Primeiro eu bloquearia a conexão com os endereços externos usando o iptables
iptables -A OUTPUT -d IP_Address -j DROP
Uma vez que você tenha certeza de que todos os Endereços IP estão sendo bloqueados, salve os iptables: # /sbin/service iptables save
e limpe os arquivos colocados pelo seqüestrador.
Você pode querer olhar para /etc/var/log/messages
e /etc/var/log/secure
para ver se há alguma entrada deixada pelo seqüestrador que pode indicar como ele / ela pode ter colocado uma posição no seu servidor.
Se você estiver executando um site, certifique-se de não ter nenhuma página da Web que permita que os usuários carreguem arquivos como shells PHP.
Isso deve começar. Você também pode pedir ao seu provedor de hospedagem para executar uma verificação antivírus para procurar por quaisquer scripts / arquivos que permitam o acesso.