carver55 ha scritto:
chrome ha scritto:
ok....è per questo che dicevo che per me non era un falso positivo
guarda che la rete è piena di falsi positivi addebitati a chrootkit. La stessa Canonical consiglia di provare anche rkhunter in caso di positività. Inoltre ci sono segnalazioni di quel trojan dal 2003...
Se c'è java installato è normalissimo:
Searching for suspicious files and dirs, it may take a while...
/usr/lib/jvm/.java-gcj.jinfo
/lib/modules/2.6.15-27-686/volatile/.mounted
e poi
Checking `lkm'... You have 1 process hidden for readdir command
You have 1 process hidden for ps command
chkproc: Warning: Possible LKM Trojan installed
ma poi ho provato con rkhunter (sudo krhunter -c) e ha trovato solo :
Scanning for hidden files... [ Warning! ]
---------------
/dev/.static
/dev/.udev
/dev/.initramfs
/dev/.initramfs-tools /etc/.pwd.lock
---------------
Please inspect: /dev/.static (directory) /dev/.udev (directory) /dev/.initramfs (directory)
per poi alla fine concludere:
---------------------------- Scan results ----------------------------
MD5
MD5 compared: 0
Incorrect MD5 checksums: 0
File scan
Scanned files: 342
Possible infected files: 0
Application scan
Vulnerable applications: 0
Scanning took 214 seconds