IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SHV4 Rootkit, SHV5 Rootkit


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Homme Profil pro
    Inscrit en
    Juin 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juin 2012
    Messages : 3
    Points : 2
    Points
    2
    Par défaut SHV4 Rootkit, SHV5 Rootkit
    Bonjour,

    Quand je lance la commande suivante :
    # rkhunter --checkall

    J'obtiens les warnings suivants :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
     
        /usr/sbin/rsyslogd                                       [ Warning ]
        /usr/bin/ping                                            [ Warning ]
        /usr/bin/w                                               [ Warning ]
        /usr/bin/who                                             [ Warning ]
        SHV4 Rootkit                                             [ Warning ]
        SHV5 Rootkit                                             [ Warning ]
        Checking running processes for suspicious files          [ Skipped ]
     
    System checks summary
    =====================
     
    File properties checks...
        Files checked: 131
        Suspect files: 4
     
    Rootkit checks...
        Rootkits checked : 295
        Possible rootkits: 2
        Rootkit names    : SHV4 Rootkit, SHV5 Rootkit
    Est-ce que je dois m'inquiéter ?

    De plus lorsque je clique sur "Disconnect Wired (Ethernet)" et que je lance tcpdump il semble quand même y avoir des choses qui passent.

    Je ne sais pas s'il y a des paquets que je devrais réinstaller, j'ai essayé probablement vainement de faire `urpmi --replacepkgs --force coreutils procps`

    Suis-je infecté ? Est-il possible de récupérer l'IP avec laquelle SHV4 et SHV5 communiquent ?

    Merci d'avance pour vos conseils.

  2. #2
    Candidat au Club
    Homme Profil pro
    Inscrit en
    Juin 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juin 2012
    Messages : 3
    Points : 2
    Points
    2
    Par défaut
    Re-bonjour,
    Si je lance `chkrootkit` il y a la ligne ci-dessous :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    Searching for Showtee... Warning: Possible Showtee Rootkit installed

Discussions similaires

  1. Traiter une infection par TR/Rootkit.Gen
    Par Eusebe dans le forum Sécurité
    Réponses: 2
    Dernier message: 12/08/2008, 16h35
  2. [rootkit] A prendre au serieux?
    Par zodd dans le forum Sécurité
    Réponses: 9
    Dernier message: 11/03/2008, 20h38
  3. Alerte rootkit réelle ou potentielle?
    Par jacma dans le forum Sécurité
    Réponses: 5
    Dernier message: 06/09/2007, 14h28
  4. qu'est ce qu'un rootkit ?
    Par neoglint dans le forum Développement
    Réponses: 3
    Dernier message: 22/05/2007, 14h49
  5. [Rootkit windows] Moyens de protection ?
    Par SteelBox dans le forum Windows
    Réponses: 9
    Dernier message: 28/08/2004, 19h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo