Отправляет email-рассылки с помощью сервиса Sendsay

Меня взломали?

Привет всем.
С недавних пор заметил что chkrootkit постоянно выдает что у меня есть скрытые

процессы.То есть например сейчас у меня:
Checking `lkm'... You have 6 process hidden for readdir command
You have 6 process hidden for ps command
По моему скромному мнению,делать 6 скрытых процессов ни один здоровый на
голову человек не станет(а у меня однажды 21 показало).То есть либо это прога

так тупит..либо хакер псих.Отсюда вопрос..как мне узнать что это на самом
деле?Ставил сниффер на инет...ниче подозрительного нет,искал строку insmod в

каталоге etc..все нормально.Дистр Gentoo.

Ответить   Fri, 18 Feb 2005 16:16:48 +0000 (#318703)

 

Ответы:

Alesha пишет:

В самом худшем случае да тебя взломали и уже юзают твой счет во всю=)
Хотя скорее всего это не так и некоторые вполне дружелюбные процессы
просто не любят светится

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 16012; Возраст листа: 574; Участников: 1332
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/318955

Ответить   Alexey Fri, 18 Feb 2005 22:08:05 +0300 (#318955)

 

Hello Alexey,

в

chkrootkit -v -v

А вообще у меня постоянно так висят некоторые процессы mysql и named.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 16013; Возраст листа: 574; Участников: 1332
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/318964

Ответить   Fri, 18 Feb 2005 21:21:26 -0800 (#318964)

 

Спасибо большое.Запустил в режиме эксперта.Оказалось что это
artsd,mysql,firefox,kdeinit.Вот оно как :)

Ответить   Sat, 19 Feb 2005 13:55:51 +0000 (#319228)