none
윈도우서버 2008 R2 인데 IIS 및 W3SVC 서비스 와 원격데스크탑 연결 이 되지 않습니다. RRS feed

  • 질문

  • 운영체제 : Windows server 2008 r2 standard (64bit)


    서버 관리를 원격으로 하고있었는대요

    아침에 원격으로 접속하려고 보니 원격접속이 안되서 서버에 직접 가서 확인해보니 별다른 이상이 없어서

    재부팅을 한 후 접속을 했더니 3분정도 접속이 되고 다시 연결이 끊겼습니다.

    서버에서 서비스하고 있는 사이트도 마찬가지로 재부팅후 2~3분정도는 접속이 되는대 후에는 접속이 안됩니다.

    그래서 바이러스를 의심해서

    MS에서 제공하는 microsoft security essentials을 설치해서 검사를 해보니 다음과 같은 결과가 나왔습니다.

    ===============================================================

    1.

    검색된 항목 : HackTool:Win32/CCProxy

    경고수준 : 보통

    상태 : 활성

    권장작업 : 제거

    2.

    검색된 항목 : Trojan:Win32/Bumat!rts

    경고수준 : 높음

    상태 : 활성

    권장작업 : 격리

    3.

    검색된 항목 : Backdoor:ASP/Asov.A

    경고수준 : 심각

    상태 : 활성

    권장작업 : 제거

    4.

    검색된 항목 : HackTool:Win32/HTran

    경고수준 : 보통

    상태 : 활성

    권장작업 : 제거

    5.

    검색된 항목 : Virus:Win32/Parite.B

    경고수준 : 심각

    상태 : 활성

    권장작업 : 정리

     

    6.

    검색된 항목 : Virus:Win32/Parite.B

    경고수준 : 심각

    상태 : 활성

    권장작업 : 정리

     

    7.

    검색된 항목 : VirTool:Win32/Obfuscator.XZ

    경고수준 : 심각

    상태 : 활성

    권장작업 : 격리

    8.

    검색된 항목 : Exploit:Win64/Cve-2014-1701

    경고수준 : 심각

    상태 : 활성

    권장작업 : 제거

    9.

    검색된 항목 : Exploit:VBS/Privoot.A

    경고수준 : 심각

    상태 : 활성

    권장작업 : 제거

    10.

    검색된 항목 : Trojan:Win32/Malagent!gmb

    경고수준 : 심각

    상태 : 활성

    권장작업 : 제거

    11.

    검색된 항목 : Trojan:Win32/Malagent!gmb

    경고수준 : 심각

    상태 : 활성

    권장작업 : 제거

    ==================================================================

    치료 후 재부팅을 하고나서

    IIS를 실행하여 w3svc서비스를 올리려고 하니 다음과 같은 메세지가 뜨면서 서비스가 올라가지 않습니다.

    ======================================================

    World Wide Web Publishing Service을(를) 시작하지 못했습니다.

    종속성 서비스가 없거나 지워진 것으로 표시되었습니다.

    ======================================================

    여전히 원격접속과 웹 서비스는 불가능한 상태입니다.

    뭐가 문제일까요...

    해결방법을 알고싶습니다.

    해결하는데 더 필요한 정보가 있으면 말씀해주세요.

    감사합니다.

    2015년 12월 14일 월요일 오전 11:33

모든 응답