Process stealth?


ตัว process นี้มันคืออะไรครับ พอดี

locate stealth ดูก่อนละกัน ไม่แน่ใจ ไม่เคยได้ยิน

เอาเดาว่าใช้ directadmin

#lsof -p pid

ทำงาน 100% เลย แถมดูชื่อก็ไม่ค่อยเป็นมิตรเท่าไหร่

killall -9 ทิ้งได้รึเปล่าครับ

จำได้ว่า botirc วางไฟล์ใน /tmp

kill -9 ได้ครับ

kill นะมันได้อยู่แล้วครับ ปัญหาคือ ไม่น่ารีบ kill
น่าจะ

ดูจากภาพก็ประมาณนี้ lsof -p 16692
แล้วก็ไล่ดูไฟล์ที่มันรัน และเกี่ยวข้อง