2K3 server после удаления MS removal tool
Товарищи, спасите! Сил нет уже бороться с напастями.
Юзвери подцепили на терминальный сервер-контроллер домена зловреда (уж не знаю как). Вирусня наглухо убила NOD32.
Обрабатывал AVZ, и MBAM, собственно, после применения последнего и перезагрузки на машине пропал интернет (и не только).
Отвалились RPC, DNS, AD, перестали работать почти все оснастки (еще бы, при неработающем-то AD!), пинги по IP - пожалуйста, по имени - фиг. Хотя nslookup работает, как ни странно.
Зловреда звали MS Removal tool, также MBAM нашел и удалил в %userprofiles%\Администратор\программы\автозагрузка userinit.exe (trojan dropper). и в непонятно откуда взявшемся каталоге с:\winn\system32\msdnc3.exe (trojan.downloader).
Сейчас серверу очень плохо, 3/4 сервисов не работают, интернета на нем нет, AD не пашет ;(
AVZ скриптом собрал информацию на сейчас, прилагается.