Клиент обратился с проблемой, на его сервере был обнаружен руткит - heur:trojan-ddos.linux.xarcen.d
Удаление файлов руткита не помогают, он восстанавливался.
Были проведены следующие работы:
1) Выявлена модификация руткита - Trojan.Linux.Xorddos.K
2) Изучен алгоритм работы руткита
3) Был удален руткит и все его дочерние процессы.
4) Устранена уязвимость.