[SBS 2003] Virus Rontok. What to do?

Pagina: 1
Acties:

  • josjos
  • Registratie: November 2003
  • Laatst online: 19-12-2023
Beste tweakers,

Probleem met een Small Business Server 2003 (Sp1). De server wordt gebruikt door een bedrijf die te lang geen gebruik heeft gemaakt van een goede virusscanner waar ze nu ontzettend spijt van hebben maargoed. Het virus wat op de pc staat is:
http://www.avira.com/en/t...r/3187/worm_rontok.c.html
of een variant van Rontok. Het opstarten van programma o.i.d. is niet mogelijk door dit virus. (explorer crashed telkens). Dus ook taak manager e.d. werkt niet. Backup kunnen maken van de documenten maar helaas (nog) niet van de exchange bestanden. Heeft iemand enig idee hoe ik dit probleem kan verhelpen door het verwijderen van het virus of leuke suggesties?
Het starten van programma's gaat niet en het virusscannen op een andere netwerkpc had weinig zin.
Het gaat om een powerEdge SC430.

In afwachting op jullie reactie!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Exchange Disaster Recovery procedures opzoeken :)

Heb je een recente backup van je AD liggen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • josjos
  • Registratie: November 2003
  • Laatst online: 19-12-2023
Ja backup van 7 dagen geleden maar die backup is ookal geinfecteerd omdat het al een poos aan de hang is dat in nou net het vervelende!!! Maar vooral.. is er nog een mogelijkheid of alleen spullen backupen en recover/format

[ Voor 23% gewijzigd door josjos op 08-03-2007 21:11 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Nou ja, als je nog verder terug kan (3 weken ofzo) en er zijn in de tussentijd geen nieuwe users/mailboxen/groepen aangemaakt is er nog niet veel verloren....

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • josjos
  • Registratie: November 2003
  • Laatst online: 19-12-2023
Nee 1 week, is het mogelijk om een deel van de DBF terug te plaatsen en niet het complete file (omdat die natuurlijk deels besmet is (system32 map).

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ligt eraan hoe je je backup hebt gemaakt...
Als je zoals het hoort je system state apart hebt gedaan van je Exchange backup, dan kun je uit je Exchange backup de Exchange databasefiles halen.

Blijft alleen nog wel het punt dat je zonder de users in je AD die bij die mailboxen horen er nog niet veel aan hebt ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1