- PR -

chkrootkitで「Possible LKM Trojan installed」?

1
投稿者投稿内容
satoko
常連さん
会議室デビュー日: 2004/11/17
投稿数: 23
投稿日時: 2005-04-23 20:54
いつもお世話になっています。

chkrootkit0.45でチェックをしたところ、上の方は全てnot infectedでのnothing foundとなりますが、
下のほうで以下のようなメッセージが出ました。
======================================================================
(略)
ps: error: Thread display not implemented.
usage: ps -[Unix98 options]
ps [BSD-style options]
ps --[GNU-style long options]
ps --help for a command summary
OooPS!
Warning: Possible LKM Trojan installed
(略)
======================================================================

Warning: Possible LKM Trojan installedについていろいろ調べてみたのですが、
Possible LKM Trojan installedというのはトロイの木馬が仕掛けられた
可能性があるっていうことらしいということは分かりました。
その上のメッセージは隠れプロセスがあるということなのでしょうか?

しかし、chkrootkitの使い方を説明しているようなサイトでも
普通に出力されているようで、それについて何も解説がないことも
多く見受けられました。


cron実行のroot宛てメールには以下のように出ました。
======================================================================
(略)
ps: error: Thread display not implemented.
usage: ps -[Unix98 options]
ps [BSD-style options]
ps --[GNU-style long options]
ps --help for a command summary
OooPS!
/proc/3243/fd: No such file or directory
(略)
======================================================================


何なんでしょうか・・・・・。
このままでよいのでしょうか?

1

スキルアップ/キャリアアップ(JOB@IT)