2.3. Vakoiluohjelmien etsijät (rootkit)
Asenna vakoiluohjelmien etsijät:
# sudo apt-get install chkrootkit rkhunter
Käynnistä chkrootkit kirjoittamalla:
# chkrootkit
Käynnistä Rootkithunter kirjoittamalla:
# rkhunter -c
jonka jälkeen komento sudo rkhunter --checkall ja tarkistus käynnistyy...
Virusohjelmia
18
287
Vastaukset
- Onko jotain?
chrootkit
Checking `lkm'... You have 2 process hidden for readdir command
You have 2 process hidden for ps command
chkproc: Warning: Possible LKM Trojan installed- VOI KAUHEATA!!
Ei jumalauta! Huhhuh! Onko kiva leikkia Ubuntulla windowsia.
- ...
VOI KAUHEATA!! kirjoitti:
Ei jumalauta! Huhhuh! Onko kiva leikkia Ubuntulla windowsia.
Windows on eräille mukava siinä mielessä, että voi tuntea pätemistä, kun saa loputtomasti skannaillla viruksia, haittaohjelmia, matoja, vakoiluohjelmia, historia- ja väliaikaistiedostoja, ja rekisterivirheitä.
Ja eräillä se skannailuinto on siirtynyt Windowsin peruina Ubuntunkin puolelle. - Haittaohjelma
LKM Trojan on rootkit jota ei saa poistettua muuten kuin asentamalla käyttis uudelleen.
- Hmmm..
Haittaohjelma kirjoitti:
LKM Trojan on rootkit jota ei saa poistettua muuten kuin asentamalla käyttis uudelleen.
Mistä sen saa, haluan kokeilla sitä.
- ea69
Todennäköisesti ei. Tuo on tunnettu chkrootkit:in bugi, antaa välillä juuri tuon kaltaisia vääriä positiivisia hälytyksiä vaikkapa javasta. Googlella löydät ohjeet, miten noita voi tutkia edelleen (eli mikä prosessi siellä pyörii ja aiheuttaa tuon hälytyksen).
MItä rkhunter sanoo? Jos ei se löydä mitään, tuskin on tartuntaakaan. - Haittaohjelma
Hmmm.. kirjoitti:
Mistä sen saa, haluan kokeilla sitä.
En tiedä, käytän parempaa käyttöjärjestelmää mutta ehkäpä nim. Onko jotain? muistaa missä on nettaillut kun on örkin saanut.
- loppu tulos
Joko sulla on haittaohjelma tai sitten nuo tarkistusohjelmat on huonoja.
Oli miten oli, nyt et enää voi nukkua öitäsi. Huonompi juttu.- Mint-man (^;^)
Me Linuxin-käyttäjät pierassaan ja käännetään kylkeä.Hyvin uni maittaa.
- pingu -> strutsi
Olikos se strutsi kun pisti päänsä hiekkaan vaaran uhatessa?
Linux hihhulien on syytä vaihtaa pingviininsä strutsiin, se kuvaa tosiasioita niin paljon paremmin. Rootkit ei ole virus. Rootkittejä ei etsitä käynnissä olevasta järjestelmästä, vaan levy mountataan puhtaaseen järjestelmään ja skannataan sillä. Parempi tietysti vaan palauttaa järjestelmä varmuuskopiolta jos epäilee itse asentaneensa jonkun rootkitin koneelle. Eihän muilla, troijalaisista nyt puhumattakaan ole rootin asennusoikeuksia koneelle.
Ihan vaan tiedoksi.- PossuJossu
Paskat,, ne on juuri pahemman laadun viruksia, tosin ubuntuun niitä tartu tiettävästi, mutta kevylle on voinut jäädä wintoosan tai osx jäljiltä.
ne ei lähde formatoimalla ja niiden häätö on erittäin kinkkistä.
kovalevyvalmistajan ohjema jyrää ne useimmiten. - Sorry kolli..
nyt kolli on sekaisin..
Windowspuolella se tartuu levy rootista käyttöjärjestelmään jatkuvasti.
ei auta poisto, uudelleen käynistys ja taas on oikeita viruksia..
samoin ei auta furmatointikaan, vaan uudelleen asennusksen jälkeen se tartuu sieltä taas!
Autaa vain sen posito ohjelma tai ohjelma joka kirjoitaa levyrekisterit uusiksi
samoin toimii maceissä ja myös muissa ,, linuxissa.. - Sorry kolli..
Sorry kolli.. kirjoitti:
nyt kolli on sekaisin..
Windowspuolella se tartuu levy rootista käyttöjärjestelmään jatkuvasti.
ei auta poisto, uudelleen käynistys ja taas on oikeita viruksia..
samoin ei auta furmatointikaan, vaan uudelleen asennusksen jälkeen se tartuu sieltä taas!
