Parece que seu sistema foi invadido. Existem várias maneiras e ferramentas para detectar e corrigir isso, tente começar com algo como chkrootkit, link
Mais informações sobre este tópico:
Assim que entrar no sistema, posso ver os seguintes processos ssh.
root 1899 1 0 12:35 ? 00:00:00 /tmp/.sshdd1407654346
root 1904 1899 0 12:35 ? 00:00:00 /tmp/.sshdd1407654346
root 1905 1904 0 12:35 ? 00:00:00 /tmp/.sshdd1407654346
root 1907 1904 0 12:35 ? 00:00:00 /tmp/.sshdd1407654346
root 1909 1904 0 12:35 ? 00:00:00 /tmp/.sshdd1407654346
Isso é algum tipo de vírus? Como se livrar disso?
Assim que eu fizer login no sistema como um usuário normal e fizer 'ps -ef | grep ssh ', eu recebo a saída acima. Como você pode ver, o processo 1899 é iniciado por 'init' (PID = 1). Eu tentei matar esses processos usando o login root, mas eles apenas começaram novamente.