
		rhus
		
		(usa openSUSE)
		
		Enviado em 04/02/2014 - 18:56h 
		joaopir escreveu:
Saudações pessoal. Eu estava fazendo um escaneamento no meu sistema com o programa "chkrootkit" e deparei-me com um aviso de que meu sistema esta infectado com um rootkit. Sou novo no mundo linux e queria saber se tem como remover ou o único jeito mesmo é formatar.
Eis aqui uma parte da saída da analise:
"Searching for Suckit rootkit...                             Warning: /sbin/init INFECTED"
Agradeço pela ajuda. 
Eu usava o openSUSE 12.3 e o chkrootkit me deu o mesmo aviso:
"Searching for Suckit rootkit... Warning: /sbin/init INFECTED"
 
Já o rkhunter não dava esse alerta. Então reportei um possível bug ao bugzilla e eles retornaram dizendo que era um "falso positivo".
Respostata do bugzilla:
"it detects the string "HOME" in /sbin/init of systemd... it's a misdetection." 
Hoje uso o openSUSE 13.1 e o chkrootkit não mais está disponível nos repositórios do openSUSE 13.1.