Gracias por tus  comentarios. De momento, como ya he dicho en otro mensaje, he 
aplicado el rkhunter y todo parece en orden. No conoc�a el clamav, del que me 
hablas,  y he intentado descarg�rmelo, pero parece que hay alg�n problema de 
red porque me ha dado el error 404 -de direcci�n "no encontrada"-. Ya probar� 
m�s tarde.

Gracias, pues.  Cordialmente,

Josep


A Dissabte 20 Novembre 2004 13:04, R.R.R. vau escriure:
> Hola:
>  S�lo quer�a comentarte que te olvides un poco del chkrootkit. A m� me
> volvi� loco hace un tiempo, y de la paranoia que me entr� reinstal� todo.
> Posteriormente fui viendo que el chkrootkit me detectaba un puerto abierto,
> el 3049, con infecci�n de bindshell, y era todo absolutamente falso. No
> digo que no fuera cierto, sino que no correspond�a a ninguna infecci�n de
> troyano ni nada parecido, sino a un demonio que ejecuto, correspondiente al
> Cryptographic File System (cfsd) Si lo paro, deja de detectar esa infecci�n
> y ese puerto desaparece. Y el programa es fiable, no lo he descargado de
> ning�n sitio "raro", sino de los repositorios habituales. En mi caso,
> despu�s de haber reinstalado todo de cero, como te recomiendan en muchos
> sitios tras una situaci�n como �sta, averig�� cu�l era el origen, me acord�
> unos cuantos santos, y pas� el clamav a todo el sistema. No localiz� nada,
> salvo el rootkit suckit, que hab�a guardado en el disco mientras trataba de
> encontrar el origen de mi supuesta infecci�n, y es que en una de las
> p�ginas que consult� ven�a incluso el c�digo fuente del "virusillo". La
> guard� entera en el disco y por eso clamav detect� el rootkit. Pero el
> resto del sistema... limpio. As� que lo que me diga el chkrootkit, lo dejo
> en cuarentena o doble cuarentena, porque de otra manera estar�a
> reinstalando cada dos por tres. Y por cierto, uso Sid, con la versi�n 0.43
> aunque acabo de comprobar que desde el 1 de Septiembre tienen disponible
> para descarga desde www.chkrootkit.org la versi�n 0.44 Saludos

Responder a