Gracias por tus comentarios. De momento, como ya he dicho en otro mensaje, he aplicado el rkhunter y todo parece en orden. No conoc�a el clamav, del que me hablas, y he intentado descarg�rmelo, pero parece que hay alg�n problema de red porque me ha dado el error 404 -de direcci�n "no encontrada"-. Ya probar� m�s tarde.
Gracias, pues. Cordialmente, Josep A Dissabte 20 Novembre 2004 13:04, R.R.R. vau escriure: > Hola: > S�lo quer�a comentarte que te olvides un poco del chkrootkit. A m� me > volvi� loco hace un tiempo, y de la paranoia que me entr� reinstal� todo. > Posteriormente fui viendo que el chkrootkit me detectaba un puerto abierto, > el 3049, con infecci�n de bindshell, y era todo absolutamente falso. No > digo que no fuera cierto, sino que no correspond�a a ninguna infecci�n de > troyano ni nada parecido, sino a un demonio que ejecuto, correspondiente al > Cryptographic File System (cfsd) Si lo paro, deja de detectar esa infecci�n > y ese puerto desaparece. Y el programa es fiable, no lo he descargado de > ning�n sitio "raro", sino de los repositorios habituales. En mi caso, > despu�s de haber reinstalado todo de cero, como te recomiendan en muchos > sitios tras una situaci�n como �sta, averig�� cu�l era el origen, me acord� > unos cuantos santos, y pas� el clamav a todo el sistema. No localiz� nada, > salvo el rootkit suckit, que hab�a guardado en el disco mientras trataba de > encontrar el origen de mi supuesta infecci�n, y es que en una de las > p�ginas que consult� ven�a incluso el c�digo fuente del "virusillo". La > guard� entera en el disco y por eso clamav detect� el rootkit. Pero el > resto del sistema... limpio. As� que lo que me diga el chkrootkit, lo dejo > en cuarentena o doble cuarentena, porque de otra manera estar�a > reinstalando cada dos por tres. Y por cierto, uso Sid, con la versi�n 0.43 > aunque acabo de comprobar que desde el 1 de Septiembre tienen disponible > para descarga desde www.chkrootkit.org la versi�n 0.44 Saludos

