Un rootkit est un utilitaire logiciel malveillant qui permet aux utilisateurs non autorisés un accès privilégié à un ordinateur. Les rootkits contiennent des mesures visant à cacher leur présence, et à masquer la façon dont ils travaillent . Cela fait rootkits très difficile à détecter par des utilisateurs non experts qui s'appuient sur des commandes Linux standard. Cependant, vous pouvez utiliser un utilitaire Linux particulière pour déterminer si votre ordinateur fonctionnant sous Linux CentOS a été infecté . Instructions
1
connecter à l'ordinateur CentOS sur votre compte régulier en appuyant sur " Contrôle ", "Alt " et " F1 ", puis en entrant votre nom d'utilisateur et mot de passe. CentOS va vous montrer une invite de commande en ligne (appelé un "shell" )
2
installer le détecteur de rootkit ChkRootKit en tapant la commande suivante dans le shell : .
Sudo apt- get install chkrootkit
appuyez sur " Enter", puis entrez votre mot de passe et appuyez sur " Entrée" . CentOS va télécharger l'utilitaire de ChkRootKit et l'installer sur votre ordinateur
3
Balayez votre système des rootkits en tapant la commande suivante: sudo
chkrootkit 2> & 1