Проблема после удаления Win32.HLLW.MyBot
Доброго всем времени суток. Тема немного оффтоп, заранее прошу прощения.
Проблема: имеется машина с Windows 2003 server SP1 enterprise edition, выполнявшая функцию контроллера домена. На момент попадания ко мне грузилась только в режиме восстановления AD. Удалось частично восстановить работоспособность с помощью ntdsutil, после чего были сделаны две вещи:
1.поставлены ВСЕ обновления, доступные через windows update, в том числе и средство удаления вредоносных программ за июль. Эта утилита опознала порядка 6 вредоносных программ (к сожалению, совершил большую глупость: не задокументировал сообщения, и не знаю, ведет ли средство удаления собственный лог, поэтому не могу уточнить, что именно было обнаружено)
2. Проведена последовательная проверка утилитами AVZ и CureIt. Собственно CureIt обнаружил и удалил Win32.HLLW.MyBot(по классификации DrWeb).
Что хотелось бы понять:
1. Не осталось ли на данной машине какой-нибудь вирусной активности.
2. Active Directory функционирует не полностью. Попытка открытия/изменения групповой политики приводит к ошибке - отказу в доступе. Возможно, кто-то из хелперов знает инструмент, позволяющий восстановить групповую политику, или хотя бы заменить все установленные там значения на дефолтные.
Заранее благодарен
ps: видимый в логе HJT sqldbmanager - собственно вирус. Реестр вычищен после создания лога.