Как удалить вирусы в Debian headless сервере?

В ps видны 5 процессов подряд с одинаковыми именами
Если еще раз запросить ps то имена процессов уже другие
Вирус полдится в папке boot
создаются файлы с именем к примеру yuzmxwwedk.
Удаляешь его тут же создается какой нить gdasptjdedf.
Так же в init.d есть скрипты на их загрузку.
Пытался править права на запуск но создаются новые.
Но ручное удаление не помогает.
Сейчас шлюз на сервере отключен, иначе вирус забивает канал инета.
Как бороться?
  • Вопрос задан
  • 252 просмотра
Решения вопроса 1
@vilgeforce
Раздолбай и программист
Переставляйте все: никто не даст гарантии, что нет чего-то еще.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
поставить пакет auditd
повесить правила позволяющие отследить создание файлов или запуск процессов
по логам найдется процесс супервайзер
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы