1 votes

Serveur de fichiers Windows infecté : faut-il nettoyer ou effacer ?

Je suis en train de dépanner le serveur de fichiers Windows 2k3 d'un ami (que j'ai installé pour lui il y a quelques semaines). Il a été infecté par un virus tenga.gen et il essaie de le nettoyer, mais il n'a pas d'antivirus pour serveur sous la main.

Cependant, à long terme, serait-il recommandé d'essayer de nettoyer le serveur et d'éliminer toutes les traces du virus ou de procéder simplement à un nettoyage et à une réinstallation ?

Normalement, je recommanderais l'effacement et la réinstallation avec une nouvelle analyse antivirus dès le départ et la migration lente des fichiers vérifiés et nettoyés vers l'ordinateur, mais j'ai déménagé de la région et je ne peux pas vous aider en personne.

6voto

Ian Boyd Points 5006

Une fois que le code a été autorisé à fonctionner avec administratif La machine n'est plus digne de confiance.

Les listes de fichiers, les clés de registre, l'accès au réseau - tout cela peut être compromis, sans que l'on puisse s'en rendre compte à partir de la machine elle-même.

Vous pouvez espérer que le virus n'est pas mauvais et qu'il n'a pas fait les choses les plus désagréables. Mais la seule façon d'en être sûr est de réinstaller.

1voto

K. Brian Kelley Points 8974

Données cette analyse de Sophos, effacer et réinstaller. Il permet une session de commande et de contrôle à distance, ce qui signifie que n'importe quoi d'autre pourrait s'y trouver également. Ce n'est donc pas seulement Win32/Tenga qui vous inquiète, mais tout ce qui a été déployé après l'infection.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X