chkrootkit bindshell infected ports 1008 Help!

Fórumok

Sziasztok!
Sürgős segitségre lenne szükségem!Az imént futtatam chkrootkit-ot.Ide postolom a log egy részét

Checking `asp'... not infected
Checking `bindshell'... INFECTED (PORTS: 1008)
Checking `lkm'... nothing detected

Hogyan tudnám ezt orvosolni!Köszi a segítséget!

Üdv: anthony_

ui:Sarge 2.6-os kernel

Hozzászólások

elso korben bizonyosodj meg rola, hogy nem false-positive. netstat -naep |grep 1008, es nezd meg, hogy mi ul azon a porton. Ha nem false positive, akkor az nagy igy jaras, netrol lehuz, backupol, ujratelepit, backupbol logelemez, hogy hol tortek be, es a hiba kijavitasa.

debian:/home/anthony# netstat -naep |grep 1008
udp 0 0 0.0.0.0:1008 0.0.0.0:* 0 7126 3797/rpc.statd
unix 3 [ ] STREAM CONNECTED 11008 4637/gnome-terminal
debian:/home/anthony#
Ez a válasz nem látok semmit!Most volt bind9 frissítés nálunk lehet hogy ez kavar be?
Köszi!

Onyx ez false-ak tűnik nem?Hogyan bírom megmondani a chkrootkit-nek hog ne falsként kezelje.

Köszönöm neked a segítséget onyx!Pedig most volt bind9 frissítés!Srácok valaki!

Köszönöm mindenkinek!false-positive biztosan!:) Remélem!:)Bár onyx linkje alapján azért levettem az Xchat-et!Majd újból chkrootkit

Checking `asp'... not infected
Checking `bindshell'... not infected
Checking `lkm'... nothing detected
Checking `rexedcs'... not found

És úgy néz ki hogy megoldodott!

Köszi mg1szer mindenkinek!

Üdvözlettel: anthony_

a portmappert meg telepitsd le nyugodtan!