Bonjour,
Je suis actuellement sous Etch stable sur un portable et suite à une analyse par chkrootkit j’obtiens les lignes suivantes :
[...]
Searching for OBSD rk v1... /usr/lib/security
/usr/lib/security/classpath.security
[...]
Ma première réaction fut de supprimer le répertoire concerné avec la commande wipe avant de supprimer toutes les partitions. Etant dans une entreprise à ce moment là je n’ai pas cherché la cause (trop de piste possible).
De retour chez moi (un seul ordinateur donc) je réinstalle proprement etch (en ayant bien sûr supprimé et recréé toutes les partitions) avec le cd netinstall, j’installe le minimum “vital” : kde openoffice iceweasel … Je relance une analyse avec chkrootkit… et j’obtiens de nouveau les lignes du dessus.
J’ai supprimé à nouveau le répertoire en attendant de comprendre d’où peut provenir ce rootkit, sachant que je n’ai rien restauré comme données pour le moment, ni surfé sur internet, et pas d’installation d’apache ni de mysql…
J’ai cherché quelques informations sur OBSD rk v1 mais je n’ai rien trouvé de concluant jusqu’à présent.
J’aimerai savoir si quelqu’un a des informations sur ce rootkit, notamment en ce qui concerne sa provenance et de ses conséquences.
Merci.
