Virusohjelmia

13+12

2.3. Vakoiluohjelmien etsijät (rootkit)

Asenna vakoiluohjelmien etsijät:
# sudo apt-get install chkrootkit rkhunter

Käynnistä chkrootkit kirjoittamalla:
# chkrootkit

Käynnistä Rootkithunter kirjoittamalla:
# rkhunter -c

jonka jälkeen komento sudo rkhunter --checkall ja tarkistus käynnistyy...

18

287

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Onko jotain?

      chrootkit

      Checking `lkm'... You have 2 process hidden for readdir command
      You have 2 process hidden for ps command
      chkproc: Warning: Possible LKM Trojan installed

      • VOI KAUHEATA!!

        Ei jumalauta! Huhhuh! Onko kiva leikkia Ubuntulla windowsia.


      • ...
        VOI KAUHEATA!! kirjoitti:

        Ei jumalauta! Huhhuh! Onko kiva leikkia Ubuntulla windowsia.

        Windows on eräille mukava siinä mielessä, että voi tuntea pätemistä, kun saa loputtomasti skannaillla viruksia, haittaohjelmia, matoja, vakoiluohjelmia, historia- ja väliaikaistiedostoja, ja rekisterivirheitä.
        Ja eräillä se skannailuinto on siirtynyt Windowsin peruina Ubuntunkin puolelle.


      • Haittaohjelma

        LKM Trojan on rootkit jota ei saa poistettua muuten kuin asentamalla käyttis uudelleen.


      • Hmmm..
        Haittaohjelma kirjoitti:

        LKM Trojan on rootkit jota ei saa poistettua muuten kuin asentamalla käyttis uudelleen.

        Mistä sen saa, haluan kokeilla sitä.


      • ea69

        Todennäköisesti ei. Tuo on tunnettu chkrootkit:in bugi, antaa välillä juuri tuon kaltaisia vääriä positiivisia hälytyksiä vaikkapa javasta. Googlella löydät ohjeet, miten noita voi tutkia edelleen (eli mikä prosessi siellä pyörii ja aiheuttaa tuon hälytyksen).

        MItä rkhunter sanoo? Jos ei se löydä mitään, tuskin on tartuntaakaan.


      • Haittaohjelma
        Hmmm.. kirjoitti:

        Mistä sen saa, haluan kokeilla sitä.

        En tiedä, käytän parempaa käyttöjärjestelmää mutta ehkäpä nim. Onko jotain? muistaa missä on nettaillut kun on örkin saanut.


    • loppu tulos

      Joko sulla on haittaohjelma tai sitten nuo tarkistusohjelmat on huonoja.
      Oli miten oli, nyt et enää voi nukkua öitäsi. Huonompi juttu.

      • Mint-man (^;^)

        Me Linuxin-käyttäjät pierassaan ja käännetään kylkeä.Hyvin uni maittaa.


    • pingu -> strutsi

      Olikos se strutsi kun pisti päänsä hiekkaan vaaran uhatessa?

      Linux hihhulien on syytä vaihtaa pingviininsä strutsiin, se kuvaa tosiasioita niin paljon paremmin.

    • Rootkit ei ole virus. Rootkittejä ei etsitä käynnissä olevasta järjestelmästä, vaan levy mountataan puhtaaseen järjestelmään ja skannataan sillä. Parempi tietysti vaan palauttaa järjestelmä varmuuskopiolta jos epäilee itse asentaneensa jonkun rootkitin koneelle. Eihän muilla, troijalaisista nyt puhumattakaan ole rootin asennusoikeuksia koneelle.

      Ihan vaan tiedoksi.

      • PossuJossu

        Paskat,, ne on juuri pahemman laadun viruksia, tosin ubuntuun niitä tartu tiettävästi, mutta kevylle on voinut jäädä wintoosan tai osx jäljiltä.
        ne ei lähde formatoimalla ja niiden häätö on erittäin kinkkistä.

        kovalevyvalmistajan ohjema jyrää ne useimmiten.


      • Sorry kolli..

        nyt kolli on sekaisin..
        Windowspuolella se tartuu levy rootista käyttöjärjestelmään jatkuvasti.
        ei auta poisto, uudelleen käynistys ja taas on oikeita viruksia..
        samoin ei auta furmatointikaan, vaan uudelleen asennusksen jälkeen se tartuu sieltä taas!

        Autaa vain sen posito ohjelma tai ohjelma joka kirjoitaa levyrekisterit uusiksi

        samoin toimii maceissä ja myös muissa ,, linuxissa..


      • Sorry kolli..
        Sorry kolli.. kirjoitti:

        nyt kolli on sekaisin..
        Windowspuolella se tartuu levy rootista käyttöjärjestelmään jatkuvasti.
        ei auta poisto, uudelleen käynistys ja taas on oikeita viruksia..
        samoin ei auta furmatointikaan, vaan uudelleen asennusksen jälkeen se tartuu sieltä taas!

        Autaa vain sen posito ohjelma tai ohjelma joka kirjoitaa levyrekisterit uusiksi

        samoin toimii maceissä ja myös muissa ,, linuxissa..