Autaa vain sen posito ohjelma tai ohjelma joka kirjoitaa levyrekisterit uusiksi
samoin toimii maceissä ja myös muissa ,, linuxissa..Vielä paskempi on FlasKit tai kulee nimellä Airkit:kin koska se on tartunut inoastaan airbookeihin..
Tiettävästi siittä ei pääse kotioloissa eroon kuin heittämällä solidlevyn roskiin..
- Ububtu käyttäjä
Mistähän johtuu tällainenkin voimakas hyökkäys Linux järjestelmää vastaan?
Käytännössä ei kuitenkaan ole yhtäkään tapausta, jossa jokin haittaohjelma olisi käyttäjän tietämättä aiheuttanut jotain ongelmaa Linux:elle. Kaikki tapaukset ovat käyttäjän itsensä aiheuttamia, joko tietämättömyyttään tai sitten tahallaan, jotta saisi mustamaalattua Linux:ia. Haiskahtaa kovasti jonkun toisen järjestelmän markkinoijien makkinointijipoilta. Ja miksei niin olisi, onhan siinä suuret rahat kysymyksessä.
Totuus on kuitenkin niin, että kuka tahansa pystyy saattamaan järjestelmälleen haittaa, riippumatta järjestelmästä. Windows:issa tällainen haitanteko tapahtuu käyttäjän tietämättä tai ei oikeastaan tietämättä, sillä Windows:in haittaohjelmauhkat on niin hyvin tunnettuja.
Kukaan oikea ja asiaa tunteva Linux käyttäjä ei aiheuta tahallaan järjestelmälleen haittoja ja muulla tavoin niitä haittoja ei sitten voi tullakaan.
Täytyy olla todella aktiivinen, jotta voi saada jonkin haittaohjelman Linux:issa toimimaan. Minusta se on aika typerää, sillä helpommalla pääsee deletoimalla tiedostonsa ja ohjelmistonsa suoraan. Ei siihen tarvita mitään monimutkaisesti viriteltävää haittaohjelmaa, jota sitäkin on lähes mahdoton saada kunnolla toimimaan.
Näyttää kuitenkin, että joillain tähän ketjuun kirjoittavilla sinnikkyyttä tuhota omat systeeminsä ja sitten rehvastella saavutuksestaan. Todella typerää!- ^#iKgl>N
Tuskin kyseessä on mikään muu kuin sattuma. Yksikin häiriintynyt poika saa paljon turhaa tekstiä palstalle.
- hihiihhiiiri
TNx, Puhdas kone :)
- gfggggg
kannattaa suhtautua varauksella jos jotain ilmoituksia tuosta saa
http://www.dedoimedo.com/computers/chkrootkit-lkm-warning.html
Ketjusta on poistettu 2 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Toiko Helen laivalastillisen vieraslajeja Suomeen?
Loviisan satamaan tuotiin laivalastillinen pähkinänkuoria Norsunluurannikolta Loviisan satamaan kiinnittyi vapun al1343227Elikkä Riikka Purra ei kannusta Suomea edes euroviisuissa
Sellaista on persujen "isänmaallisuus", oma kansa viimeiseksi ja ulkomaalaiset ensimmäisiksi. https://www.iltalehti.fi/732114Koulujen kesälomien siirto
Koulujen kesälomaa voitaisiin siirtää viikon verran. Se voisi olla hyvä kompromissi. Pääsiäsiseen voitaisiin lisätä muut1371805- 1261705
Riikka: 3 euron bensa, Ruotsi: bensavero jopa alle EU-minimin
Eipä vaan suomalainen autoilija saa kaikkien rakastamalta Riikalta sympatiaa. Ruotsissa on eri meininki, siellä diskutee241697- 1381355
Victoria-tytär, 16, vertaa Martina Aitolehteä ja Esko Eerikäistä: "Iskä on enemmän..."
Martina Aitolehti ja Esko Eerikäinen ovat ex-pari ja heillä on yksi yhteinen tytär, Victoria. Eerikäinen oli Huomenta Su1051192Nainen, mistä johtuu että joskus et vain ymmärrä?
Älä sitä, älä tätä. Ei niitä varoituksia turhaan sanota. Älä laita sormeasi sirkkeliin. Älä hengaile sen murhaaja poruka1441045"UKRAINA HYÖKKÄÄ LATVIAN ÖLJYVARASTOON JA JUNAAN"!!!
"MATKUSTAJAJUNA SAI UKRAINALAISLENNOKEISTA VAKAVIA VAURIOITA"!!!501014Yhä pyörit mielessä,
ja tällä kertaa huomasin yhden asian: Sinusta välittyi sellaista lempeyttä ja välittämisen tunnetta, jota ei voi unohtaa30944