Current time: 11-15-2024, 03:52 PM Hello There, Guest! (LoginRegister)


Thread Closed 
[ERLEDIGT] chkrootkit infiziert?
Author Message
bb21 Offline
Junior Member
*

Posts: 56
Joined: Oct 2007
Reputation: 0
Post: #1
[ERLEDIGT] chkrootkit infiziert?
hallo allerseits Smile

ich habe gestern mal wiedereine aktuelle version von dem nighly bulid aufgespielt auf einem v server.
heue habe ich in der chkrootkit log diese einträge bekommen:

Checking `bindshell'... INFECTED (PORTS: 465)
Checking `lkm'... You have 154 process hidden for readdir command
You have 1 process hidden for ps command
chkproc: Warning: Possible LKM Trojan installed

da habe ich mal nachgesehn und ein netstat -nlp | grep 465 eingeschmissen was mir sagt:
tcp 0 0 0.0.0.0:465 0.0.0.0:* LISTEN 3618/master

der prozess 3618 ist Postfix also muss ich mir da nun keine sorgen machen oder wie ist das?
in den conf files zu postfix konnte ich diesen port nirgens entdecken, 12525 und 60000 sind postgrey und policyd-weight.

das Possible LKM Trojan installed überseh ich mal, da das system neu aufgesetzt ist und onkel googel meint das sehr viele diesen eintrag geniessen dürfen, was wohl mit meinem kernel zu tun hat.
die meldung mit der bindshell hatte ich bisher bei keinen der nightly bulids deswegen dacht ich ich frage hier mal nach.
vieleicht könnt ihr mir das erklären.

greez bb21
(This post was last modified: 12-31-2007 07:37 PM by BeNe.)
12-27-2007 11:13 PM
Find all posts by this user
Thread Closed 


Messages In This Thread
[ERLEDIGT] chkrootkit infiziert? - bb21 - 12-27-2007 11:13 PM
RE: chkrootkit infiziert? - joximu - 12-28-2007, 12:20 AM
RE: chkrootkit infiziert? - BeNe - 12-28-2007, 08:50 PM
RE: chkrootkit infiziert? - joximu - 12-28-2007, 08:55 PM
RE: chkrootkit infiziert? - bb21 - 12-31-2007, 07:34 PM
RE: chkrootkit infiziert? - BeNe - 12-31-2007, 07:37 PM

Forum Jump:


User(s) browsing this thread: 3 Guest(s)