30得票2回答
chkrootkit说/sbin/init被感染了,这是什么意思?

我最近运行了chkrootkit,得到了以下结果: Searching for Suckit rootkit... Warning: /sbin/init INFECTED 这到底是什么意思?我听说这只是一个误报,具体发生了什么事情? 拜托了,谢谢。

25得票4回答
chkrootkit显示"tcpd"被感染。这是一个误报吗?

通过chkrootkit扫描显示"tcpd"被感染。 尽管rkhunter的扫描结果正常(除了定期的误报), 我应该担心吗? (我使用的是Ubuntu 16.10,内核版本为4.8.0-37-generic)

20得票2回答
基于签名的Rootkit扫描器?

目前我所知的唯一的rootkit扫描器必须在rootkit之前安装在机器上,这样它们才能比较文件变化等(例如:chkrootkit和rkhunter),但我真正需要做的是能够从LiveUSB扫描我的机器和其他机器,因为如果rootkit足够强大,它也会控制住rootkit检测程序。 那么,在...

19得票3回答
Chkrootkit报告说:“正在搜索Linux/Ebury - Operation Windigo ssh... 可能已安装了Linux/Ebury - Operation Windigo”,我应该担心吗?

我最近运行了sudo chkrootkit,这是其中的一个结果: Searching for Linux/Ebury - Operation Windigo ssh... Possible Linux/Ebury - Operation Windigo installetd ...

12得票2回答
chkrootkit扫描器检测到可能的KLM木马

今天我用chkrootkit工具扫描了我的机器,运行了以下命令: sudo chkrootkit 这是一些输出内容: 检查 `lkm'... 您有 2个进程隐藏于readdir命令中 您有 2个进程隐藏于ps命令中 chkproc: 警告:可能安装了LKM木马 chkdirs: 未检测...

11得票1回答
如果我已经安装了ClamAV,那么我是否需要安装Rootkit Hunter?

我有安装了ClamAV这个杀毒软件,但是它能防止rootkits吗?还需要额外安装Rootkit Hunter吗?

9得票4回答
在Windows和Ubuntu上感染了病毒。

简而言之:我遇到了一个影响Windows 8.1和Ubuntu 14.04的病毒。这个病毒被证明无法被50多个最流行的杀毒软件/Rootkit检测/清除。该怎么办?有没有完全擦除硬盘的替代方案? 事情是这样的:我在Windows 8.1上遇到了一个非常奇怪的病毒问题已经几个月了。 关于这个...

9得票6回答
Chrome和Firefox上都有弹窗广告病毒。

无论我打开哪个网站,都会弹出一个广告框。尝试重置设置、禁用扩展程序和删除Chrome上的所有用户。 似乎与Chrome无关,因为同样的情况也发生在我之前从未打开过的Firefox上。 我怀疑这可能与我最近添加的某些软件源有关,即使是这样,应该怎么办呢? 让我描述一下这个弹窗,因为我没有足...

9得票5回答
在Ubuntu Linux上防止BIOS rootkit

除了像拥有良好的防火墙、强大的管理员密码、确保最新的安全补丁和加强路由器安全等标准安全“最佳实践”之外,还有什么更具体的方法可以帮助预防(特别是)通过Ubuntu的BIOS rootkit呢?

8得票2回答
如何移除 rootkit?

据我所知,Linux上的rootkit会感染内核以获取root权限,并且有许多扫描器(我使用rkhunter)可以扫描内核中的rootkit,但我还没有找到一个可以删除rootkit的程序。 我该如何在Linux中删除rootkit?我需要下载相同的内核并替换受感染的文件吗?最好的方法是什么?