Любой взлом устраняется в три этапа:
1) Отключение поражённого компьютера.
2) Загрузка с надёжного носителя (флешки) и изучение логов, поиск следов взлома, выяснение способа поражения и выявление уязвимости, позволившей атаку, а так же внесённых взломщиком изменений.
3) Переустановка всей системы, опционально - восстановление контента из бэкапа, закрытие обнаруженных дыр (например, обновление плагинов к wordpress если у вас его движок), смена всех паролей, запуск сервера.
Без переустановки можно обойтись, если вы уверены что взломщик не мог получить рут-права и установить руткиты. Но лучше сразу перестраховаться, чем обнаружить через два дня что всё было напрасно.