J'ai eu le même problème la méthode qui a marché pour moi c'est une backdoor. C'est un .php (au depart fait pour les hackeur), qui, quand tu l'exécute sur ton serveur, va lister les repertoire, tu pourra alors supprimer tout les fichiers, visité les répertoire avec caractères speciaux...
Personnellement j'ai utilisé c99shell, attention, il peut être détecter par ton antivirus, et je ne suis pas sur de la légalité de la chose... pense bien à le supprimer après car n'importe qui qui tombe dessus pourra faire "mumuse" avec ton FTP.
Je ne peut pas t'aider pour où la trouver mais c'est la seul chose qui a marché pour moi mais c'est une backdoor assez répandus.
A++