Déjà la première chose, serait de couper tout les services, sauf le ssh pour se connecter. Ensuite tu pourras analyser ;)

Il suffit d'une page php, d'un postfix, de n'importe quel programme pour...