
Tengo instalada la versión 0.49 de chkrootkit en Debian 6.5.
Cuando ejecuto sudo chkrootkit, sigo recibiendo advertencias variables sobre el troyano LKM cuando ejecuto el comando repetidamente.
Primer intento
Checking `lkm'... You have 1 process hidden for readdir command
You have 1 process hidden for ps command
chkproc: Warning: Possible LKM Trojan installed
Segunda carrera
Checking `lkm'... chkproc: nothing detected
chkdirs: nothing detected
Tercera carrera
Checking `lkm'... You have 3 process hidden for readdir command
You have 3 process hidden for ps command
chkproc: Warning: Possible LKM Trojan installed
¿Cuál es la mejor manera de saber si realmente estoy infectado?
Editar:
Cuando hice la prueba descrita anteriormente, tenía maldet (LMD) ejecutándose. Cerré la sesión de maldet y volví a intentar la prueba anterior. Ejecuté "sudo chkrootkit" 16 veces y siempre obtuve
Checking `lkm'... chkproc: nothing detected
¿Podría chkrootkit haber estado señalando la actividad de maldet como un troyano?