Bonjour,
sur un VPS sous Debian Jessie depuis quelques temps j'ai la chose suivante:
root@mamachine:~# ls -ld /*
---------- 1 root root 0 janv. 1 1970 / $?=??
---------- 1 root root 0 janv. 1 1970 / ???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?{??
---------- 1 root root 0 janv. 1 1970 /?\??
---------- 1 root root 0 janv. 1 1970 /??:?
---------- 1 root root 0 janv. 1 1970 /??(
---------- 1 root root 0 janv. 1 1970 /??%?
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /??
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /???@
-rwsrwsrwt 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?.??
---------- 1 root root 0 janv. 1 1970 /0?
---------- 1 root root 0 janv. 1 1970 /0???
---------- 1 root root 0 janv. 1 1970 /8???
---------- 1 root root 0 janv. 1 1970 /8?I?
---------- 1 root root 0 janv. 1 1970 /8?P?
---------- 1 root root 0 janv. 1 1970 /?9??
drwxr-xr-x 2 root root 4096 nov. 11 17:10 /bin
drwxr-xr-x 2 root root 4096 oct. 20 17:52 /boot
---------- 1 root root 0 janv. 1 1970 /default_headers
drwxr-xr-x 14 root root 3880 nov. 20 14:44 /dev
---------- 1 root root 0 janv. 1 1970 /??E?
drwxr-xr-x 110 root root 4096 nov. 23 11:32 /etc
---------- 1 root root 0 janv. 1 1970 /??F?
drwx------ 2 root root 4096 nov. 16 17:33 /gandi
---------- 1 root root 0 janv. 1 1970 /?h????
drwxr-xr-x 6 root root 4096 nov. 13 16:35 /home
-rwsrwsrwt 1 root root 0 janv. 1 1970 /?j??
drwxr-xr-x 14 root root 4096 oct. 20 17:52 /lib
drwxr-xr-x 2 root root 4096 sept. 30 17:39 /lib64
drwx------ 2 root root 16384 déc. 1 2014 /lost+found
drwxr-xr-x 2 root root 4096 déc. 2 2014 /media
drwxr-xr-x 2 root root 4096 déc. 2 2014 /mnt
---------- 1 root root 0 janv. 1 1970 /???_n?
---------- 1 root root 0 janv. 1 1970 /?n??
drwxr-xr-x 2 root root 4096 déc. 2 2014 /opt
---------- 1 root root 0 janv. 1 1970 /P???
---------- 1 root root 0 janv. 1 1970 /P???
dr-xr-xr-x 124 root root 0 nov. 20 14:44 /proc
---------- 1 root root 0 janv. 1 1970 /?r????
---------- 1 root root 0 janv. 1 1970 /?R??
drwxr-x--- 13 root root 4096 nov. 22 12:35 /root
drwxr-xr-x 27 root root 840 nov. 20 18:26 /run
drwxr-xr-x 2 root root 4096 oct. 28 10:28 /sbin
drwxr-xr-x 2 root root 4096 nov. 14 10:21 /srv
dr-xr-xr-x 12 root root 0 nov. 24 07:53 /sys
drwxrwxrwt 8 root root 4096 nov. 24 07:55 /tmp
---------- 1 root root 0 janv. 1 1970 /?"U?
drwxr-xr-x 11 root root 4096 août 1 15:39 /usr
---------- 1 root root 0 janv. 1 1970 /?V??
---------- 1 root root 0 janv. 1 1970 /?V??
drwxr-xr-x 14 root root 4096 nov. 14 11:23 /var
---------- 1 root root 0 janv. 1 1970 /?W??
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /X!??
---------- 1 root root 0 janv. 1 1970 /??Y
J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.
Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard