Привет всем! Обнаружила у себя на сервере в каталоге /tmp два архива mech.tgz и xpl.tar.gz. Первый был разархивирован в /tmp/.m . Похоже, что успели произвести установку и запуститься, так как Netstat показал, что процессом mech установлено соединение на мой сервер с IP 161.53.178.240:6667 и открыт порт udp 32769. С испугу удалила, не изучив, все из каталога /tmp. Подскажите, пожалуйста, кто сталкивался с подобным видом взлома, что он из себя представляет и что могли заменить в системе, не хочется переустанавливать. ОС Debian Linux последний стабильный релиз. Открыты были ssh, 80, FTP-anonymous.
Спасибо, Вера