remover rootkit [RESOLVIDO]

1. remover rootkit [RESOLVIDO]

JOAO GABRIEL PAINA
joaopaina

(usa Linux Mint)

Enviado em 04/02/2014 - 00:10h

Saudações pessoal. Eu estava fazendo um escaneamento no meu sistema com o programa "chkrootkit" e deparei-me com um aviso de que meu sistema esta infectado com um rootkit. Sou novo no mundo linux e queria saber se tem como remover ou o único jeito mesmo é formatar.

Eis aqui uma parte da saída da analise:

"Searching for Suckit rootkit... Warning: /sbin/init INFECTED"

Agradeço pela ajuda.


  


2. MELHOR RESPOSTA

Celio Dellamo
rhus

(usa openSUSE)

Enviado em 04/02/2014 - 18:56h

joaopir escreveu:

Saudações pessoal. Eu estava fazendo um escaneamento no meu sistema com o programa "chkrootkit" e deparei-me com um aviso de que meu sistema esta infectado com um rootkit. Sou novo no mundo linux e queria saber se tem como remover ou o único jeito mesmo é formatar.

Eis aqui uma parte da saída da analise:

"Searching for Suckit rootkit... Warning: /sbin/init INFECTED"

Agradeço pela ajuda.


Eu usava o openSUSE 12.3 e o chkrootkit me deu o mesmo aviso:

"Searching for Suckit rootkit... Warning: /sbin/init INFECTED"

Já o rkhunter não dava esse alerta. Então reportei um possível bug ao bugzilla e eles retornaram dizendo que era um "falso positivo".

Respostata do bugzilla:

"it detects the string "HOME" in /sbin/init of systemd... it's a misdetection."


Hoje uso o openSUSE 13.1 e o chkrootkit não mais está disponível nos repositórios do openSUSE 13.1.


3. Re: remover rootkit [RESOLVIDO]

Pedro
px

(usa Debian)

Enviado em 04/02/2014 - 00:37h

Pode ser falso positivo... tem mais algum detalhe esse log?


4. Re: remover rootkit [RESOLVIDO]

JOAO GABRIEL PAINA
joaopaina

(usa Linux Mint)

Enviado em 04/02/2014 - 08:46h

px escreveu:

Pode ser falso positivo... tem mais algum detalhe esse log?


Verifiquei com outro programa chamado "rkhunter" e ele gerou um arquivo "rkhunter.log" com as informações da analise.
Esse arquivo eu coloquei para download, pois desconheço algum tipo de ferramenta que possibilite colocar arquivos com muito texto no fórum.

link: https://mega.co.nz/#!rBN2mQbQ!P-PYokq5-ASlr9y6bhcGj3FZJrFUHZzX1eRYWkNeSI8




5. Re: remover rootkit [RESOLVIDO]

Pedro
px

(usa Debian)

Enviado em 04/02/2014 - 19:46h

É realmente um falso positivo mesmo, já tive esse com o arch quando implementaram o Systemd.

[b][i]






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts