Sunucunuza maldet kurup home dizinindeki siteleri tümünü taratırsanız dosyalar büyük ihtimalle bulunacaktır.

wget http://www.rfxn.com/downloads/maldetect-current.tar.gz
tar zxvf maldetect-current.tar.gz
cd maldetect-*
sh install.sh
daha sonra taramayı başlatmak için

maldet -a /home/?/public_html
home dizinindeki tüm dosyalar taranacaktır tarama sonrasında size maldet --report 081513-2051.9709 tarzında bir çıktı verilecek ordaki numarayı alıp


maldet -q 081513-2051.9709
şeklinde bir komut verirseniz tespit edilen dosyalar bulunduğu dizinlerden taşınıp karantinaya alınır sonrasında karantinadan isterseniz o dosyaları açıp görüntüleyebilirsiniz

karantinaya almadan önce raporu incelemek içinde aşağıdaki komutu kullanabilirsiniz. maldet genelde şifrelenen şifrelenmeyen birçok shell dosyasını tespit edebiliyor. Denemeniz sunucunuza extra bir yük oluşturmaz denemenizi tavsiye ederim.

maldet --report 081513-2051.9709