        Vielä paskempi on FlasKit tai kulee nimellä Airkit:kin koska se on tartunut inoastaan airbookeihin..

        Tiettävästi siittä ei pääse kotioloissa eroon kuin heittämällä solidlevyn roskiin..


    • Ububtu käyttäjä

      Mistähän johtuu tällainenkin voimakas hyökkäys Linux järjestelmää vastaan?
      Käytännössä ei kuitenkaan ole yhtäkään tapausta, jossa jokin haittaohjelma olisi käyttäjän tietämättä aiheuttanut jotain ongelmaa Linux:elle. Kaikki tapaukset ovat käyttäjän itsensä aiheuttamia, joko tietämättömyyttään tai sitten tahallaan, jotta saisi mustamaalattua Linux:ia. Haiskahtaa kovasti jonkun toisen järjestelmän markkinoijien makkinointijipoilta. Ja miksei niin olisi, onhan siinä suuret rahat kysymyksessä.

      Totuus on kuitenkin niin, että kuka tahansa pystyy saattamaan järjestelmälleen haittaa, riippumatta järjestelmästä. Windows:issa tällainen haitanteko tapahtuu käyttäjän tietämättä tai ei oikeastaan tietämättä, sillä Windows:in haittaohjelmauhkat on niin hyvin tunnettuja.

      Kukaan oikea ja asiaa tunteva Linux käyttäjä ei aiheuta tahallaan järjestelmälleen haittoja ja muulla tavoin niitä haittoja ei sitten voi tullakaan.
      Täytyy olla todella aktiivinen, jotta voi saada jonkin haittaohjelman Linux:issa toimimaan. Minusta se on aika typerää, sillä helpommalla pääsee deletoimalla tiedostonsa ja ohjelmistonsa suoraan. Ei siihen tarvita mitään monimutkaisesti viriteltävää haittaohjelmaa, jota sitäkin on lähes mahdoton saada kunnolla toimimaan.

      Näyttää kuitenkin, että joillain tähän ketjuun kirjoittavilla sinnikkyyttä tuhota omat systeeminsä ja sitten rehvastella saavutuksestaan. Todella typerää!

      • ^#iKgl>N

        Tuskin kyseessä on mikään muu kuin sattuma. Yksikin häiriintynyt poika saa paljon turhaa tekstiä palstalle.


    • hihiihhiiiri

      TNx, Puhdas kone :)

    • gfggggg

    Ketjusta on poistettu 2 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Toiko Helen laivalastillisen vieraslajeja Suomeen?

      Loviisan satamaan tuotiin laiva­lastillinen pähkinän­kuoria Norsun­luu­rannikolta Loviisan satamaan kiinnittyi vapun al
      Maailman menoa
      134
      3227
    2. Elikkä Riikka Purra ei kannusta Suomea edes euroviisuissa

      Sellaista on persujen "isänmaallisuus", oma kansa viimeiseksi ja ulkomaalaiset ensimmäisiksi. https://www.iltalehti.fi/
      Maailman menoa
      73
      2114
    3. Koulujen kesälomien siirto

      Koulujen kesälomaa voitaisiin siirtää viikon verran. Se voisi olla hyvä kompromissi. Pääsiäsiseen voitaisiin lisätä muut
      Maailman menoa
      137
      1805
    4. Mitä kirjainta haluaisit

      rakastella juuri nyt?
      Ikävä
      126
      1705
    5. Riikka: 3 euron bensa, Ruotsi: bensavero jopa alle EU-minimin

      Eipä vaan suomalainen autoilija saa kaikkien rakastamalta Riikalta sympatiaa. Ruotsissa on eri meininki, siellä diskutee
      Maailman menoa
      24
      1697
    6. Inhottava stalkkeri

      Mikä ajaa ihmisen moiseen toimintaan ?
      Ikävä
      138
      1355
    7. Victoria-tytär, 16, vertaa Martina Aitolehteä ja Esko Eerikäistä: "Iskä on enemmän..."

      Martina Aitolehti ja Esko Eerikäinen ovat ex-pari ja heillä on yksi yhteinen tytär, Victoria. Eerikäinen oli Huomenta Su
      Kotimaiset julkkisjuorut
      105
      1192
    8. Nainen, mistä johtuu että joskus et vain ymmärrä?

      Älä sitä, älä tätä. Ei niitä varoituksia turhaan sanota. Älä laita sormeasi sirkkeliin. Älä hengaile sen murhaaja poruka
      Ikävä
      144
      1045
    9. "UKRAINA HYÖKKÄÄ LATVIAN ÖLJYVARASTOON JA JUNAAN"!!!

      "MATKUSTAJAJUNA SAI UKRAINALAISLENNOKEISTA VAKAVIA VAURIOITA"!!!
      Maailman menoa
      50
      1014
    10. Yhä pyörit mielessä,

      ja tällä kertaa huomasin yhden asian: Sinusta välittyi sellaista lempeyttä ja välittämisen tunnetta, jota ei voi unohtaa
      Ikävä
      30
      944
    Aihe