1. Vérifier les crontabs, avec de la chance il y aura la ligne contenant le chemin du binaire
2. Utiliser Rootkithunter, avec de la malchance c'est tout un rootkit qui est en place (donc plus dur à nettoyer)
- Pour ne plus que cela arrive... déjà il faut mettre son système à jour. Ensuite cela dépend de tes besoins en matière d'accessibilité extérieure à ton système.
# Premièrement...
Posté par Hojo . En réponse au message Troyan pscan2. Évalué à 4.
- Ensuite pour identifier les fichiers :
1. Vérifier les crontabs, avec de la chance il y aura la ligne contenant le chemin du binaire
2. Utiliser Rootkithunter, avec de la malchance c'est tout un rootkit qui est en place (donc plus dur à nettoyer)
- Pour ne plus que cela arrive... déjà il faut mettre son système à jour. Ensuite cela dépend de tes besoins en matière d'accessibilité extérieure à ton système.