Virusohjelmia

13+12

2.3. Vakoiluohjelmien etsijät (rootkit)

Asenna vakoiluohjelmien etsijät:
# sudo apt-get install chkrootkit rkhunter

Käynnistä chkrootkit kirjoittamalla:
# chkrootkit

Käynnistä Rootkithunter kirjoittamalla:
# rkhunter -c

jonka jälkeen komento sudo rkhunter --checkall ja tarkistus käynnistyy...

18

285

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Onko jotain?

      chrootkit

      Checking `lkm'... You have 2 process hidden for readdir command
      You have 2 process hidden for ps command
      chkproc: Warning: Possible LKM Trojan installed

      • VOI KAUHEATA!!

        Ei jumalauta! Huhhuh! Onko kiva leikkia Ubuntulla windowsia.


      • ...
        VOI KAUHEATA!! kirjoitti:

        Ei jumalauta! Huhhuh! Onko kiva leikkia Ubuntulla windowsia.

        Windows on eräille mukava siinä mielessä, että voi tuntea pätemistä, kun saa loputtomasti skannaillla viruksia, haittaohjelmia, matoja, vakoiluohjelmia, historia- ja väliaikaistiedostoja, ja rekisterivirheitä.
        Ja eräillä se skannailuinto on siirtynyt Windowsin peruina Ubuntunkin puolelle.


      • Haittaohjelma

        LKM Trojan on rootkit jota ei saa poistettua muuten kuin asentamalla käyttis uudelleen.


      • Hmmm..
        Haittaohjelma kirjoitti:

        LKM Trojan on rootkit jota ei saa poistettua muuten kuin asentamalla käyttis uudelleen.

        Mistä sen saa, haluan kokeilla sitä.


      • ea69

        Todennäköisesti ei. Tuo on tunnettu chkrootkit:in bugi, antaa välillä juuri tuon kaltaisia vääriä positiivisia hälytyksiä vaikkapa javasta. Googlella löydät ohjeet, miten noita voi tutkia edelleen (eli mikä prosessi siellä pyörii ja aiheuttaa tuon hälytyksen).

        MItä rkhunter sanoo? Jos ei se löydä mitään, tuskin on tartuntaakaan.


      • Haittaohjelma
        Hmmm.. kirjoitti:

        Mistä sen saa, haluan kokeilla sitä.

        En tiedä, käytän parempaa käyttöjärjestelmää mutta ehkäpä nim. Onko jotain? muistaa missä on nettaillut kun on örkin saanut.


    • loppu tulos

      Joko sulla on haittaohjelma tai sitten nuo tarkistusohjelmat on huonoja.
      Oli miten oli, nyt et enää voi nukkua öitäsi. Huonompi juttu.

      • Mint-man (^;^)

        Me Linuxin-käyttäjät pierassaan ja käännetään kylkeä.Hyvin uni maittaa.


    • pingu -> strutsi

      Olikos se strutsi kun pisti päänsä hiekkaan vaaran uhatessa?

      Linux hihhulien on syytä vaihtaa pingviininsä strutsiin, se kuvaa tosiasioita niin paljon paremmin.

    • Rootkit ei ole virus. Rootkittejä ei etsitä käynnissä olevasta järjestelmästä, vaan levy mountataan puhtaaseen järjestelmään ja skannataan sillä. Parempi tietysti vaan palauttaa järjestelmä varmuuskopiolta jos epäilee itse asentaneensa jonkun rootkitin koneelle. Eihän muilla, troijalaisista nyt puhumattakaan ole rootin asennusoikeuksia koneelle.

      Ihan vaan tiedoksi.

      • PossuJossu

        Paskat,, ne on juuri pahemman laadun viruksia, tosin ubuntuun niitä tartu tiettävästi, mutta kevylle on voinut jäädä wintoosan tai osx jäljiltä.
        ne ei lähde formatoimalla ja niiden häätö on erittäin kinkkistä.

        kovalevyvalmistajan ohjema jyrää ne useimmiten.


      • Sorry kolli..

        nyt kolli on sekaisin..
        Windowspuolella se tartuu levy rootista käyttöjärjestelmään jatkuvasti.
        ei auta poisto, uudelleen käynistys ja taas on oikeita viruksia..
        samoin ei auta furmatointikaan, vaan uudelleen asennusksen jälkeen se tartuu sieltä taas!

        Autaa vain sen posito ohjelma tai ohjelma joka kirjoitaa levyrekisterit uusiksi

        samoin toimii maceissä ja myös muissa ,, linuxissa..


