Как удалить вирусы в Debian headless сервере?

В ps видны 5 процессов подряд с одинаковыми именами
Если еще раз запросить ps то имена процессов уже другие
Вирус полдится в папке boot
создаются файлы с именем к примеру yuzmxwwedk.
Удаляешь его тут же создается какой нить gdasptjdedf.
Так же в init.d есть скрипты на их загрузку.
Пытался править права на запуск но создаются новые.
Но ручное удаление не помогает.
Сейчас шлюз на сервере отключен, иначе вирус забивает канал инета.
Как бороться?
  • Вопрос задан
  • 252 просмотра
Решения вопроса 1
@vilgeforce
Раздолбай и программист
Переставляйте все: никто не даст гарантии, что нет чего-то еще.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
поставить пакет auditd
повесить правила позволяющие отследить создание файлов или запуск процессов
по логам найдется процесс супервайзер
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы