Een reinstall van het apache pakketje moet ervoor zorgen dat je het weer hersteld.
Of van een andere server kopieren.
Wie het heeft verwijderd is vrij lastig te achterhalen. Enige manier is als je ongeveer weet wanneer het heeft plaatsgevonden.
Met die informatie kan je dan in de access logs kijken welke persoon op dat moment was aangemeld.
Als men inlogt met een nietszeggende username (root bijv.) dan heb je er nog weinig aan.
Tenzij er maar een beperkt aantal mensen onder die user mag werken... Een whois van het IP adres kan ook wat informatie bieden.

Het is misschien slimmer als je niemand wilt inhuren om de server een nieuwe installatie te geven en een anti brute force login te maken. Tevens zou ik de logs 60+ dagen bewaren.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!