Hola
Ya lo he conseguido. Gracias por las respuestas.
Expongo aqui mi caso para ver si a alguien le sirve.
Servidor infectado con virus anti-child porn spam .Es un servidor HP con controladora de raid no conseguia poder arrancar ningun antivirus desde cd ya que no reconocia ninguno de los discos debido al raid.
Soluciones posibles:
Primera Solucion: Poner un disco IDE en el cual tengo instalar windows 2003 server para que sea compatible con lo mismo que tenia antes.Una vez instalado windows reconocer los discos de raid para que pudiera poder pasar un antivirus para que me eliminara este tedioso virus. Una vez pasado el antivirus y eliminado el virus poner la controladora como arranque principal , quitar el disco IDE e intentar arrancar a ver que pasa.
Segunda solucion ( opcion que utilice por rapidez y sencillez): Me descargue el liveCD de linux ( Opensuse- Se descarga desde
http://software.opensuse.org/122/es - es el KDE Live ). Grabe la imagen en un cd y arranque desde cd el servidor.
Me arranco perfectamente el opensuse, pulsando lo que en windows es inicio encontre el file manager que es el explorador de windows desde el cual pude borrar a mano el dichoso virus ( gracias al soporte tecnico de mi antivirus ).
Salve la informacion copiandola en un disco externo ( usb ) antes de nada por si las moscas.
Reinicie el equipo y buala arranca perfectamente.
IMPORTANTE este virus entra a traves de terminal server, crea usuarios nuevos en el controlador de dominio, deshabilita servicios de windows ( a mi me deshabilito el antivirus, exchange y muchos servicios mas ). Tambien por perdonar la expresion joder encripta archivos para que luego le pagues 5000 dolares para que ten envie la contraseña ( por suerte no me ha encriptado archivos valiosos ).
Yo tube que habilitar muchos servicios , reinstalar antivirus y alguna cosita mas pero vamos dos dias de trabajo continuo mucha presion encima por el problema de la compresion ( que todavia no hay solucion ) y un poco cabreado por esta gente creadora del virus anti-child porn spam.
Tambien destruye y encripta las copias de seguridad realizadas en cualquier disdo duro conectado a el ( yo tenia el disco duro conectado por usb y me las ha destrozado, tambien tenia informacion en un nas y tambien me he encriptado algunas cosas.
RECOMENDACION URGENTE hacer copias de seguridad diarias (ya que no sabes cuando pueden entrar ) en discos duros externos los cuales los intercambies ( cada dia mejor pero sino cada semana como mucho ) asi si un sinverguenza como este te entra podras recuperar esas copias del dia anterior sin problemas ya que se encontraran desconectadas y no podra acceder al el.
Esta es una mediada que estoy aplicando a todos mis clientes URGENTEMENTE ya que es una version de virus nueva y tiene loco a todos los soportes tecnicos de antivirus.
Espero poder hayudar con este post a algunas personas que lo hayan sufrido como yo y tambien poner en alerta a personas que mantienen servidores a que por lo menos tengan una copia de seguridad completamente desconectada de los servidores a la que no tengan acceso.
Gracias por todo
Saludos