Страница 1 из 1

Руткит или ситуация штатная?

Добавлено: 10 авг 2022, 14:09
user323
Сразу после установки и обновления(до подключения каких либо сторонних репозиториев) Rosa fresh desktop 12.2, chkrootkit установленный с помощью dnfdragora выдает заражение команд ls,echo,basename,du,dirname,env.

Руткит или ситуация штатная?

Добавлено: 10 авг 2022, 14:11
nickm
Похоже, на что-то сурьёзное...

Руткит или ситуация штатная?

Добавлено: 10 авг 2022, 16:39
algri14
user323 писал(а): 10 авг 2022, 14:09 chkrootkit установленный с помощью dnfdragora выдает заражение команд ls,echo,basename,du,dirname,env.
Это всё слова, вывод консоли покажите.

Руткит или ситуация штатная?

Добавлено: 10 авг 2022, 18:38
VictorR2007
algri14 писал(а): 10 авг 2022, 16:39 Это всё слова, вывод консоли покажите.
Это будет не очень полный тест, так как можно его подстроить, если ты, например, хочешь портролить народ.
Можно загрузиться с флешки и изменить файлы, и потом сделать сканирование.
Нужно чтобы ещё у кого-то повторился вывод, и лучше у нескольких.
Я запустил у себя, и не получил предупреждений.
Но я могу ошибаться.
Уже не очень помню про эту утилиту.
Вроде её нужно устанавливать сразу после установки системы,
и запускать её.
После этого она уже будет замечать, есть ли заражение, в следующие запуски.
Но могу спутать.
Лет 12 назад про неё читал.

Руткит или ситуация штатная?

Добавлено: 11 авг 2022, 14:49
user323
Вывод консоли

Руткит или ситуация штатная?

Добавлено: 14 авг 2022, 02:01
Survolog
Источник тарбола мёртв. Проект с контриба. Похоже совсем дело сообщества, что он показывает.