öhm, ich könnte mir auch gut vorstellen, dass darüber die synchronisation abläuft, mit nem kill würdest du also eine detection verursachen.
und zu logs gehört normalerweise auch zumindest etwas wie "XTrap started properly", d.h. schon bei daten, die völlig normal den betrieb von xtrap anzeigen sollen, würdest du all deine prozesse schließen