LINUX.ORG.RU

Rootkitы в ubuntu mate

 


0

1

Просканировал систему (rkhunter) и обнаружил вирус(rootkit),вот хочу узнать можно удалить или придется переустанавливать систему, и если можно то как?

Сначала погугли по хэшу. Возможно это ложная тревога.

Deleted
()

Самый простой метод - переустановка системы при наличии хорошего backupa.

anonymous
()

У rkhunter достаточно много ложных срабатываний. Так что сперва мозг включи. Хотя да если ставил ненужное непонятно с левых ресусов или сборочки васянов то ну ты понил да?

init_6 ★★★★★
()
Ответ на: комментарий от init_6

У rkhunter достаточно много ложных срабатываний.

У светофора на дороге много ложных срабатываний???

anonymous
()
Ответ на: комментарий от anonymous

Ты будешь смеяться но да. Если светофор и остальное оборудование на железке плохо обслуживать, то оно будет врать. Обычно делают чтобы красный загорался в случае неисправностей, т.к. от зеленого проблем больше. А ломается по многим причинам. От отвалившегося провода до подгорания контактов на реле (да, на РЖД и в Метро не осилили транзисторы, только в качестве экспериментов разве что).

peregrine ★★★★★
()

На убунте он на инит ругается обычно, и если это единственное срабатывание - можно игнорировать, наверное (если нет других симптомов).

anonymous
()
Ответ на: комментарий от anonymous

можно игнорировать, наверное (если нет других симптомов).

Как и красный сигнал светофора. Ежели вы так хотите, кто же вам запретит-то???...

anonymous
()

просканировал от нечего делать и о ужас

/usr/bin/egrep                                           [ Warning ]
/usr/bin/fgrep                                           [ Warning ]
/usr/bin/ldd                                             [ Warning ]
Checking for suspicious (large) shared memory segments   [ Warning ]
Checking for passwd file changes                         [ Warning ]
Checking for group file changes                          [ Warning ]
Checking for hidden files and directories                [ Warning ]

System checks summary
=====================

File properties checks...
    Files checked: 120
    Suspect files: 3

Rootkit checks...
    Rootkits checked : 406
    Possible rootkits: 1

Applications checks...
    Applications checked: 2
    Suspect applications: 0
пойду посмотрю что на других машинах

amd_amd ★★★★★
()
Последнее исправление: amd_amd (всего исправлений: 1)

на остальных машинах чисто - только подозрительные, а вот на первой есть один - буду разбираться на что ругается

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

/usr/bin/egrep [ Warning ]

Warning: The command '/bin/egrep' has been replaced by a script: /bin/egrep: POSIX shell script, ASCII text executable

# cat /bin/egrep
#!/bin/sh
exec grep -E «$@»

не ссы.

Tanger ★★★★★
()
Ответ на: комментарий от Tanger

да я уже разобрался - каждый раз новые результаты сканирования, к примеру после повторного сканирования количество подозрительных увеличилось до 8-и, а инфецированые вообще пропали... повтороно сканировал потому что в логах не нашел упоминания о вирусах, а в терминальном выхлопе один значился - впрочем и он пропал... я в раздумье - нужно это или ненужно

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

Да, собиратели «из говна и палок» не оценят.

t184256 ★★★★★
()
Ответ на: комментарий от greenman

Нет, конечно. Но между «собрать из говна и палок» и «опакетить и пропатчить» нормальный такой разрыв по усилиям.

t184256 ★★★★★
()
Ответ на: комментарий от greenman

Ну если твоя программа не полагается на всякие глупости типа FHS, то иногда можно и пропустить.

t184256 ★★★★★
()
Ответ на: комментарий от t184256

на NixOS даже не опакечен

Отличный повод внести вклад в развитие дистрибутива.

Deleted
()

Я запустил rkhunter на домашнем десктопе с Debian. Известных ему вирусов он не обнаружил, но обнаружил 3 опасных файла.

Может быть, это связано с тем, что, обычно я предпочитаю репозитории из Германии...

Warnings: hidden files, /dev опасные типы файлов, /usr/bin/lwp-request, usr/bin/bsd-mailx, /bin/curl, /bin/elinks

SimplyForNewBan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.