Lakika
@Lakika
Sicario

Вирус? Бекдор? Как избавится от процесса?

Здравствуйте. Не давно заметил, что в системе скрыто запускаются процессы.
Не могу никак избавится от них, подскажите пожалуйста как бороться с этим?
Висят скрыто
61ca38ce72.png
KAgKKEeuEVP5PA.png
  • Вопрос задан
  • 93 просмотра
Пригласить эксперта
Ответы на вопрос 1
@dpsz
Загрузиться с какого-нибудь live-cd линукса, прогнать chkrootkit или rkhunter. Вполне возможно, что найдется "зверек", но просто так найти и вручную вычистить руткит мало - не просто так же он попал на компьютер. Скорее всего где-то есть дырка, через которую он проник. Чаще всего этой дыркой являются простые или скомпроментированные пароли. Так что, по-моему, нужное забекапить и переустановив систему выстроить более-менее правильно систему защиты. Например, не давать кому попало доступ по ssh, перевести тот же ssh на нестандартный порт, запретить руту ходить по ssh, не давать всем поголовно sudo (если используется) и так далее и тому подобное.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы