руткит, который прописывает свой файл, считает ему контрольную сумму и прописывает ее вместо старой. По контрольной сумме все пройдет и будет казаться... В общем, если руткит не такой умный, то все ок. Иначе - полная переустановка системы.
Все контрольные суммы к пакетам лежат в /var/lib/dpkg/info/*.md5sums. Никто не мешает зловреду прописать туда что угодно. После этого проверка на КС пройдет. Можно попробовать сделать --reinstall всем установленным пакетам. Тогда они снова скачаются и перезапишутся. Перезапишутся и контрольные суммы.
Левые же пакеты не из репозиториев надо удалить или проверить отдельно.
UPD. А еще надо бы найти и проверить файлы, которые не принадлежат ни одному пакету из репов.
Бред какой-то, зеркало попробовал поменять, не помогло, хотя остальные пакеты скачались.
apt-get install --reinstall dmeventd
Reading package lists... Done
Building dependency tree
Reading state information... Done
Reinstallation of dmeventd is not possible, it cannot be downloaded.
0 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.