      • Sorry kolli..
        Sorry kolli.. kirjoitti:

        nyt kolli on sekaisin..
        Windowspuolella se tartuu levy rootista käyttöjärjestelmään jatkuvasti.
        ei auta poisto, uudelleen käynistys ja taas on oikeita viruksia..
        samoin ei auta furmatointikaan, vaan uudelleen asennusksen jälkeen se tartuu sieltä taas!

        Autaa vain sen posito ohjelma tai ohjelma joka kirjoitaa levyrekisterit uusiksi

        samoin toimii maceissä ja myös muissa ,, linuxissa..

        Vielä paskempi on FlasKit tai kulee nimellä Airkit:kin koska se on tartunut inoastaan airbookeihin..

        Tiettävästi siittä ei pääse kotioloissa eroon kuin heittämällä solidlevyn roskiin..


    • Ububtu käyttäjä

      Mistähän johtuu tällainenkin voimakas hyökkäys Linux järjestelmää vastaan?
      Käytännössä ei kuitenkaan ole yhtäkään tapausta, jossa jokin haittaohjelma olisi käyttäjän tietämättä aiheuttanut jotain ongelmaa Linux:elle. Kaikki tapaukset ovat käyttäjän itsensä aiheuttamia, joko tietämättömyyttään tai sitten tahallaan, jotta saisi mustamaalattua Linux:ia. Haiskahtaa kovasti jonkun toisen järjestelmän markkinoijien makkinointijipoilta. Ja miksei niin olisi, onhan siinä suuret rahat kysymyksessä.

      Totuus on kuitenkin niin, että kuka tahansa pystyy saattamaan järjestelmälleen haittaa, riippumatta järjestelmästä. Windows:issa tällainen haitanteko tapahtuu käyttäjän tietämättä tai ei oikeastaan tietämättä, sillä Windows:in haittaohjelmauhkat on niin hyvin tunnettuja.

      Kukaan oikea ja asiaa tunteva Linux käyttäjä ei aiheuta tahallaan järjestelmälleen haittoja ja muulla tavoin niitä haittoja ei sitten voi tullakaan.
      Täytyy olla todella aktiivinen, jotta voi saada jonkin haittaohjelman Linux:issa toimimaan. Minusta se on aika typerää, sillä helpommalla pääsee deletoimalla tiedostonsa ja ohjelmistonsa suoraan. Ei siihen tarvita mitään monimutkaisesti viriteltävää haittaohjelmaa, jota sitäkin on lähes mahdoton saada kunnolla toimimaan.

      Näyttää kuitenkin, että joillain tähän ketjuun kirjoittavilla sinnikkyyttä tuhota omat systeeminsä ja sitten rehvastella saavutuksestaan. Todella typerää!

      • ^#iKgl>N

        Tuskin kyseessä on mikään muu kuin sattuma. Yksikin häiriintynyt poika saa paljon turhaa tekstiä palstalle.


    • hihiihhiiiri

      TNx, Puhdas kone :)

    • gfggggg

    Ketjusta on poistettu 2 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      138
      9808
    2. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      148
      5383
    3. Epäily: Räppäri yritti tappaa vauvansa.

      https://www.mtvuutiset.fi/artikkeli/epaily-mies-yritti-tappaa-vauvansa/9300728 Tämä on erittäin järkyttävä teko täysin p
      Maailman menoa
      39
      3982
    4. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      131
      3595
    5. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      35
      2654
    6. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      119
      1906
    7. Mikseivät suomalaiset kuluta? istutaan vaan säästötilirahojen päällä..

      ...Ihan haluamalla halutaan että maa menee konkurssiin? Ihan käsittämätöntä, ennätymäärät säästöjä sekä konkursseja sam
      Maailman menoa
      359
      1572
    8. Oletko tyytyväinen

      Tämän hetkiseen tilanteeseenne? Odotatko, että lähennytte vai yritätkö päästä yli ja eteenpäin?
      Ikävä
      98
      1567
    9. Onko Sanna menossa Ukrainaan viettämään vuosipäivää?

      Kun on bongattu Varsovan lentokentältä?
      Maailman menoa
      73
      1418
    10. Jos oikeasti haluat vielä

      Tee mitä miehen täytyy tehdä ja lähesty rohkeasti 📞 laita vaikka viestiä vielä kerran 😚
      Ikävä
      131
      1376
    Aihe