← Back to team overview

sslug-teknik team mailing list archive

chkrootkit: suspicious files

 

Check for rootkits med scriptet chkrootkit viser 'not infected' eller 'nothing found' hele vejen igennem, bortset fra flg.
Searching for suspicious files and dirs, it may take a while...
/usr/lib/perl5/site_perl/5.8.0/i386-linux-thread-multi/auto/Video/ivtv/.packlist
/usr/lib/perl5/site_perl/5.8.0/i386-linux-thread-multi/auto/Video/Frequencies/.packlist
/usr/lib/perl5/site_perl/5.8.0/i386-linux-thread-multi/auto/Config/IniFiles/.packlist
/usr/lib/perl5/site_perl/5.8.0/i386-linux-thread-multi/auto/Tk/.packlist

Det drejer sig om filer vedr. perlmodulerne
 Video::ivtv, Video::Frequencies og Config::IniFiles

Hvordan kan disse filer være suspekte?
F.eks. filen */Frequencies/.packlist har dette indhold:
/usr/lib/perl5/site_perl/5.8.0/Video/Frequencies.pm
/usr/share/man/man3pm/Video::Frequencies.3pm
Hvorfor skulle det være mistænkeligt?

Med venlig hilsen
Jørgen Heesche




Follow ups