所以我运行了chkrootkit
。显示linux.xor.ddos
为受感染。我在网上阅读了其他论坛,看到过提到误报的内容。什么是linux.xor.ddos
文件,我如何检查它们是否正常?
答案1
中的二进制文件/tmp
无论是否被感染,都会被标记为“linux.xor.ddos”。发帖者就是这种情况。
答案2
临时文件夹下任何标记为可执行的文件都会引发标记。
enigma@t495:/tmp$ touch virus
enigma@t495:/tmp$ chmod +x virus
enigma@t495:/tmp$ sudo chkrootkit
Searching for Linux.Xor.DDoS ... INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/virus