Kesinlikle yeniden kurulum talep etmelisiniz. Eğer ilk kurulumda root şifresi basit verildi ve üzerine ssh port'u default bırakıldıysa %99 ihtimal ile virüs bulaşmıştır. Yeniden kurulum yapıp güçlü bir şifre ve SSH portunu değiştirerek aksiyon alabilirsiniz. Bu tarz bir durum yaşayıp yeniden kurulum yapma lüksü olmayan kullanıcılar ise, tcpdump komutu ile bu çalışan servislerin internette neresiyle haberleştiğini tespit edip iptables ya da kullanılıyor ise firewall üzerinden erişimini kesip en azından CPU tüketimini düşürmüş olur. Daha sonra virüsü temizlemek için çeşitli araçlar kullanabilirsiniz.