Rkhunter: RH-Sharpe's Rootkit bug falešný poplach [vyřeš.]
Rkhunter: RH-Sharpe's Rootkit bug falešný poplach [vyřeš.]
Tak som po dlhej dobe spustil rkhunter, a toto mi naslo, viete niekto poradit ako sa toho zbavit?
Pridavam vypis z rkhunteru. Neviem ci sa jedna o plany poplach ci nie. Dik za neake info...
Pridavam vypis z rkhunteru. Neviem ci sa jedna o plany poplach ci nie. Dik za neake info...
https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.
Nižšie ako 5.4.0 nemám. 
HP-Pro-3400-Series-MT
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.


HP-Pro-3400-Series-MT
-
- Příspěvky: 2940
- Registrován: 19 kvě 2014, 17:47
Re: RH-Sharpe's Rootkit
juhele2014 dik za info, este pockam na neake dalsie komentare kedze ten clanok je trosku starsieho data a pred polrokom ked som mal naposledy zapnuty rkhunter tak mi nic take nenasiel, ci to je novym jadrom ci cim netusim, ale chce to este neake cerstvejsie potvrdenie.
https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.
Nižšie ako 5.4.0 nemám. 
HP-Pro-3400-Series-MT
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.


HP-Pro-3400-Series-MT
Re: RH-Sharpe's Rootkit
zkus ještě:
to zas mě vypisuje:

Kód: Vybrat vše
sudo chkrootkit
Kód: Vybrat vše
Searching for Suckit rootkit... Warning: /sbin/init INFECTED

LinuxMint 19 MATE (64bit) # MSI Z77A-G43, i3-3220 CPU @ 3.30GHz, NVIDIA GeForce GT 730, KHX1600C9D3P1K2/32G, WD20EFRX, Kernel: 4.15.0-43-generic x86_64
Re: RH-Sharpe's Rootkit
Allconius dik to aj mne vypisuje...
Takze to mam brat ako falosny poplach?...

https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.
Nižšie ako 5.4.0 nemám. 
HP-Pro-3400-Series-MT
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.


HP-Pro-3400-Series-MT
Re: RH-Sharpe's Rootkit
.
Ja mam LM 17.1 xfce:
rkhunter - nenajde ziadny rootkit
chkrootkit - ako u vas nasiel
Na druhom stroji LM 13 xfce:
rkhunter - nenajde ziadny rootkit
chkrootkit - nenajde ziadny rootkit
Oba aktualizovane,
Suspect files ukazuju - no to ukazuje po aktualizaciach bezne.
.
Ja mam LM 17.1 xfce:
rkhunter - nenajde ziadny rootkit
chkrootkit - ako u vas nasiel
Kód: Vybrat vše
Suckit rootkit... Warning: /sbin/init INFECTED
rkhunter - nenajde ziadny rootkit
chkrootkit - nenajde ziadny rootkit
Oba aktualizovane,
Suspect files ukazuju - no to ukazuje po aktualizaciach bezne.
.
.
Re: RH-Sharpe's Rootkit
JJ, je to bug, ve verzi 0.50 už je to opravené:
Kód: Vybrat vše
jouda@jouda-VirtualBox ~/Downloads/chkrootkit-0.50 $ chkrootkit -V
chkrootkit version 0.49
Kód: Vybrat vše
Searching for Suckit rootkit... Warning: /sbin/init INFECTED
Kód: Vybrat vše
jouda@jouda-VirtualBox ~/Downloads/chkrootkit-0.50 $ ./chkrootkit -V
chkrootkit version 0.50
Kód: Vybrat vše
Searching for Suckit rootkit... nothing found
LinuxMint 19 MATE (64bit) # MSI Z77A-G43, i3-3220 CPU @ 3.30GHz, NVIDIA GeForce GT 730, KHX1600C9D3P1K2/32G, WD20EFRX, Kernel: 4.15.0-43-generic x86_64
Re: RH-Sharpe's Rootkit
teď k tomu RH-Sharpe's, je to tím programem slice, je to bug, nainstaloval jsem si slice přes správce software a píše mi to taky:
pokud to "slice" k ničemu nepotřebuješ tak si to odinstaluj a máš klid 
Kód: Vybrat vše
Rootkit checks...
Rootkits checked : 292
Possible rootkits: 1
Rootkit names : RH-Sharpe's Rootkit

LinuxMint 19 MATE (64bit) # MSI Z77A-G43, i3-3220 CPU @ 3.30GHz, NVIDIA GeForce GT 730, KHX1600C9D3P1K2/32G, WD20EFRX, Kernel: 4.15.0-43-generic x86_64
Re: RH-Sharpe's Rootkit
Dik vsetkym berem to ako bug a temu oznacujem ako za vyriesenu...
Neviem na co sluzi ten program, tak som ho skusil odstranit cez Synaptic a vypisal neake zavislosti na program wml... Asi som nieco skusal a toto islo spolu s nimi... dobre, zatial ho necham a v najhorsom pojde prec... 


https://drive.google.com/folderview?id= ... sp=sharing
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.
Nižšie ako 5.4.0 nemám. 
HP-Pro-3400-Series-MT
Systém Linux Mint 19.3 Cinnamon 64-bit, jadro väčšinou najnovšie.


HP-Pro-3400-Series-MT
Re: RH-Sharpe's Rootkit
Ano je to tak.abaddon1234 píše:Suspect files ukazuju - no to ukazuje po aktualizaciach bezne.
Mozes si to overit tak, ze po cistej instalacii OS nainstaluj a spusti program rkhunter.
Po nainstalovani aktualizacii znova spusti rkhunter a porovnaj.
.
.