Page 1 sur 1

[Rootkit] Adore Rootkit (résolu)

Publié : lun. 21 déc. 2009, 11:48
par wido
Bonjour, j'ai lancé une analyse de rkhunter
et il me met:

Code : Tout sélectionner

[...]
[11:38:28]   Checking for file '/usr/sbin/kfd'               [ Found ]
[...]
Rootkit checks...
    Rootkits checked : 248
    Possible rootkits: 1
    Rootkit names    : Adore Rootkit
suis je infecté ou c'est un faux positif?

fichier rkhunter.log: http://pastebin.archlinux.fr/371677

résultat de virustotal.com: http://www.virustotal.com/fr/analisis/b ... 1261392637

j'ai trouvé ça sur le forum anglais:
http://bbs.archlinux.org/viewtopic.php?pid=670608

vous voulez vous me confirmer que ce n'est pas un rootkit?

Re: [Rootkit] Adore Rootkit (en cours)

Publié : lun. 21 déc. 2009, 12:11
par tuxce
c'est un faux positif, il détecte le fichier:
/usr/sbin/kfd
qui appartient à heimdal.

Re: [Rootkit] Adore Rootkit (en cours)

Publié : lun. 21 déc. 2009, 13:17
par wido
Merci, je m'en doutais mais je préfère en être sûr .