Если ваша система была взломана, вы не можете доверять ни программному обеспечению, ни даже ядру. Отформатируйте диск и переустановите все. Нет никакого способа убедиться, что вы вылечили инфекцию, потому что вы не можете доверять тем самым инструментам, которые вы использовали бы для очистки вещей. Вы не можете копировать новые инструменты в коробку, потому что не можете доверять демону SSH или команде / bin / cp. Все, что угодно - ls, vi, ps, cat, dd и т. Д. - можно было заменить трояном, который скрывает зараженные файлы.