Rkhunter: RH-Sharpe's Rootkit bug falešný poplach [vyřeš.]

Obecné dotazy nebo názory k distribuci Linux Mint
Umístěním dotazu do vhodně zvoleného fóra níže urychlíte jeho řešení.
Zamčeno
Zpráva
Autor
broukal
Příspěvky: 243
Registrován: 31 črc 2014, 17:10

Rkhunter: RH-Sharpe's Rootkit bug falešný poplach [vyřeš.]

#1 Příspěvek od broukal »

Tak som po dlhej dobe spustil rkhunter, a toto mi naslo, viete niekto poradit ako sa toho zbavit?
Pridavam vypis z rkhunteru. Neviem ci sa jedna o plany poplach ci nie. Dik za neake info...
rkhunter.log
(112.74 KiB) Staženo 129 x
https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie. ;-) Nižšie ako 5.4.0 nemám. :)
HP-Pro-3400-Series-MT

juhele2014
Příspěvky: 2940
Registrován: 19 kvě 2014, 17:47

Re: RH-Sharpe's Rootkit

#2 Příspěvek od juhele2014 »


broukal
Příspěvky: 243
Registrován: 31 črc 2014, 17:10

Re: RH-Sharpe's Rootkit

#3 Příspěvek od broukal »

juhele2014 dik za info, este pockam na neake dalsie komentare kedze ten clanok je trosku starsieho data a pred polrokom ked som mal naposledy zapnuty rkhunter tak mi nic take nenasiel, ci to je novym jadrom ci cim netusim, ale chce to este neake cerstvejsie potvrdenie.
https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie. ;-) Nižšie ako 5.4.0 nemám. :)
HP-Pro-3400-Series-MT

Uživatelský avatar
Allconius
Příspěvky: 820
Registrován: 06 čer 2013, 18:42
Bydliště: Brno

Re: RH-Sharpe's Rootkit

#4 Příspěvek od Allconius »

zkus ještě:

Kód: Vybrat vše

sudo chkrootkit
to zas mě vypisuje:

Kód: Vybrat vše

Searching for Suckit rootkit...                             Warning: /sbin/init INFECTED
:-D
LinuxMint 19 MATE (64bit) # MSI Z77A-G43, i3-3220 CPU @ 3.30GHz, NVIDIA GeForce GT 730, KHX1600C9D3P1K2/32G, WD20EFRX, Kernel: 4.15.0-43-generic x86_64

broukal
Příspěvky: 243
Registrován: 31 črc 2014, 17:10

Re: RH-Sharpe's Rootkit

#5 Příspěvek od broukal »

Allconius dik to aj mne vypisuje... :D Takze to mam brat ako falosny poplach?...
https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie. ;-) Nižšie ako 5.4.0 nemám. :)
HP-Pro-3400-Series-MT

menom
Příspěvky: 2775
Registrován: 12 pro 2012, 15:10

Re: RH-Sharpe's Rootkit

#6 Příspěvek od menom »

.

Ja mam LM 17.1 xfce:

rkhunter - nenajde ziadny rootkit
chkrootkit - ako u vas nasiel

Kód: Vybrat vše

Suckit rootkit...                             Warning: /sbin/init INFECTED
Na druhom stroji LM 13 xfce:

rkhunter - nenajde ziadny rootkit
chkrootkit - nenajde ziadny rootkit

Oba aktualizovane,
Suspect files ukazuju - no to ukazuje po aktualizaciach bezne.

.
.

Uživatelský avatar
Allconius
Příspěvky: 820
Registrován: 06 čer 2013, 18:42
Bydliště: Brno

Re: RH-Sharpe's Rootkit

#7 Příspěvek od Allconius »

JJ, je to bug, ve verzi 0.50 už je to opravené:

Kód: Vybrat vše

jouda@jouda-VirtualBox ~/Downloads/chkrootkit-0.50 $ chkrootkit -V
chkrootkit version 0.49

Kód: Vybrat vše

Searching for Suckit rootkit...                             Warning: /sbin/init INFECTED

Kód: Vybrat vše

jouda@jouda-VirtualBox ~/Downloads/chkrootkit-0.50 $ ./chkrootkit -V
chkrootkit version 0.50

Kód: Vybrat vše

Searching for Suckit rootkit... nothing found
LinuxMint 19 MATE (64bit) # MSI Z77A-G43, i3-3220 CPU @ 3.30GHz, NVIDIA GeForce GT 730, KHX1600C9D3P1K2/32G, WD20EFRX, Kernel: 4.15.0-43-generic x86_64

Uživatelský avatar
Allconius
Příspěvky: 820
Registrován: 06 čer 2013, 18:42
Bydliště: Brno

Re: RH-Sharpe's Rootkit

#8 Příspěvek od Allconius »

teď k tomu RH-Sharpe's, je to tím programem slice, je to bug, nainstaloval jsem si slice přes správce software a píše mi to taky:

Kód: Vybrat vše

Rootkit checks...
    Rootkits checked : 292
    Possible rootkits: 1
    Rootkit names    : RH-Sharpe's Rootkit
pokud to "slice" k ničemu nepotřebuješ tak si to odinstaluj a máš klid :-D
LinuxMint 19 MATE (64bit) # MSI Z77A-G43, i3-3220 CPU @ 3.30GHz, NVIDIA GeForce GT 730, KHX1600C9D3P1K2/32G, WD20EFRX, Kernel: 4.15.0-43-generic x86_64

broukal
Příspěvky: 243
Registrován: 31 črc 2014, 17:10

Re: RH-Sharpe's Rootkit

#9 Příspěvek od broukal »

Dik vsetkym berem to ako bug a temu oznacujem ako za vyriesenu... ;-) Neviem na co sluzi ten program, tak som ho skusil odstranit cez Synaptic a vypisal neake zavislosti na program wml... Asi som nieco skusal a toto islo spolu s nimi... dobre, zatial ho necham a v najhorsom pojde prec... ;-)
https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie. ;-) Nižšie ako 5.4.0 nemám. :)
HP-Pro-3400-Series-MT

menom
Příspěvky: 2775
Registrován: 12 pro 2012, 15:10

Re: RH-Sharpe's Rootkit

#10 Příspěvek od menom »

abaddon1234 píše:Suspect files ukazuju - no to ukazuje po aktualizaciach bezne.
Ano je to tak.
Mozes si to overit tak, ze po cistej instalacii OS nainstaluj a spusti program rkhunter.

Po nainstalovani aktualizacii znova spusti rkhunter a porovnaj.


.
.

Zamčeno