ssh processo iniciado por padrão

2

Assim que entrar no sistema, posso ver os seguintes processos ssh.

root      1899     1  0 12:35 ?        00:00:00 /tmp/.sshdd1407654346
root      1904  1899  0 12:35 ?        00:00:00 /tmp/.sshdd1407654346
root      1905  1904  0 12:35 ?        00:00:00 /tmp/.sshdd1407654346
root      1907  1904  0 12:35 ?        00:00:00 /tmp/.sshdd1407654346
root      1909  1904  0 12:35 ?        00:00:00 /tmp/.sshdd1407654346

Isso é algum tipo de vírus? Como se livrar disso?

Assim que eu fizer login no sistema como um usuário normal e fizer 'ps -ef | grep ssh ', eu recebo a saída acima. Como você pode ver, o processo 1899 é iniciado por 'init' (PID = 1). Eu tentei matar esses processos usando o login root, mas eles apenas começaram novamente.

    
por saram85 10.08.2014 / 09:27

1 resposta

0

Parece que seu sistema foi invadido. Existem várias maneiras e ferramentas para detectar e corrigir isso, tente começar com algo como chkrootkit, link

Mais informações sobre este tópico:

link

link

link

    
por dmityugov 18.08.2014 / 08:47