chkrootkit: bindshell INFECTED (PORTS: 600)

2007-09-20 bef zés SZABO Zsolt
Az alabbi logot olvasom ma reggel # Running chkrootkit (/usr/sbin/chkrootkit) to perform further checks... NEW: --ALERT-- [rootkit005a] Chkrootkit has found a file which seems to be infected because of a rootkit NEW: --ALERT-- [rootkit009a] A rootkit seems to be installed in the system

Re: chkrootkit: bindshell INFECTED (PORTS: 600)

2007-09-20 bef zés Gabor HALASZ
SZABO Zsolt wrote: Szoval hajlamos lennek elhinni, hogy false-positive jelzesrol van szo, de azert gondoltam megkerdezem itt is... -- sZs Minden bizonnyal, a bindshell egy egyszeru kis udp exploit, nem hasznal sem tcp-t, sem rpc-t. A szokasos dolgokat el lehet jatszani, netstat -anl,