camun
(usa Ubuntu)
Enviado em 12/05/2014 - 12:20h
Galera gostei muito da Ajuda, realmente era o grep entao que estava aparecendo, o processo ja nao existe mais, ou seja, consegui limpar minha rede sempre precisar formatar o servidor como muitos queriam.
segue o passo a passo que eu fiz:
primeiro parei o cron no server. - service cron stop
depois desisntalei o programa que instalo o processo whoopsie.
dpkg --purge whoopsie
http://askubuntu.com/questions/135540/what-is-the-whoopsie-process-and-how-can-i-remove-it
esse site acima me ajudou muito na parte do whoopsie.
depois dei um chattr -i sfewfesfs e no sfewfesfsh
depois dei um chmod 660 nos dois arquivos. para nao deixar eles serem mais executaveis.
ai matei os processos sfewfesfs e sfewfesfsh ( obs. o processo whoopsie foi morto ao desinstalar o trojan)
com killall -9 sfewfesfs e killall -9 sfewfesfsh
e so depois de matar os processos excluir os arquivo no /etc
rm -rf /etc/sfewfesfs
e
rm -rf /etc/sfewfesfsh
pronto resolvido. A lembrando que mudei a senha de root, e liberei a porta 22 somente para o IP que precisa acessar para todo o resto está bloqueado. que foi aonde tudo começou(nao liberem a porta 22 para qualquer IP).
ja restartei o cron e ta tudo funcionando perfeitamente.
Obrigado a todos.