Wenn Deine Root-Partition klein genug ist, dann mache Folgendes:

dd if=/dev/sda1 (oder was immer bei Dir root ist) of=/home/xxx.img
...Kaffee schlürfen...
Das File auf einen sauberen Rechner (Notebook) kopieren.

mount -o loop xxx.img /mnt

Da kannst Du dann nachsehen, ob z.B. die /sbin/init sozusagen 2 *
vorhanden ist, also
z.B.
"init"
und
"init " (beachte hier das Leerzeichen am Ende)
/sbin und /bin sind beliebte Kandidaten für maniplulierte Files. Musst
alles untersuchen und
ggf durch saubere Files ersetzen. Wenn root _garantiert_ wieder sauber
ist, im Singleuser
Mode booten und dann /usr ebenfalls untersuchen. Hier erscheinen
versteckte Files dann
wieder, wenn die Rootfs Reinigung erfolgreich war.

Grüße
Christian

Henrik Schneider wrote:

>naja. siehts aus. hat einer ne idee wie ich die sau von meinem system
>bekomme?
>  
>


----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an