Wenn Deine Root-Partition klein genug ist, dann mache Folgendes: dd if=/dev/sda1 (oder was immer bei Dir root ist) of=/home/xxx.img ...Kaffee schlürfen... Das File auf einen sauberen Rechner (Notebook) kopieren.
mount -o loop xxx.img /mnt Da kannst Du dann nachsehen, ob z.B. die /sbin/init sozusagen 2 * vorhanden ist, also z.B. "init" und "init " (beachte hier das Leerzeichen am Ende) /sbin und /bin sind beliebte Kandidaten für maniplulierte Files. Musst alles untersuchen und ggf durch saubere Files ersetzen. Wenn root _garantiert_ wieder sauber ist, im Singleuser Mode booten und dann /usr ebenfalls untersuchen. Hier erscheinen versteckte Files dann wieder, wenn die Rootfs Reinigung erfolgreich war. Grüße Christian Henrik Schneider wrote: >naja. siehts aus. hat einer ne idee wie ich die sau von meinem system >bekomme? > > ---------------------------------------------------------------------------- PUG - Penguin User Group Wiesbaden - http://www.pug.org