我运行了 ChkRootkit 并发现了一个受感染的文件。我需要帮助

我运行了 ChkRootkit 并发现了一个受感染的文件。我需要帮助

所以我运行了chkrootkit。显示linux.xor.ddos为受感染。我在网上阅读了其他论坛,看到过提到误报的内容。什么是linux.xor.ddos文件,我如何检查它们是否正常?

答案1

中的二进制文件/tmp无论是否被感染,都会被标记为“linux.xor.ddos”。发帖者就是这种情况。

答案2

临时文件夹下任何标记为可执行的文件都会引发标记。

enigma@t495:/tmp$ touch virus
enigma@t495:/tmp$ chmod +x virus
enigma@t495:/tmp$ sudo chkrootkit
Searching for Linux.Xor.DDoS ... INFECTED: Possible Malicious Linux.Xor.DDoS installed
/tmp/virus

相关内容