• # Premièrement...

    Posté par . En réponse au message Troyan pscan2. Évalué à 4.

    Un petit tour sur Google me donne ça http://vil.nai.com/vil/content/v_130469.htm(...) .


    The following package files were encountered:

    * pscan2 , ELF binary file, 21407 bytes
    * ss , ELF binary file, 453972 bytes
    * sshf , ELF binary file, 842424 bytes
    * assh , asci shell file , 605 bytes
    * auto , asci shell file , 206 bytes
    * go , asci shell file , 85 bytes



    - Ensuite pour identifier les fichiers :

    1. Vérifier les crontabs, avec de la chance il y aura la ligne contenant le chemin du binaire

    2. Utiliser Rootkithunter, avec de la malchance c'est tout un rootkit qui est en place (donc plus dur à nettoyer)

    - Pour ne plus que cela arrive... déjà il faut mettre son système à jour. Ensuite cela dépend de tes besoins en matière d'accessibilité extérieure à ton système.