Настраивать надо было правильно и секьюрити апдейты применять.
Пройдись по диску поиском на предмет проверки контрольных сумм файлов - неправильные замени с дистра.
Вижу файлы и папке tmp папку с дистрибутивом LKM.
еще файлы bindshell bind53.pl
Вот это можешь смело удалить.
как принудительно закрыть сейчас все лишние порты и удалить процесс, который не видел через ps -ax, kill процесс не помогает...
он остается жив.
Отлови под кем запущены процессы - и посмотри путь загрузки файлов и удали их - после киляй.
Что делать? пока админ едет....
Налимонить ему когда он приедет за разгильдяйство.