Необходимо создать дополнительный контроллер домена, передать ему все роли FSMO, старый контроллер домена понизить в правах и убрать из сети.
Если все пойдет гладко, то вот этого должно хватить:
Администрирование
Просмотр и передача ролей одиночного гибкого хозяина операций (FSMO) в Windows Server 2003
Если все пойдет не совсем гладко, то вот это в помощь (понадобится на этапе принудительного захвата ролей FSMO, в случае, если основной контроллер домена начнет упираться и не захочет отдавать эти роли по хорошему

):
Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
Однако, учитывая то, что
Цитата Drakon89:
Вирусы съели сервак, ни одна служба не запускается »
|
далеко не факт, что ты вобще сможешь ввести дополнительный контроллер домен в сеть. В этом случае у тебя два пути -
1. Исправлять ошибки, до тех пор, пока не удасться ввести дополнтительный контроллер домена в сеть. В идеале - до их (ошибок) полного исчезновения.
2. Плюнуть на этот домен и поднять новый с нуля.
В этом случае, какое из этих двух зол окажется меньшим - решать тебе.
P.S. Любые операции, которые так или иначе отразятся на действующем контроллере домена производить только после его полного бэкапа.