Ну если вирус выгружается в новый файл (хз, как это называется), каждый раз, когда работу завершаешь, задача чутка усложняется, поэтому тут ещё больше гемора с процессами, поэтому порой снести легче и рациональнее
Ща будет чисто фантазирование профана без реального опыта:
Вирус же, чтобы существовать, должен записывать себя в исполняемый файл наверное? Т.е. всяческие БД с клиентами и заказами должны быть "чисты", раз все нормально функционирует, мб можно их вытащить и подсунуть в бкекап свежие БД?
я думаю и вообще он называется так же, суть в том чтобы прокинуть канал чтобы ты попанал и с локалки тоже
но я обычно просто делаю запись в локальном днс внешний днс говорит клиентам что сайт на внешнем ипе, а локальный днс подкидывает тебе тот же адрес на внутренний ип