免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1049 | 回复: 1
打印 上一主题 下一主题

LKM Trojan病毒 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-31 16:56 |只看该作者 |倒序浏览
我用chkrootkit0.46a检测
发现如下
  1. Checking `lkm'... You have     7 process hidden for ps command
  2. chkproc: Warning: Possible LKM Trojan installed
复制代码


然后用./chkrootkit -x lkm
  1. ###
  2. ### Output of: ./chkproc -v -v -p 1
  3. ###
  4. PID   725: not in ps output
  5. CWD   725: /var/named
  6. EXE   725: /usr/sbin/named
  7. PID   726: not in ps output
  8. CWD   726: /var/named
  9. EXE   726: /usr/sbin/named
  10. PID   727: not in ps output
  11. CWD   727: /var/named
  12. EXE   727: /usr/sbin/named
  13. PID   728: not in ps output
  14. CWD   728: /var/named
  15. EXE   728: /usr/sbin/named
  16. PID   729: not in ps output
  17. CWD   729: /var/named
  18. EXE   729: /usr/sbin/named
  19. PID   730: not in ps output
  20. CWD   730: /var/named
  21. EXE   730: /usr/sbin/named
  22. PID   731: not in ps output
  23. CWD   731: /var/named
  24. EXE   731: /usr/sbin/named
  25. You have     7 process hidden for ps command
复制代码


怎么清除LKM Trojan 啊?谢谢。

论坛徽章:
0
2 [报告]
发表于 2006-03-31 22:47 |只看该作者
只好刪了那些ps然後再重裝刪了的包了

http://www.derkeiler.com/Mailing ... x/2003-02/0024.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP