PDA

Показать полную графическую версию : [решено] после проверки на вирусы , сервер на 2к3 не видит домена , не пингуется.


KPACHbIu
01-06-2011, 10:24
Проблема такая , у нас по сетке ходит какая то дрянь которая будоражит антивири и постоянно пихает по 300 заданий в планировщик. После обнаружения данной проблемы на серваке я проверил его Доктором вебом , но это ничего не дало и проблему не решило. Я стал копаться в инете и обнаружил инфу о том что мне может помочь AVZ (Антивирусная утилита зайцева) , которой собственно я и воспользовался. После проверки этой утилитой сервер перестал быть виден в сети (это был сервак раздающий инет с Исой) соответсвенно везде пропал инет и подключение к прокси , также он не пинговался и интернет с него был недоступен. Я совершенно не ожидал такого подвоха от AVZ т.к он часто помогал при других обстоятельствах , инет я настроил на другом серваке но переустанавливать винду на покореженной машине не охота. Да и драйвера рейд необходимо искать для переустановки. Возможно есть какие то пути решения?
Благодарю за помощь.

Telepuzik
01-06-2011, 11:07
Вывод ipconfig /all с проблемного сервера и КД покажите.

Petya V4sechkin
01-06-2011, 11:31
по сетке ходит какая то дрянь которая будоражит антивири и постоянно пихает по 300 заданий в планировщик
Kido/Conficker называется? Спустя несколько лет после появления будоражит? Несмотря на все известные методы защиты?
Настоятельно рекомендуем установить критическое обновление KB958644 (http://forum.oszone.net/thread-121039.html)

Я стал копаться в инете и обнаружил инфу о том что мне может помочь AVZ (Антивирусная утилита зайцева) , которой собственно я и воспользовался. После проверки этой утилитой сервер перестал быть виден в сети
Что подразумевается под "проверкой" в AVZ?
Обычно утилиту используют для анализа логов, с помощью которых создается (вручную, при наличии соответствующих знаний и опыта) скрипт лечения.

А что вы делали в AVZ, неизвестно.
Запустите AVZ -> меню Файл -> Стандартные скрипты -> галка 6. Удаление всех драйверов и ключей реестра AVZ

Службы отключали какие-нибудь в Мастере поиска и устранения проблем?

KPACHbIu
01-06-2011, 12:44
В авз я проверял на наличие вирусов , поиск уязвимостей , высокий эврестический анализ и тому подобное. Службы никакие не выключал , драйвера и ключи реестра удалил , не помогло.

скрины ipconfig all

с проблемного сервера


C:\Documents and Settings\Администратор>ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : bruns
Основной DNS-суффикс . . . . . . : bpark.local
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : bpark.local

Подключение по локальной сети - Ethernet адаптер:

DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/1000 EB Network Connection w
ith I/O Acceleration
Физический адрес. . . . . . . . . : 00-15-17-22-79-94
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.253
DNS-серверы . . . . . . . . . . . : 192.168.0.253

с КД он же раздающий инет.

http://www.youpic.ru/thumbs/2011/06/01/5353385229.jpg (http://www.youpic.ru/view.php?id=2011/06/01/5353385229.jpg)

Petya V4sechkin
01-06-2011, 17:52
поиск уязвимостей
Ну и как, нашло? Предложило исправить?

он не пинговался
По имени или IP-адресу?

KPACHbIu
01-06-2011, 17:58
АВЗ все проверил ничего не показал , хотя я поставил ему максимальные настройки поиска (вот как я думаю зря я так сделал) , Пинг не проходил ни по имени ни по айпи.

Petya V4sechkin
01-06-2011, 18:03
KPACHbIu, прогоните KidoKiller (http://support.kaspersky.ru/faq/?qid=208638929) для начала.

Пинг не проходил ни по имени ни по айпи.
Можете попробовать:
Проверка целостности конфигурации Winsock2 и ее восстановление при повреждении (http://support.microsoft.com/kb/811259/ru)
Сброс параметров протокола Интернета (TCP/IP) (http://support.microsoft.com/kb/299357/ru)

При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями (http://forum.oszone.net/showpost.php?p=580138#post580138).

KPACHbIu
09-06-2011, 18:43
Так , я решил проблему.
Все было довольно просто : на некоторых форумах написано что AVZ гробит все TCP протоколы.
Следовательно не загружались многие службы связанные с этим Netlogon , IpSec , Маршрутизация итд.
Лечил я так : зашел локально (случайно вышло) и запустил все службы которые не работали (кроме IpSec) там было написано что необходимый файл не найдет (ошибка 2). Затем я взял с не побитого сервера 2 ветки реестра Winsock и Winsock 2 и
импортировал их в сломанный сервер перед этим удалив эти же 2 ветки.


HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2

затем я запустил sfc /Scannow
И под конец команду regsvr32 polstore.dll (которая восстановила IpSec драйвер).И вуаля сервер заработал и стал виден в сети , появился интернет и остальные ништяки.




© OSzone.net 2001-2012