Bonjour à toutes et à tous, merci d'avance à ceux qui me liront et essaieront de m'aider.
J'admin un serveur web sur un intranet (Windows server2003). Je viens de remarquer qu'il est infecté par un virus que je n'arrive pas à supprimer.
Un certain 3j2h0tf.bat et son autorun.inf correspondant qui infecte tout ce qu'on connecte (donc dans mon cas les clées USB qui me servent a ajouter du contenu) et se propage facilement sur les autres postes.
Sur ce serveur est installé Kaspersky pour serveurs mais avec une base de signatures qui date du mois de mai. Le soucis étant que la mise à jour manuelle ne marche plus, et que ce serveur n'est pas connecté à internet, je n'ai donc pas d'antivirus à jour.
Antivir personnal édition détecte ce virus, et le supprime, mais se met à jour uniquement par internet (ou sinon je ne sais pas le faire manuellement).
De plus, sur ce serveur l'affichage des fichiers cachés est impossible, j'ai bien l'option, mais après validation elle repasse automatiquement sur ne pas afficher les fichiers et dossiers cachés.
J'ai bien essayé de mettre à jour le registre avec le code ci dessous, mais que ce soit avant ou après redémarrage, ça ne fonctionne pas mieux.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
Auriez vous une idée pour m'aider ? :x
