Ma machine a-t-elle été compromise?

J'ai un tas de lignes dans ma machine si j'utilise "ps aux". Voici les lignes:

samp 8413 0.0 0.0 968 564 ? S 12:28 0:00 ./ssh 150 samp 8419 0.0 0.0 956 380 ? S 12:28 0:00 ./ssh 150 samp 8420 0.0 0.0 956 380 ? S 12:28 0:00 ./ssh 150 samp 8421 0.0 0.0 956 384 ? S 12:28 0:00 ./ssh 150 samp 8422 0.0 0.0 956 384 ? S 12:28 0:00 ./ssh 150 samp 8423 0.0 0.0 956 396 ? S 12:28 0:00 ./ssh 150 samp 8424 0.0 0.0 956 384 ? S 12:28 0:00 ./ssh 150 

Juste quelques centaines. Je ne sais pas ce que "./ssh 150" est ou ce qu'il fait, mais je sais qu'il ne devrait pas être là. Ou ai-je tort?

Edit: Toutes mes connections sont correctes sous "root". Cependant, sous "samp", j'ai des lignes bizarres:

 samp pts/1 quannei.de Wed Jan 29 07:59 - 08:01 (00:01) samp pts/0 go2tech.de Sat Jan 11 11:24 - 11:24 (00:00) 

Ce n'est probablement pas une vraie command ssh:

 ./ssh 150 

Puisque A) ./ signifie "dans le directory de travail courant", et B) "150" est peu susceptible d'être un nom d'hôte valide (je n'ai pas essayé un alias /etc/hosts ). Il ressemble plus à quelqu'un a un script / exécutable appelé ssh quelque part qui fait qui sait quoi.

Par curiosité j'ai fait une search rapide en ligne pour l'expression exacte "ssh 150" et regardez ce qui est apparu comme le seul hit (faites défiler le text du script ssh-scan )! Je serais fort méfiant à ce point …