
ตัว process นี้มันคืออะไรครับ พอดี
locate stealth ดูก่อนละกัน ไม่แน่ใจ ไม่เคยได้ยิน
เอาเดาว่าใช้ directadmin
#lsof -p pid
ทำงาน 100% เลย แถมดูชื่อก็ไม่ค่อยเป็นมิตรเท่าไหร่
killall -9 ทิ้งได้รึเปล่าครับ
จำได้ว่า botirc วางไฟล์ใน /tmp
kill -9 ได้ครับ
kill นะมันได้อยู่แล้วครับ ปัญหาคือ ไม่น่ารีบ kill
น่าจะ
ดูจากภาพก็ประมาณนี้ lsof -p 16692
แล้วก็ไล่ดูไฟล์ที่มันรัน และเกี่ยวข้อง