Como desfazer dois dias de instalação / remoção de programas feitos por um hacker?

1

Tenho a sensação de que isso está relacionado a uma situação recente em que um ex-amigo invadiu meu servidor dedicado e executou um servidor de jogos mal-intencionado que forçou os clientes a baixar um RAT particularmente desagradável.

Acabei de encontrar meus arquivos dpkg.log e notei que tenho três. Um a partir de 2 de setembro, quando ocorreu o incidente mencionado acima, um a partir de 1 de setembro, e o último é de volta em julho. Eu não estou preocupado com o de julho, são os dois de setembro.

Aqui estão no Pastebin: dpkg.log e dpkg .log.1

Vejo algumas coisas como se tivessem sido removidas, mas também vejo coisas que me mostram como o ex-amigo foi capaz de executar um jogo sem suporte ao Linux e criar um servidor de jogo no meu Ubuntu 12.04 dedi. Especificamente, a instalação do Xvfb e do Wine.

Eu deveria estar preocupado? Qual seria a maneira mais fácil de desfazer tudo feito nesses dois arquivos de log?

    
por 404UserNotFound 06.09.2015 / 05:44

0 respostas