A resposta direta é não - você não pode estar confiante. Como o @Moab diz, se você foi comprometido, não há como garantir que você ainda não está comprometido. Se o proprietário do sistema puder viver com o possível comprometimento contínuo de seus dados e de todas as contas acessadas por essa máquina (bancos, mídias sociais, etc.), o que você fez está bem. Se não estiverem, então é hora de reconstruir.
Mas eu garantiria que o usuário final entendesse e tomasse essa decisão.