Помогите победить вирусную напасть на 2003
Здравствуйте,
несколько дней безрезультатно борюсь с напастью на терминальном сервере на базе win 2003
Изначально на нем обнаружился virut.ce , который заразил все системные файлы, и файлы оснасток. Файлы оснасток (compmgmt.msc, gpedit.msc ...), и некоторые системные утилиты (regedit, tsadmin...) побились.
Для лечения пробовал воспользоваться утилитами VirutKiller, VirutRemover, CureIt, Kaspersky Rescue Disc 10. Запускал утилиты и в безопасном режиме, и с загрузочных LiveCD. После загрузки в обычном режиме, системные файлы инфицировались вновь. VirutKiller начинал ловить активный инфицированный поток в winlogon.exe. Кроме того, после терминального коннекта с любого удаленного компьютера, в процессах появлялись зловреды (wuaucldt, regedit, cfooyvp)
Изучив реестр с LiveCD, обнаружил зловредов в ветках
HKLM/Software/Microsoft/Windows/CurrentVersion/Run
HKLM/Software/Microsoft/Windows/CurrentVersion/Polices/Explorer/Run
HKU/Software/Microsoft/Windows/CurrentVersion/Run
Сами зловреды находились по
windows/system32/
windows/system32/config
%User%/Temp
%User%/
После чистки веток реестра и удаления файлов, зловреды пропали, однако уже после первого терминального коннекта, появились в полном составе вновь. Изучил, что проблема возникает при коннекте любого компьютера, и на клиентах все чисто.
К сожалению, могу приложить только secure логи с AVZ, так как пишу уже с другого места, и сейчас не имею возможности сделать другие логи
Прошу любой посильной помощи, так как у самого руки уже опускаются, а применить "format c" на данной машине возможности нет.