rhus
(usa openSUSE)
Enviado em 04/02/2014 - 18:56h
joaopir escreveu:
Saudações pessoal. Eu estava fazendo um escaneamento no meu sistema com o programa "chkrootkit" e deparei-me com um aviso de que meu sistema esta infectado com um rootkit. Sou novo no mundo linux e queria saber se tem como remover ou o único jeito mesmo é formatar.
Eis aqui uma parte da saída da analise:
"Searching for Suckit rootkit... Warning: /sbin/init INFECTED"
Agradeço pela ajuda.
Eu usava o openSUSE 12.3 e o chkrootkit me deu o mesmo aviso:
"Searching for Suckit rootkit... Warning: /sbin/init INFECTED"
Já o rkhunter não dava esse alerta. Então reportei um possível bug ao bugzilla e eles retornaram dizendo que era um "falso positivo".
Respostata do bugzilla:
"it detects the string "HOME" in /sbin/init of systemd... it's a misdetection."
Hoje uso o openSUSE 13.1 e o chkrootkit não mais está disponível nos repositórios do openSUSE 13.1.