LKM Trojaner *HILFE*

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
thorn
Posts: 25
Joined: 2003-06-15 13:05
 

LKM Trojaner *HILFE*

Post by thorn »

Hallo,
ich hab heute auf meinem Server mehrmals chkrootkit drüberlaufen lassen. Dann diese Zeile:

Code: Select all

Checking `lkm'... SIGINVISIBLE Adore found
Warning: Possible LKM Trojan installed
Kann mir jemand helfen ?

cu
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: LKM Trojaner *HILFE*

Post by dodolin »

Da oben ist ein gepinnter Thread: http://www.rootforum.org/forum/viewtopic.php?t=7801
thorn
Posts: 25
Joined: 2003-06-15 13:05
 

Re: LKM Trojaner *HILFE*

Post by thorn »

Hallo,
erstmal danke für die schnelle Antwort. Ich hab mir nun in den FAQ usw. einiges durchgeles und auch gegoogled aber nichts konkretes gefunden :(


cu


EDIT:

Ich hab bei einem zweiten Sevrer mal die Anzahl der Prozesse verglichen:

proc: 23
ps: 21

cu
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: LKM Trojaner *HILFE*

Post by dodolin »

Also Google findet bei mir ziemlich viel, u.a. http://www.sans.org/y2k/adore.htm
wgot
Posts: 1675
Joined: 2003-07-06 02:03
 

Re: LKM Trojaner *HILFE*

Post by wgot »

Hallo,

handelt es sich um einen Vserver? Dann ist die Meldung vermutlich ein Fehlalarm.

Chkrootkit prüft mit dem immer unsinnigen Befehl kill(1,100). Wenn Adore drauf ist, gibt es eine "falsche" Fehlermeldung, Vserver bringen aus anderen Gründen ebenfalls eine falsche Fehlermeldung.

Gruß, Wolfgang
thorn
Posts: 25
Joined: 2003-06-15 13:05
 

Re: LKM Trojaner *HILFE*

Post by thorn »

Hallo,
ja das ist ein vServer :)

Vielen Dank @all

cu
Post Reply